Registro remoto do snort para o rsyslog

Registro remoto do snort para o rsyslog

Como parte de um projeto escolar, devemos executar o snort em um servidor Ubuntu no modo IDS e registrar os pacotes no rsyslog em um servidor Ubuntu remoto. Estou procurando manuais/tutoriais há uma semana. Não consegui encontrar nenhum link útil. Qualquer ajuda seria muito apreciada.

Responder1

Eu sugiro começar nas páginas de manual. Além disso, há documentação sobre o snort em seu site www.snort.org. Quanto ao rsyslog, também existe um site para isso, www.rsyslog.com.

Estou um pouco surpreso que nenhuma dessas duas fontes forneça as informações de que você precisa.

informação relacionada