Konfiguration des Snort-Pakets: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*Services **Snort ***(x) Enable Snort VRT ****Einfügen des Oinkmaster Keys ***(x) Enable Snort GPLv2 ***(x) Enable ET Open ***(x) Enable OpenAppID Datei:…“)
 
 
(Eine dazwischenliegende Version von einem anderen Benutzer wird nicht angezeigt)
Zeile 6: Zeile 6:
 
***(x) Enable ET Open  
 
***(x) Enable ET Open  
 
***(x) Enable OpenAppID  
 
***(x) Enable OpenAppID  
[[Datei:Pfsense-Workshop-Snort-3.png|500px]]
+
[[Datei:Pfsense-Workshop-Snort-3.png|800px]]
 
*Aktualisierungsintervall - Aktualisierungsintervall einstellen
 
*Aktualisierungsintervall - Aktualisierungsintervall einstellen
 
*Startzeit aktualisieren  - Zeit für die Aktualisierung der Snort-Regeln festlegen
 
*Startzeit aktualisieren  - Zeit für die Aktualisierung der Snort-Regeln festlegen
[[Datei:Pfsense-Workshop-Snort-4.png|500px]]
+
[[Datei:Pfsense-Workshop-Snort-4.png|800px]]
*Entfernen Sie blockierte Hosts Intervall - 1 Stunde
+
*(x) Entfernen Sie blockierte Hosts Intervall - 1 Stunde
*Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
+
*( ) Entfernen Sie blockierte Hosts nach der Deinstallation
*Snort-Einstellungen nach deinstallieren - Ja
+
*(x) Snort-Einstellungen nach deinstallieren
*Start/Shutdown LoggingUpdate-Intervall - nein
+
*( ) Start/Shutdown LoggingUpdate-Intervall - nein
[[Datei:Pfsense-Workshop-Snort-5.png|500px]]
+
[[Datei:Pfsense-Workshop-Snort-5.png|800px]]

Aktuelle Version vom 22. September 2022, 10:48 Uhr

  • Services
    • Snort
      • (x) Enable Snort VRT
        • Einfügen des Oinkmaster Keys
      • (x) Enable Snort GPLv2
      • (x) Enable ET Open
      • (x) Enable OpenAppID

Pfsense-Workshop-Snort-3.png

  • Aktualisierungsintervall - Aktualisierungsintervall einstellen
  • Startzeit aktualisieren - Zeit für die Aktualisierung der Snort-Regeln festlegen

Pfsense-Workshop-Snort-4.png

  • (x) Entfernen Sie blockierte Hosts Intervall - 1 Stunde
  • ( ) Entfernen Sie blockierte Hosts nach der Deinstallation
  • (x) Snort-Einstellungen nach deinstallieren
  • ( ) Start/Shutdown LoggingUpdate-Intervall - nein

Pfsense-Workshop-Snort-5.png