Wpis z mikrobloga

Konfigurowalem, ale napotkałem błędy po parę razy. Czy Ty może miałeś doświadczenia z tego typu softem I czy działały?
  • Odpowiedz
@Just666: chodzi mi o to, że różne IDSy u siebie konfigurowalem I w sumie nie chciały mi dziala live. Np jak pingowalem maszynę na której był postawiony owy soft to nic nie pokazywał
  • Odpowiedz
1. Pocztytaj o projekcie Wazuh - tam masz wszystko zaimplementowane na gotowo.
Czemu Ci nie pokazywało, znasz przyczyne?
Jak logi pozyskiwałeś przez SPAN port switcha czy w trybie IDS bridge?
2. Ustawiłeś promisc mode na interfejsie?
3. Odpaliłeś ids'a? (suricata –v –D –c /etc/suricata/suricata.yaml –i eth1)
4. ustawiłeś local i external network?
  • Odpowiedz