Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Jo0s en 7 Junio 2022, 19:43 pm



Título: Duda con snort kali linux
Publicado por: Jo0s en 7 Junio 2022, 19:43 pm
Buenas Pescas a todos.....

instale snort en kali tengo eth0 y wlan0 configure y me solto esto:



sudo /etc/init.d/snort restart                               
Stopping Network Intrusion Detection System : snort (eth0 ...done).
Starting Network Intrusion Detection System : snort (eth0 no specific interface configuration, using /etc/snort/snort.conf ...ERROR: failed (check /var/log/daemon.log, /var/log/syslog and /var/log/snort/)) failed!
Stopping Network Intrusion Detection System : snort (wlan0 ...done).
Starting Network Intrusion Detection System : snort (wlan0 no specific interface configuration, using /etc/snort/snort.conf ...ERROR: failed (check /var/log/daemon.log, /var/log/syslog and /var/log/snort/)) failed!


Título: Re: Duda con snort kali linux
Publicado por: el-brujo en 8 Junio 2022, 11:14 am
Pues tal como te está indicando, debes consultar el fichero log snort.log(registro) de la carpeta /var/log/snort para ver más detalles

Consulta también:

systemctl status snort.service
o
journalctl -xe

Aunque veo qu estás usando /etc/init.d/ en vez de systemD....

¿qué versión de Kali Linux estás usando (muy vieja?) y cómo has instalado Snort y qué versión? Parece que estás siguiendo un manual un poco antiguo.... ¿instalación manual compilando o mediante paquetes?

Yo he usado bastante más Suricata, pero es "parecido" a Snort

Te dejo una guía actualizada de Snort:

https://www.ochobitshacenunbyte.com/2020/09/29/deteccion-de-intrusos-con-snort/

Y tienes varias  guías de Suricata en el Blog:

Suricata - IDS/IPS - Instalación, configuración básica reglas
https://blog.elhacker.net/2021/03/suricata-ids-ips-instalacion-configuracion-reglas-.html

También puedes usar pfsense, una distro especializada.