LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1170|回复: 2

求助:有关snort中rules的编写问题

[复制链接]
发表于 2006-4-4 15:06:11 | 显示全部楼层 |阅读模式
上周,一兄弟问我是否可以用snort,当别人用nessus扫描时报警.
(snort2.2,winpcap3.1.汗...我一开始用的都是最新的版本....结果snort就是出错...汗....)
我试了一下子local.rule:

alert tcp any any ->$HOME_NET  any (content:"nessus";msg:"nessus scan";)

结果用xscan扫描,并无任何报警信息.....

后来又加上这句:

alert tcp any any ->$HOME_NET  any (content:"|6E 65 73 75 75 73|";msg:"nessus scan";)
alert tcp any any ->$HOME_NET  any (content:"n e s s u s";msg:"nessus scan";)


也没有成功....想请教一下......是否我自己写的规则有问题?如是,请指教....如果是其他问题,请告之,谢谢
(2000pro snort -v -e -d -c-l  都能正常显示
 楼主| 发表于 2006-4-17 10:09:12 | 显示全部楼层
汗.....自己顶一下.........
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-4-24 14:21:43 | 显示全部楼层
汗,再顶一下......
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表