[UBUNTU] Snort 구성 확인 Check Configuration Snort

오늘은 우분투를 포함해서 데비안 기반 리눅스에서 침입 감지 시스템인 Snort 설치하는 방법에 대해 알려드리고자 합니다. 우선 미리 Snort 회원가입을 하면 좋을 것 같습니다. Snort Sign Up Snort Install on Ubuuntu 설치 방법은 옆 링크애서 참고하시면 좋을 것 같습니다. 참고하러 가기 귀찮으신 분들을 위해 아래에 명령어들을 적어두겠습니다. 그리고 또 명령어를 사용해야할 때가 있습니다. 따로 적어두겠습니다.


1
2
3
4
$ sudo apt update
$ sudo apt install snort
$ snort --version
$ sudo apt autoremove snort
cs

1
2
3
$ sudo tar xvf snortrules-snapshot-<버전>.tar.gz
$ sudo nano /etc/snort/snort.conf
$ ls /etc/snort/rules
cs

가입을 하셨다면 "My Account" 가셔서 oinkcode 확인 후 복사하시고 아래처럼 링크 뒤에 코드를 넣어주시고 url 창에 적어서 snort 압축 파일을 설치해주세요.

https://www.snort.org/rules/snortrules-snapshot-<버전>.tar.gz?oinkcode=<OinkCode>





snort 압축 파일을 풀어주세요.

아래 명령어들을 작성하여서 Snort 구성과 규칙들을 확인하시면 될 것 같습니다.

댓글 쓰기

0 댓글