snort問題 - 資安

Table of Contents

各位大家好:
最近架了一個snort,我用windows xp做的,
我需要利用ethereal去收集封包流量,再交給snort
去做判斷,找出不法封包,問題就是我不知要將
收集來的封包檔放到哪給snort做判斷,不知
各位高手可以幫我這個忙嗎? 謝謝!!!

--

All Comments

Ingrid avatarIngrid2009-02-24
snort 本身就會擷取封包了,有 log 位置
Steve avatarSteve2009-02-28
我是自己架在 Linux 的
M$ 的我明天上班試試看..
Leila avatarLeila2009-03-01
我是架在VM-Ware上...純粹好玩測試用...^^"
Mason avatarMason2009-03-01
想問一下你們都用第幾版阿