Summary
Snort の ログをリアルタイムに取得可能な GUI インタフェースReference
InterSect Alliance - Open Source - RazorBackhttp://www.intersectalliance.com/projects/RazorBack/
via
Open Alexandria - 2005-02-16http://www.openalexandria.com/item_451.html
modifysid SID "replacethis" | "withthis"
置換対象となるSID1, SID2, SID3, ... に存在する "replacethis" を "withthis" に置換する
modifysid SID1, SID2, SID3, ... "replacethis" | "withthis"
全てのSIDに存在する "replacethis" を "withthis" に置換する
modifysid * "replacethis" | "withthis"
対象となる SID を使用できるようにする
enablesid SID
対象となる SID1, SID2, SID3, ... を使用できるようにする
enablesid SID1, SID2, SID3, ...
対象となる SID を使用できないようにする
disablesid SID
対象となる SID1, SID2, SID3, ... を使用できないようにする
disablesid SID1, SID2, SID3, ...
30 2 * * * oinkmaster.pl -o /etc/snort -b /etc/snort/bk 2>&1 > /dev/null