Wpis z mikrobloga

@Just666: chodzi mi o to, że różne IDSy u siebie konfigurowalem I w sumie nie chciały mi dziala live. Np jak pingowalem maszynę na której był postawiony owy soft to nic nie pokazywał
1. Pocztytaj o projekcie Wazuh - tam masz wszystko zaimplementowane na gotowo.
Czemu Ci nie pokazywało, znasz przyczyne?
Jak logi pozyskiwałeś przez SPAN port switcha czy w trybie IDS bridge?
2. Ustawiłeś promisc mode na interfejsie?
3. Odpaliłeś ids'a? (suricata –v –D –c /etc/suricata/suricata.yaml –i eth1)
4. ustawiłeś local i external network?