Oinkmaster
Материал из Xgu.ru
Oinkmaster — программа, предназначенная для обновления правил Snort.
Основные операции по настройки Oinkmaster[1]
%# chown snort:snort /etc/snort/rules/ %# apt-get install oinkmaster
В конфигурационном файле Oinkmaster нужно указать код Oinkcode, который вы получаете на сайте Sourcefire.
После того как Oinkmaster настроен, обновление правил выполняется командой:
%# oinkmaster -C /etc/oinkmaster.conf -o /etc/snort/rules
Для того чтобы обновление выполнялось регулярно, команда добавляется в cron.
[править] Примечания
- ↑ Installing and configuring OinkMaster (англ.) — подробное описание процедуры