Re: Snort de novo...
É aconselhavel o uso do snort, pois ele detecta e pode até barrar invasões. Se
vc deseja observar apenas o tráfego intrusivo que passou pelo seu firewall,
use-o na eth0. Tudo depende do que vc quer analisar e quais máquinas estarão
sendo monitoradas....
Inté.
Eurípedes.
cyrowcrf <cyrowcrf@bol.com.br> escreveu:
> Voces aconselham usar o snort ou ele cria apenas mais brechas de segurança do que
ajuda?
> No caso do meu firewall eu tenho uma conexao adsl ppp0 que me conecta a internet,
entao no snort eu defino a conexao
> ppp0 ou a eth0 (rede interna) para ser monitorada?
> Obrigado novamente...
>
> Cyro
>
>
>
> __________________________________________________________________________
> Seleção de Softwares UOL.
> 10 softwares escolhidos pelo UOL para você e sua família.
> http://www.uol.com.br/selecao
>
>
>
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>
--
Eurípedes Laurindo Lopes Júnior
Analista de Sistemas - IB - USP
Telefax: 3091-7436
Reply to: