2010年11月6日 星期六
樂樂上學滿三個月
2010年10月26日 星期二
Snort windows 安裝記錄
1. 安裝WinPcap最新版:因為裝wireshark時就裝過了,跳過!
2. 安裝snort http://www.snort.org/snort-downloads
3. 安裝Kiwi Syslog Server http://www.kiwisyslog.com/kiwi-syslog-server-download/
4. 下載rules,解壓縮至snort安裝資料夾c:\snort。官網上說要依snort安裝版本來還擇下載,但是我試了舊版的rules,其實也可以。
5. 修改c:\snort\etc\snort.conf
主要是修改linux的路徑為windows的路徑,如下:
var RULE_PATH c:\snort\rules
var SO_RULE_PATH c:\snort\so_rules
var PREPROC_RULE_PATH c:\snort\preproc_rules
dynamicpreprocessor directory c:\snort\lib\snort_dynamicpreprocessor
dynamicengine c:\snort\lib\snort_dynamicengine\sf_engine.dll
#dynamicdetection directory /usr………..
output alert_syslog: host=127.0.0.1:514, LOG_AUTH LOG_ALERT
6. 開啟CMD視窗,執行 c:\snort\bin\snort –W ,取得網路卡編號。我的編號是 1。
7. 執行 c:\snort\bin\snort –v –iX (X =上一步驟所得到的編號)。如果有事件發生,就會在CMD視窗中看到。成功後就可以關掉這個視窗。
8. 執行c:\snort\bin\snort -iX -s -l c:\snort\log\ -c c:\snort\etc\snort.conf –T,正常是不會有錯誤,應該會看到successfully並且正常exit,除非snort.conf設定錯誤。
9. 打開kiwi syslog server console,按下鍵盤[Ctrl]+T,測試是否有log產生。
10. 建個snort_start.bat檔,內容
c:\snort\bin\snort -iX -s -l c:\snort\log\ -c c:\snort\etc\snort.conf
11. 執行snort_start.bat,kiwi syslog server 視窗就會看到event囉。
12. 更新rule好像要付錢?
2010年8月12日 星期四
購買 3C 之 "不順" 記錄
2. 前幾天用點數換了一台GPS,星期二收到了!想說速度真快。但是回家紙箱一開,又是ooxx!型號不對啊~~這兩個型號價差快2000元,會不會太誇張?星期三快遞來收回,今天星期四廠商收到,我想最快今天才會把正確的型號寄出,最快明天才會收到吧…一來一往,又到了週末..........
2010年5月12日 星期三
2010年4月29日 星期四
2010年4月25日 星期日
2010年4月17日 星期六
沒公德心的台灣人or竹科人?
2010年4月8日 星期四
2010年4月4日 星期日
2010年3月22日 星期一
家庭主夫沒那麼好當
今天老婆因有事需到公司一趟,於是我就得請假一天在家陪樂樂。
目前的樂樂到了什麼都不要的時期,超難帶。偏偏我又不知道要跟她玩什麼(其實就算是只有我自己,我也不知道要做什麼),我看我還是上班好了,雖然老闆、公司總是不近人意…