Snort behebt Bugs

Snort behebt Bugs

Eindringlinge erkennen

Snort 2.8.6.1 behebt einige Fehler, auf der Website gibt es neue Setup Guides.

Die Entwickler des Intrusion-Detection-Systems Snort haben in der aktuellen Version 2.8.6.1 laut Release-Notes auf dieser Seite einige Bugs entfernt, die unter bestimmten Umständen zu Fehlalarmen führen können, so genannten False Positives. Insbesondere handelt es sich um den recht speziellen Fall, dass der Snort-Administrator die Option “fast_pattern:only” verwendet und es nur einen HTTP-Inhalt im Patter-Matcher gibt. Ein weiterer Fehler, der zu False Positives führen kann, steckt im FTP-Prozessor.

Für die meisten Anwender interessanter sind wohl eine Reihe von Installationsanleitungen auf der Snort-Website, die beschreiben, wie man das IDS auf verschiedenen Plattformen installiert, zum Beispiel CentOS 5.5, Fedora 13, Ubuntu 10.4 und Windows 7. Auch eine Beschreibung zur Installation auf Amazons Cloud-Plattform EC2 fehlt nicht. Es gibt eine Liste dieser Setup Guides Die Kollegen vom Magazin Admin haben einen Artikel zum Intrusion-Detection-Systems Snort.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben