图3 Snort的工作主流程图4.3 Snort规则文件的更新作为一种开放源代码的免费软件,Snort有着其他商业IDS所无法比拟的特点,它的更新非常迅速,往往一有新的攻击出来,在几个小时内就会有相应的检测规则出现。Snort的规则文件的自动更新可以使用如下脚本实现:
#!bin/shcd/etc/snortwget http://www.snort.org/pub-bin/downloads.cgi/Download/snort_src/snort-snapshots-CURRENT.tar.gztar zvxf snortrules-snapshot-CURRENT.tar.gzexit 0
相关热词:基于 Linux 主动 防御 系统 设计 yizh