PFSense Snort: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 4: Zeile 4:
 
=Konfiguration=
 
=Konfiguration=
 
*[[Konfiguration des Snort-Pakets]]
 
*[[Konfiguration des Snort-Pakets]]
*Services
+
 
**Snort
 
***(x) Enable Snort VRT
 
****Einfügen des Oinkmaster Keys
 
***(x) Enable Snort GPLv2
 
***(x) Enable ET Open
 
***(x) Enable OpenAppID
 
[[Datei:Pfsense-Workshop-Snort-3.png|500px]]
 
*Aktualisierungsintervall - Aktualisierungsintervall einstellen
 
*Startzeit aktualisieren  - Zeit für die Aktualisierung der Snort-Regeln festlegen
 
[[Datei:Pfsense-Workshop-Snort-4.png|500px]]
 
*Entfernen Sie blockierte Hosts Intervall - 1 Stunde
 
*Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
 
*Snort-Einstellungen nach deinstallieren - Ja
 
*Start/Shutdown LoggingUpdate-Intervall - nein
 
 
[[Datei:Pfsense-Workshop-Snort-5.png|500px]]
 
[[Datei:Pfsense-Workshop-Snort-5.png|500px]]
  

Version vom 14. Februar 2022, 08:58 Uhr