본문 바로가기
Study/침입탐지와차단시스템

[침입탐지와차단시스템] Snort 실습

by 8희 2023. 5. 19.

Snort 설치

 

snort가 설치 되었는지 확인하고 설치를 진행한다.

설치 시 네트워크 인터페이스는 ens33으로 입력하고,

네트워크 범위는 192.168.100.0/24로 입력한다.

 

 

설치가 정상적으로 되었는지 버전을 확인한다.

 

Snort 실행

 

 

 

 

 

 

 

#include $RULE_PATH/local.rules를 제외하고 735줄까지 #include 전부 주석 처리한다.

 

ftp 우클릭 > Follow > TCP Stream

아이디랑 패스워드 그대로 노출... ftp 보안 취약! 그래서 snort로 막아줘야 함!