Snort Intrusion Detection: Bugfixes und neue Installationsanleitungen

Oliver Frommel

Snort 2.8.6.1 behebt einige Fehler, auf der Website gibt es neue Setup Guides.

 

Die Entwickler des Intrusion-Detection-Systems Snort haben in der aktuellen Version 2.8.6.1 einige Fehler behoben, die unter bestimmten Umständen zu Fehlalarmen führen können, so genannten False Positives. Insbesondere handelt es sich um den recht speziellen Fall, dass der Snort-Administrator die Option "fast_pattern:only" verwendet und es nur einen HTTP-Inhalt im Patter-Matcher gibt. Ein weiterer Fehler, der zu False Positives führen kann, steckt im FTP-Prozessor.

Für die meisten Anwender interessanter sind wohl eine Reihe von Installationsanleitungen auf der Snort-Website, die beschreiben, wie man das IDS auf verschiedenen Plattformen installiert, zum Beispiel CentOS 5.5, Fedora 13, Ubuntu 10.4 und Windows 7. Auch eine Beschreibung zur Installation auf Amazons Cloud-Plattform EC2 fehlt nicht. Eine Liste dieser Setup Guides findet sich hier.

 

23.07.2010 14:21
  • Derzeit 0 von 5 Sternen.
  • 1
  • 2
  • 3
  • 4
  • 5
Bewertung: 0/5 (0 Stimmen gezählt)

Vielen Dank für Ihre Bewertung!

Sie haben bereits diese Seite bewertet, sie können nur eine Stimme abgeben!

Your rating has been changed, thanks for rating!

Kommentare

Share/Bookmark

Suche

ADMIN auf Twitter, Facebook, Xing

Auf Twitter folgen   

Unsere Partner:

hackerboard.deUnixboard