[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Snort de novo...



 É aconselhavel o uso do snort, pois ele detecta e pode até barrar invasões. Se
vc deseja observar apenas o tráfego intrusivo que passou pelo seu firewall,
use-o na eth0. Tudo depende do que vc quer analisar e quais máquinas estarão
sendo monitoradas....

 Inté.

 Eurípedes.



cyrowcrf <cyrowcrf@bol.com.br> escreveu:

> Voces aconselham usar o snort ou ele cria apenas mais brechas de segurança do que
ajuda?
> No caso do meu firewall eu tenho uma conexao adsl ppp0 que me conecta a internet,
entao no snort eu defino a conexao
> ppp0 ou a eth0 (rede interna) para ser monitorada?
> Obrigado novamente...
>
> Cyro
>
>
>
> __________________________________________________________________________
> Seleção de Softwares UOL.
> 10 softwares escolhidos pelo UOL para você e sua família.
> http://www.uol.com.br/selecao
>
>
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>




--
Eurípedes Laurindo Lopes Júnior
Analista de Sistemas - IB - USP
Telefax: 3091-7436



Reply to: