Foros del Web » Administración de Sistemas » Unix / Linux »

Snort sniffer

Estas en el tema de Snort sniffer en el foro de Unix / Linux en Foros del Web. Buenas. Lo que quiero hacer con el sniffer de snort, es ejecutar el sniffer, que creo que es snort -v y que todas las ips ...
  #1 (permalink)  
Antiguo 11/07/2005, 08:14
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 22 años, 5 meses
Puntos: 0
Snort sniffer

Buenas. Lo que quiero hacer con el sniffer de snort, es ejecutar el sniffer, que creo que es snort -v y que todas las ips entrantes en el servidor, las capture y las guarde en otro archivo. se que para guardarlo en otro archivo hay que poner al final ./ruta pero exactamente no se que parametro hay que poner para que solo capture las ips entrantes, alguien lo sabe?

saludos y gracias
  #2 (permalink)  
Antiguo 12/07/2005, 04:00
Avatar de Tk421  
Fecha de Ingreso: agosto-2001
Ubicación: Australia
Mensajes: 384
Antigüedad: 23 años, 2 meses
Puntos: 0
Mi recomendacion es que mires el siguiente proyecto: ACID
__________________
Tk421
Configuration management for Linux
  #3 (permalink)  
Antiguo 12/07/2005, 04:28
 
Fecha de Ingreso: junio-2005
Ubicación: Barcelona
Mensajes: 155
Antigüedad: 19 años, 5 meses
Puntos: 0
Snort -vde -l /home/snort/snort.log por ejemplo

salu2
  #4 (permalink)  
Antiguo 12/07/2005, 04:47
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 22 años, 5 meses
Puntos: 0
me sale este error:


ilopez@s1-seglan:~$ /usr/sbin/snort -vde -l /home/ilopez/snort.log
Running in packet logging mode
ERROR:
[!] ERROR: Can not get write access to logging directory "/home/ilopez/snort.log".
(directory doesn't exist or permissions are set incorrectly
or it is not a directory at all)

Fatal Error, Quitting..
  #5 (permalink)  
Antiguo 12/07/2005, 05:45
Avatar de Tk421  
Fecha de Ingreso: agosto-2001
Ubicación: Australia
Mensajes: 384
Antigüedad: 23 años, 2 meses
Puntos: 0
Era solo un ejemplo prueba con esto...
snort -vde -l $HOME/snort.log
__________________
Tk421
Configuration management for Linux
  #6 (permalink)  
Antiguo 12/07/2005, 06:01
 
Fecha de Ingreso: junio-2002
Mensajes: 516
Antigüedad: 22 años, 5 meses
Puntos: 0
ok gracias, lo he sacado de otra forma. porque lo que quiero es que filtre todo menos dos ips, pero en el comando que me habeis puesto no salen esas dos ips a filtrar, osea tendria que escribirlas. he conseguido hacerlo mas o menos.

gracias
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:13.