ADMIN-Magazin

Snort Intrusion Detection: Bugfixes und neue Installationsanleitungen

Snort 2.8.6.1 behebt einige Fehler, auf der Website gibt es neue Setup Guides.

Oliver Frommel
Share this

Die Entwickler des Intrusion-Detection-Systems Snort haben in der aktuellen Version 2.8.6.1 einige Fehler behoben, die unter bestimmten Umständen zu Fehlalarmen führen können, so genannten False Positives. Insbesondere handelt es sich um den recht speziellen Fall, dass der Snort-Administrator die Option "fast_pattern:only" verwendet und es nur einen HTTP-Inhalt im Patter-Matcher gibt. Ein weiterer Fehler, der zu False Positives führen kann, steckt im FTP-Prozessor.

Für die meisten Anwender interessanter sind wohl eine Reihe von Installationsanleitungen auf der Snort-Website, die beschreiben, wie man das IDS auf verschiedenen Plattformen installiert, zum Beispiel CentOS 5.5, Fedora 13, Ubuntu 10.4 und Windows 7. Auch eine Beschreibung zur Installation auf Amazons Cloud-Plattform EC2 fehlt nicht. Eine Liste dieser Setup Guides findet sich hier.

 

Kommentare

Kommentar hinzufügen

CAPTCHA
Diese Frage hat den Zweck zu testen, ob Sie ein menschlicher Benutzer sind und um automatisierten Spam vorzubeugen.