image

Recensie: "Intrusion Detection with SNORT: Advanced IDS Techniques Using SNORT, Apache, MySQL, PHP, and ACID"

donderdag 19 juni 2003, 10:05 door Redactie, 4 reacties

Snort is een compact netwerk intrusion detection system dat real-time traffic analyses en packet logging van IP netwerken kan uitvoeren. Het doet verder protocol analyses, content zoeken/vergelijken en kan gebruikt worden om verschillende aanvallen en probes te detecteren, zoals buffer overflows, stealth port scans, CGI aanvallen, SMB probes en nog veel meer. In het boek "Intrusion Detection with SNORT: Advanced IDS Techniques Using SNORT, Apache, MySQL, PHP, and ACID" wordt het installeren en configureren van dit IDS voor de beginnende tot gemiddelde gebruiker besproken, zoals te lezen is in deze recensie.

Reacties (4)
19-06-2003, 13:10 door Anoniem
Super mooi programma om je webserver te checken op BUGS of je pc. Kan ook op andere computers toegepast worden denk ik
19-06-2003, 13:53 door Anoniem
Originally posted by Unregistered
Super mooi programma om je webserver te checken op BUGS of je pc. Kan ook op andere computers toegepast worden denk ik

Euhmm... ben je niet in de war met Nessus??

Snort is geen vulnerability scanner.. Maar een IDS..
19-06-2003, 14:15 door Anoniem
Als je het boek wilt kopen om te lezen hoe je snort met acid installeert kun je ook hier kijken:

http://www.rexconsulting.net/acid_openbsd.html

Gedetailleerde instructies over installatie van Snort/Acid op OpenBSD.
23-06-2003, 13:00 door Anoniem
Boek behandelt Snort 1.9.0.
Beter boek is 'Snort 2.0 Intrusion Detection' van Brian Caswell, die ook Snort op cdrom heeft alsook Acid en Barnyard.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.