>> Edit article
이름
제목
패스워드
snort쓴지 어언 6개월 정도 되었는데 이거 로그파일 분석하다가 시간 다아 소비했슴다. 관련로그에 대한 정보를 제공하는 곳도 있어서 방문해 보았는데 로그정보가 장난이 아니네여. 좋은 점이 있다면 리모트에서 들어오는 다양한 패킷을 분석할수 있다는 장점이 있다는 것이고, 단점은..좀 많네... 정책을 잘 주면야 모르겠지만 엄청난 로그들과 불필요한 로그들(cgi 관련 로그들이 엄청많음)이 엄청 쌓인다는거... 시간많고 패킷분석에 관심있으신 분들이 인내(?)를 가지고 삽질하면 좋듯 하네여 : 최근에 서버를 한대 새로 밀어서 port sentry를 설치하려다 뭔가 새로운 프로그램이 있을 것 같아서 인터넷을 뒤지다가 발견했습니다. : : Snort - http://www.snort.org 는 쓰시는 분들이 꽤 있겠지만 정말 기능도 많고 다양한 커스터마이즈가 가능합니다. 하지만 그런 만큼 복잡하기도 해서 쉽게 접근하기가 어렵습니다. : : Demarc - http://www.demarc.org 는 이런 Snort에 웹 기반의 프론트엔드를 제공하는 프로그램으로 한눈에 네트워크상의 모든 호스트에대한 보안 정보을 감시할 수 있습니다. 위의 사이트에 가보면 스크린 샷이 있는데 장난이 아니더군요. : : 지금까지는 Firestarter로 방화벽 걸어놓고 가끔 로그분석하고 etherape로 웜바이러스 경고하는 수준이 었는데 훨씬 강력한 보안을 적용할 수 있을것 같습니다. : : 참고하시기를... : : P.S. : 혹시 tripwire실재로 쓰시는 분 계시나요?
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved