<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'snort' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/snort</link>
		<description>snort</description>
		<language>ko</language>
		<pubDate>Tue, 26 Jul 2011 10:06:27 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[[Security] Snort 기본구조]]></title>
	<link>http://minogi.egloos.com/2170901</link>
	<guid>http://minogi.egloos.com/2170901</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds22.egloos.com/pds/201107/26/05/a0076705_4e2e115929d91.jpg"  
				alt="[Security] Snort 기본구조" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/>  -&amp;gt; 패킷 스니퍼 (Sniper) - 네트워크 사으이 다양한 데이터 확인을 위하여 이더넷 인터페이스를 Promiscuous 모드로 동작 - 다양한 네트워크 트래픽을 보기 쉬운 형태로 변환  -&amp;gt; 전처리기 (Preprocessor) - 스니퍼로 캡처한 모든 패킷을 각종 Plug-IN 으로 검사하여 패킷에서 특정한 행위가 검색 될 경우 탐지 엔진으로 전송   (HTTP Encoding, RPC, Port scanning) - 프로토콜 규칙을 따르지 않는 패킷을 탐지하기 위한 기능 (비정상 검사)  -&amp;gt; 탐지엔진 (Detector) - 규칙 기반의 패턴 매칭을 하며, 구칙은 특정한 부분의 일치, 불일치를 검사함 (빠른 속도) - 최신버전에는 Snort 탐지 엔진 외에 Lua 와 RNA 도 포함되	]]>
	</description>
	<pubDate>Tue, 26 Jul 2011 10:06:27 +0900</pubDate>
	<dc:creator><![CDATA[미노기 Blog]]></dc:creator>
</item>
<item>
	<title><![CDATA[Snort for Windows 설치 3 - APM 설치 및 기본 환경설정(sonrt.conf)]]></title>
	<link>http://agol.egloos.com/5492160</link>
	<guid>http://agol.egloos.com/5492160</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/76x100/http://pds18.egloos.com/pds/201103/07/71/c0074071_4d74344069fb4.jpg"  
				alt="Snort for Windows 설치 3 - APM 설치 및 기본 환.." 
				width="76px"  
				height="100pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> SNORT 를 운영하기 위해서 1번을 선택했다면 MySQL 이 있어야 한다.  IDS Policy Manager 툴을 사용한다면 apache 나 php 는 없어도 되긴 하지만, 장기적으로 mysql 의 관리를 위해서라든가 기타 다른 툴들의 사용을 위해서는 APM 세트를 설정해 놓는것이 여러모로 유용하니 APM 설치를 시행해 두자.   상기 Link 에 가면 apm 설치가 편리하게 되어 있는 xampp 를 받을 수 있다.apm 설치 및 운영은 또 다른 영역이니 별도로 설명하지 않겠다. APM 설치 및 운영에 관한 글은 다른 곳에서도 많이 찾을 수 있을 것이다.   xampp 를 이용하여 apm 설치를 정상적으로 잘 마쳤다면 이제 기본설정을 해줄 차례이다.snort.conf 를 수정하여야 하는데, 만의하나 원본	]]>
	</description>
	<pubDate>Fri, 04 Mar 2011 17:23:16 +0900</pubDate>
	<dc:creator><![CDATA[ㅇㅇ/]]></dc:creator>
</item>
<item>
	<title><![CDATA[Snort for Windows 설치 2 - SNORT 설치]]></title>
	<link>http://agol.egloos.com/5491654</link>
	<guid>http://agol.egloos.com/5491654</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds19.egloos.com/pds/201103/03/71/c0074071_4d6f40a1cc056.jpg"  
				alt="Snort for Windows 설치 2 - SNORT 설치" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 이제 본편으로 들어가 SNORT 설치이다.   위 Link 에 접속하면 나오는 페이지 중 아래와 같은 Latest Release 부분이 있다.  이중 Binaries 에서 Snort_2_9_0_4_Installer.exe 를 클릭해서 받으면 된다.                            Snort 설치하려는 사람이 이런 정도의 Tip 이 필요하진 않겠지만, 혹시 다운로드가 받아지는게 아니라 이상한 글자만 잔뜩 나오는 페이지가 로딩이 된다면 우클릭해서 &quot;다른이름으로 저장&quot;을 선택하면 된다.  만약 이 팁이 없었다면 헤맸을 것이라면.. Snort 설치를 심각하게 재고해 보기를 바란다. 힘만 들고 재미도 없고 얻을 수 있는게 별로 없을 확률이 크니까...   파일을 받았으면, 설치를 시작한다. 선택할 것	]]>
	</description>
	<pubDate>Thu, 03 Mar 2011 16:41:21 +0900</pubDate>
	<dc:creator><![CDATA[ㅇㅇ/]]></dc:creator>
</item>
<item>
