パスワードを忘れた? アカウント作成
6953 story

OpenBSD: 侵入探知システム snort 組込み済み CD の公開 10

ストーリー by wakatono
これは楽しそうだ 部門より

BSD 曰く、 " OpenBSD journal 掲載された記事にによると、 ネットワーク侵入探知システム snort を必要十分かつ最小限の構成にカスタマイズした OpenBSD 3.4 に搭載し稼動するように調整した ISO イメージファイルが www.my-snort.orgにおいて 公開されたとのことだ。 snort はリアルタイムにトラフィック分析とパケットログ収集ができる比較的軽い 侵入探知システムであり、インターネットから受ける各種の攻撃を検出し、防御すること を可能とする。 これをセキュリティで定評のある OpenBSD に搭載して簡単にインストール できるようにしたことは、ネットワーク防御に興味を持ちながらも手を出す きっかけを持てずにいた人たちには朗報であろう。 snort 未経験の人は、是非この機会に試してみてはどうだろうか。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2003年11月28日 0時06分 (#442121)
    あっちの方が楽。
  • by tag (10007) on 2003年11月28日 0時37分 (#442155) 日記
    ISO イメージはたったの40MB [my-snort.org]しかありません。この内訳は、OpenBSD 3.4 カーネル、 snort 2.0.4、/usr/local/snort/rules、tcsh だそうです。不要なツール 類は一切含まれていません。そのような小さなシステムですから、 所要メモリ量やCPU処理能力は非常に小さいもので構わないと思われます。ちょっと旧式になったマシンで試すのも簡単ですし、HD無しの 構成にしてしまうこともできるだろうと思います。
    • by Anonymous Coward on 2003年11月28日 1時03分 (#442200)
      確かにシステムは小さいですが、Snortは重いです。
      試すだけなら構わないと思いますが、100Baseな環境でまともに使おうと思ったらそれなりのマシンを用意する必要があります。
  • by Anonymous Coward on 2003年11月28日 0時54分 (#442180)
    なんで、最新版の2.0.5じゃないんですかね?

    っておもったけど、同じ日に両方ともリリースしたのか。次のCDイメージには入るのかな。
  • by Anonymous Coward on 2003年11月28日 10時33分 (#442575)

    このストーリー、BSDトピックなのにBSDセクションじゃないのはなぜ?snort絡みだからセキュリティセクションかと思えば、そうでもないみたいだし。

    毎度思うんですがトピックとセクションの使い分けのポリシーが見えません。それともただのミス?

    • そうでもしないと、BSDネタなんて誰も見てくれないからでしょ。
      それでもコメント5個(11/28 14:30)とは悲惨だな。

      #ぼくをみて!ぼくをみて!
      #ぼくの中のデーモンがこんなに大きくなったよ!
      • セクションに属しているストーリーでも、トップに掲載することは出来ます。

        例)
        今日の記事の
        マック: iTunes Music Storeが日本上陸へ

        親コメントは、それにもかかわらずBSDセクションじゃないのは何故? って事でしょう
      • by onyonyo (15599) on 2003年11月28日 19時50分 (#443093)
        >それでもコメント5個(11/28 14:30)とは悲惨だな。

        下のネタが凄いですからね。
        • その下のネタを threshold 0か-1にして読もうとすると、表示されないんですが、うちの環境だけでしょうか。
          他のセクションやネタはちゃんと見られるんですが。ってACだとダメだったりしますか?
          どのネタも、ACのコメントの方が面白いしためになる事が多いんだけどな。
          # いつもACで閲覧・投稿してるから今回もAC
  • by tag (10007) on 2003年12月03日 18時34分 (#447096) 日記
    長くなりますが、その結果です。

