Toon posts:

Snortlog / IDS op WinME

Pagina: 1
Acties:

Verwijderd

Topicstarter
Kijk is ff... snort op WinME. dat is een grap op zich |:(
Het is niet zo dat ik hier een vraag ga stellen over een eventuele ids-alert, dan zou ik dat doen via securityfocus.com.
Ik log dus de TCP-activiteit op mijn Win9x/NT netwerkje.

Nu mijn vraag, zijn er mensen die ervaring hebben met rulesets voor de win32 (static) version van Snort, werken rulesets als voor de UNIX-versie van Snort ook voor de win32 variant en zo niet, is daar enige documentatie over te vinden? Als ik snort start met snortfull.conf lijkt het goed te gaan (snort geeft aan dat het draait) maar volgens mij blijft het programma niet resident in het geheugen.

Een laatste probleempje, snort loopt 'zo nu en dan' (echte windoze '' >:)) vast, maar dusdanig, dat alleen een harde herstart werkt. Mensen die daar ervaring mee hebben, en hoe het opgelost zou kunnen worden?