Bine v-am regasit. Ma intorc acasa, cu dorinta de a gasi un ajutor din partea comunitatii.
Din respect pentru cei mai avansati, nu am sa va cer detalii specifice, ci doar indrumare.
Dupa ce am defenitivat micul proiect cu bios-ul, acum ma intorc pentru un nou proiect. Va rog sa imi intelegeti discretia in detalii.
Incerc sa ma joc cu Snort .Monitorizez traficul eth1->eth0 , creez logurile in alert.log si aplic o lista de reguli.
Cum pot face ca snort sa creeze log in sistem/kernel/consola daca minim 5 reguli au fost incalcate in interval de 24 de ore?
Ma gadeam la un mic script care sa monitorizeze alert.log. (tali. -vf /snort/logs/alrert.log). Dar nu stiu cum sa declar numarul minim de reguli si intervalul. In alte cuvinte nu stiu sa scriu scriptul (sunt prost).
Ce recomandati ,sa incerc sa creez scriptul extern? Ca un mic executabil care sa monitorizeze alert.log?
Sau ca o regula interna care sa monitorizeze celelate reguli?
Daca il creez ca script extern, in ce il scriu?
Daca il creez ca regula, cum o scriu? Ar trebui sa fac referire la config.cfg unde am lista de reguli.
Din motive de OS nu pot folosi barnyard. Sunt blocat intre batch scripting , python, pearl si cam atat. Incerc sa tin totul cat mai basic.
Ma bate porcul nasos. AJUTOR!!!!