	<title><![CDATA[Snort for Windows 설치 1 - winpcap 설치]]></title>
	<link>http://agol.egloos.com/5491648</link>
	<guid>http://agol.egloos.com/5491648</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds22.egloos.com/pds/201103/03/71/c0074071_4d6f04ba13eb8.jpg"  
				alt="Snort for Windows 설치 1 - winpcap 설치" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 각종 침입탐지를 위한 SNORT 를 Windows 에 설치하려고 보니 제대로 된 포스팅이 하나도 없다.  개인적으로 참고하기 위해서 포스팅이므로 일반적인 환경과는 맞지 않을 수 있으니, 혹시나 보시는 분들은 오해 없으시길 바란다. SNORT 설치해서 실제 Rule 설정하는 부분까지 포스팅 하려 한다. 첫번째는 pcap 설치이다.  이번에 설치하려는 Snort 나 WireShark(구 ethereal)등의 기타 네트워크 분석 툴의 운용을 위해서는 pcap library 가 필수다. Linux 계열들은 libpcap 이 기본으로 내장되어 있어 별도의 설치가 필요없는 경우가 많지만, 윈도우는 별도로 설치해 주어야 한다.   SNORT 전에 pcap 부터 설치하자. 아래의 다운로드 link 에서 Installer 	]]>
	</description>
	<pubDate>Thu, 03 Mar 2011 16:16:02 +0900</pubDate>
	<dc:creator><![CDATA[ㅇㅇ/]]></dc:creator>
</item>
<item>
	<title><![CDATA[IDP 10G 얘기로 불거진 논쟁]]></title>
	<link>http://xeraph.egloos.com/5319205</link>
	<guid>http://xeraph.egloos.com/5319205</guid>
	<description>
	<![CDATA[ 
focus-ids 메일링 리스트에서 10Gbps 인라인 장비 얘기가 나오다가스노트 9800 모델 (10Gbps) 얘기가 나오고 잘 돌아간다고 하니까누군가 고객사 두 군데서 9800 돌려봤는데 시망이라면서 비웃고 -_-;  Martin Roesch가 나타나서 국토보안부가 국민 혈세 가져다가 OISF 재단 만들어놨는데얘네는 스노트 기능을 베껴 suricata 만들었는데 성능은 더 안 나온다고 까고http://www.networkworld.com/news/2010/072010-is-snort-dead.html?page=1  개판 ㅇㅇ..사실 하드웨어나 들이는 비용을 같은 기준으로 놓고 성능 비교해야 의미가 있지 않겠음..?스노트가 10G가 나올 수는 있겠으나 Suricata 까는건 이해하기 힘듬..  이제 갓 1	]]>
	</description>
	<pubDate>Thu, 22 Jul 2010 14:29:31 +0900</pubDate>
	<dc:creator><![CDATA[Xeraph@NCHOVY]]></dc:creator>
</item>
<item>
	<title><![CDATA[snort]]></title>
	<link>http://xiii.egloos.com/4736414</link>
	<guid>http://xiii.egloos.com/4736414</guid>
	<description>
	<![CDATA[ 
Apr 30 00:19:01 benchlab snort[29700]: FATAL ERROR: ../../src/parser.c(5161) Could not stat dynamic module path &quot;/usr/lib64/snort/dynamicpreprocessor/&quot;: No such file or directory.  # mkdir /usr/lib64/snort/  Apr 30 00:32:32 benchlab snort[18281]: FATAL ERROR: ../../src/parser.c(5161) Could not stat dynamic module path &quot;/usr/lib64/snort/dynamicengine/libsf_engine.so&quot;: No such file or directory.  [r	]]>
	</description>
	<pubDate>Fri, 30 Apr 2010 00:45:26 +0900</pubDate>
	<dc:creator><![CDATA[תלתעסר]]></dc:creator>
</item>
<item>
	<title><![CDATA[snort syslog 로그 샘플]]></title>
	<link>http://xeraph.egloos.com/5112005</link>
	<guid>http://xeraph.egloos.com/5112005</guid>
	<description>
	<![CDATA[ 
[2009-11-02 17:55:46.953+0900] (/10.10.0.10:514) =&amp;gt; &amp;lt;33&amp;gt;snort[20586]: [1:1000000:0] what the hell {TCP} 10.10.0.10:5432 -&amp;gt; 10.10.0.8:1837  [2009-11-02 17:55:50.918+0900] (/10.10.0.10:514) =&amp;gt; &amp;lt;33&amp;gt;last message repeated 7 times  [2009-11-02 18:08:59.228+0900] (/10.10.0.10:514) =&amp;gt; &amp;lt;129&amp;gt;snort[24858]: [122:17:0] (portscan) UDP Portscan[Priority: 3]: {PROTO:255} 220.45.142.1	]]>
	</description>
	<pubDate>Mon, 02 Nov 2009 18:09:12 +0900</pubDate>
	<dc:creator><![CDATA[Xeraph@NCHOVY]]></dc:creator>
</item>
	</channel>
</rss>

