Indonesian Back|Track Team
ASK Mau tanya tentang IDS - Printable Version

+- Indonesian Back|Track Team (https://www.indonesianbacktrack.or.id/forum)
+-- Forum: Penetration Testing Os (https://www.indonesianbacktrack.or.id/forum/forum-170.html)
+--- Forum: Backtrack (https://www.indonesianbacktrack.or.id/forum/forum-171.html)
+---- Forum: BackTrack 5 (https://www.indonesianbacktrack.or.id/forum/forum-74.html)
+----- Forum: Backtrack 5 Tanya Jawab (https://www.indonesianbacktrack.or.id/forum/forum-86.html)
+----- Thread: ASK Mau tanya tentang IDS (/thread-2431.html)



ASK Mau tanya tentang IDS - Hunter_Payload - 05-15-2012

teman-teman di mari ada yang punya tutorial lengkap untuk menginstal mengkonfigurasi hingga menggunakan IDS itu make snort atau yg lain jga gpp tolong ya kawan-kawan mohon pencerahannya

Trimakasih


RE: ASK Mau tanya tentang IDS - iKONspirasi - 05-16-2012

secara default BT5 itu udh ada snortnya kok jd ga perlu diinstall

biasanya ane sih gini:
Code:
snort -q -A console -i eth0 -c /etc/snort/snort.conf

artinya:
-q adalah mode quiet, jadi tidak menunjukkan terlalu banyak tanda yg ga berguna

-A alert mode, disini kita menggunakan console (karena dibuka di terminal) biar ga terlalu byk yg muncul jg

-i interface

-c adalah rules yg digunakan, diatas ane gunakan file yg ada di /etc/snort/snort.conf

setelah dijalankan selalu muncul alert2 yg false positif alias palsu, harap belajar dasar jaringan terutama paket data dan bagaimana snort bekerja

semoga bermanfaat
iKONs