IT 이야기2012. 6. 27. 05:04

트위터가 Ruby on Rails로 만들어진 후 웹프로그래밍에 대해서 많은 관심이 그쪽으로 가고 있고 Snorby(http://www.snorby.org)도 Ruby로 쓰여진 Snort Gui버전이다. 그래픽적으로 상당히 우수하지만 개인적으로 많은 양의 데이타를 컨트롤하는데 있어서는 아직까지는 BASE가 편하긴 하다. 차후에 시간이 되면 Snorby도 공부해서 설치법을 같이 공유했으면 한다. (참고로 Security Onion을 설치하면 Snorby는 그냥 깔려온다.)

다음은 BASE에 이메일을 세팅해서 아웃풋을 받아보는 세팅을 적어보고자 한다.

base_conf.php를 열어본다.

 

 

우선 mail이 설정되어 있지 않다면

# pear install --alldeps mail 을 설치한다.

후에

$action_email_smtp_host 는 본인의 메일서버를 설정하면 된다. 해보진 않았지만 웹메일들은 reverser lookup이 없으므로 스팸으로 가거나 자동으로 블록될 것이다.
$action_email_smtp_localhost 는 본인의 서버이름을 적어주면 된다. 기본값은 localhost $action_email_smtp_auto 는 기본으로 1로 놓자. 아이디와 패스워드를 확인하냐는 질문이다.
$action_email_smtp_user 와 $action_email_smtp_pw 는 이메일과 패스워드를 적어주면 된다.
$action_email_from 은 본인이 원하는 보내는 사람의 이메일 주소를 적어주면 된다. 보내는 사람이 하는 기능은 아무것도 없다.
$action_email_subject 는 제목을 적어주면 된다. 다음의 항목들은 기본값으로 놓고 저장하자.

그런 후에 Category 항목에서 필요한 항목을 체크후에 Email alerts를 설정후에 이메일 주소를 적어주면 된다.

다른 어떠한 툴보다 설정변경이 용이하고 직관적이라는게 BASE의 장점인듯 하다.

'IT 이야기' 카테고리의 다른 글

구글맵 오프라인  (0) 2012.06.28
구글 넥서스 7 + 젤리 빈  (1) 2012.06.28
CCNP TSHOOT 에필로그  (0) 2012.06.08
CCNP TSHOOT 준비방법  (3) 2012.05.30
위키피디아 24시간동안 폐쇄 Wikipedia close for 24 hours  (0) 2012.01.18
Posted by 구텐모르겐
IT 이야기2011. 8. 12. 04:05
BASE프로그램에서 IP정보 뿌려주는 방법이다. 보고서 제출용으로 이쁨받을수 있는 스킬일듯 하다.

base_stat_ipaddr.php의 파일을 다음과 같이 첨부한다.



그러면 아래와 같이 아이피에 대한 정보도 BASE 기본화면에서 볼 수 있다.


참고로 위와 같은 정보들은 www.dshield.org, www.trustedsource.org, isc.sans.org 그리고 whatismyipaddress.com 에서 정보제공된다.

http://groups.google.com/group/snortusers/browse_thread/thread/1b49c13e1c6c41db#
Posted by 구텐모르겐