PLD-doc/book/pl_book__uslugi/pl_uslugi__snort.sec
ciesiel
cvs w pld-linux.org
Nie, 10 Paź 2004, 19:18:41 CEST
Author: ciesiel
Date: Sun Oct 10 17:18:36 2004
New Revision: 4740
Modified:
PLD-doc/book/pl_book__uslugi/pl_uslugi__snort.sec
Log:
- czyszczenie i literowki
Modified: PLD-doc/book/pl_book__uslugi/pl_uslugi__snort.sec
==============================================================================
--- PLD-doc/book/pl_book__uslugi/pl_uslugi__snort.sec (original)
+++ PLD-doc/book/pl_book__uslugi/pl_uslugi__snort.sec Sun Oct 10 17:18:36 2004
@@ -2,7 +2,7 @@
<section id="uslugi_snort">
<title>Snort - Sieciowy System Wykrywania Włamań</title>
<para>
- <ulink url="www.snort.org">Snort</ulink> to bardzo silny
+ <ulink url="http://www.snort.org">Snort</ulink> to bardzo silny
sieciowy system wykrywania ataków (ang. Network
Intrusion Detection System, NIDS), który daje szeroki zakres
mechanizmów detekcji, mogących w czasie rzeczywistym dokonywać analizy
@@ -124,9 +124,7 @@
nadanym priorytetem zagrożenia, tak
jak poniżej:
</para>
- <screen>config classification:
- web-application-attack,Web Application
- Attack,1</screen>
+ <screen>config classification: web-application-attack,Web Application Attack,1</screen>
</listitem>
<listitem>
<para>
@@ -134,8 +132,7 @@
adresów do stron organizacji z bazą
opisów ataków, np.:
</para>
- <screen>config reference: bugtraq
- http://www.securityfocus.com/bid/</screen>
+ <screen>config reference: bugtraq http://www.securityfocus.com/bid/</screen>
</listitem>
<listitem>
<para>
@@ -188,9 +185,7 @@
<option>config</option> (pełna
ich lista znajduję się w dokumentacji):
</para>
- <screen># wybor interfejsu do nasłuchu (jeden demon Snorta
-moze obslugiwac tylko jeden
-# interfejs sieciowy)
+ <screen># wybor interfejsu do nasłuchu (jeden demon Snorta moze obslugiwac tylko jeden interfejs sieciowy)
config interface: eth0</screen>
<para>
Druga część głównego pliku konfiguracyjnego, zawiera
@@ -207,20 +202,20 @@
<para>
<emphasis role="strong">Stream4, Stream4_reassemble:</emphasis>
</para>
- <screen># disable_evasion_alerts . brak alarmow przy nakladaniu sie pakietow TCP,
-# detect_scans . detektor prob cichego skanowania,
-# detect_state_problems . detektor nienaturalnego zachowania
+ <screen># disable_evasion_alerts - brak alarmow przy nakladaniu sie pakietow TCP,
+# detect_scans - detektor prob cichego skanowania,
+# detect_state_problems - detektor nienaturalnego zachowania
# pakietow.
preprocessor stream4: disable_evasion_alerts detect_scans detect_state_problems
-# both . skladanie sesji TCP w obu kierunkach pomiedzy klientem i serwerem,
-# ports . lista portow, na ktorych ma dzialac reasemblacja.
+# both - skladanie sesji TCP w obu kierunkach pomiedzy klientem i serwerem,
+# ports - lista portow, na ktorych ma dzialac reasemblacja.
preprocessor stream4_reassemble: both ports [ 21 25 80 143 110 ]</screen>
<para>
<emphasis role="strong">Http_inspect:</emphasis>
</para>
- <screen># iis_unicode_map . wskazuje plik z kodowaniem unicode i wybiera standardowe.
+ <screen># iis_unicode_map - wskazuje plik z kodowaniem unicode i wybiera standardowe.
preprocessor http_inspect: global is_unicode_map unicode.map 1252
-# profile . wybor profilu ustawien dla serwerow typu iis, apacze i all.
+# profile - wybor profilu ustawien dla serwerow typu iis, apacze i all.
preprocessor http_inspect_server: server adres_IP_serwera_MS_IIS \
profile iis \
ports { 80 }
Więcej informacji o liście dyskusyjnej pld-doc