    OpenBSD 3.4 (SENSOR) #4: Thu Nov 6 11:02:26 MYT 2003

    % df
    Filesystem 1K-blocks Used Avail Capacity Mounted on
    /dev/wd0a 100174 21138 74028 22% /
    /dev/wd0f 5036526 44210 4740490 1% /usr
    /dev/wd0e 4534958 1012 4307200 0% /var
    mfs:9571 401662 2 381578 0% /tmp
    % cd /
    % ls
    altroot bin boot bsd dev etc home mnt root sbin stand tmp usr var
    % cd /bin
    % ls
    [ chmod date echo hostname ls mv rcp rmd160 sleep tar
    cat cp dd ed kill md5 pax rksh rmdir stty test
    chgrp cpio df eject ksh mkdir ps rm sh sync
    chio csh domainname expr ln mt pwd rmail sha1 systrace
    % cd /sbin
    % ls
    ancontrol dmesg growfs mkfifo mount_kernfs mount_xfs ping rtquery ttyflags
    atactl dump halt mknod mount_mfs mountd ping6 rtsol tunefs
    badsect dumpfs ifconfig modload mount_msdos ncheck quotacheck savecore umount
    brconfig fdisk init modunload mount_nfs ncheck_ffs raidctl scan_ffs wicontrol
    ccdconfig fsck iopctl mount mount_ntfs newfs rdump scsi wsconsctl
    chown fsck_ext2fs ipsecadm mount_ados mount_null newfs_msdos reboot shutdown
    clri fsck_ffs isakmpd mount_cd9660 mount_portal nfsd restore slattach
    dhclient fsck_msdos kbd mount_ext2fs mount_procfs nologin route swapctl
    dhclient-script fsdb ldconfig mount_fdesc mount_umap pfctl routed swapon
    disklabel fsirand lmccontrol mount_ffs mount_union pflogd rrestore sysctl
    % cd /usr/bin
    % ls | wc
              310 310 1962
    % cd /usr/sbin
    % ls | wc
              171 171 1343
    % cd /usr/local/snort/rules
    % ls -l
    total 1436
    -rw-r--r-- 1 root wheel 209 Nov 11 10:15 Makefile.am
    -rw-r--r-- 1 root wheel 4126 Nov 11 10:15 attack-responses.rules
    -rw-r--r-- 1 root wheel 11813 Nov 11 10:15 backdoor.rules
    -rw-r--r-- 1 root wheel 2910 Nov 11 10:15 bad-traffic.rules
    -rw-r--r-- 1 root wheel 4454 Nov 11 10:15 chat.rules
    -rw-r--r-- 1 root wheel 3515 Nov 11 10:15 classification.config
    -rw-r--r-- 1 root wheel 6655 Nov 11 10:15 ddos.rules
    -rw-r--r-- 1 root wheel 46805 Nov 11 10:15 deleted.rules
    -rw-r--r-- 1 root wheel 4928 Nov 11 10:15 dns.rules
    -rw-r--r-- 1 root wheel 4062 Nov 11 10:15 dos.rules
    -rw-r--r-- 1 root wheel 474 Nov 11 10:15 experimental.rules
    -rw-r--r-- 1 root wheel 10114 Nov 11 10:15 exploit.rules
    -rw-r--r-- 1 root wheel 3182 Nov 11 10:15 finger.rules
    -rw-r--r-- 1 root wheel 12126 Nov 11 10:15 ftp.rules
    -rw-r--r-- 1 root wheel 5647 Nov 11 10:15 gen-msg.map
    -rw-r--r-- 1 root wheel 1622 Nov 11 10:15 generators
    -rw-r--r-- 1 root wheel 15797 Nov 11 10:15 icmp-info.rules
    -rw-r--r-- 1 root wheel 4618 Nov 11 10:15 icmp.rules
    -rw-r--r-- 1 root wheel 4675 Nov 11 10:15 imap.rules
    -rw-r--r-- 1 root wheel 1509 Nov 11 10:15 info.rules
    -rw-r--r-- 1 root wheel 199 Nov 11 10:15 local.rules
    -rw-r--r-- 1 root wheel 11002 Nov 11 10:15 misc.rules
    -rw-r--r-- 1 root wheel 1680 Nov 11 10
typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...