>Здравствуйте!
>Стоит snort, к нему прикручены MySQL и ACID. У меня вот такой
>вопрос: вот например кто-то ко мне в данный момент ломится, а
>как сделать так, чтобы не только логи заносились в таблицы, но
>и оповещение было какое-нибудь (бипер пищал бы или на мыло бы
>отправлялось сообщение, в общем чтобы сразу заметно было)?
>Заранее спасибо!
У меня все сделано немного по другому, не прикручен не MySQL ни ACID, там в комплекте был скриптец на перле, помоему Guardian.pl, так вот, он парсил логи, и мог закрывать фаерволл, а также логировал, что он закрыл. Я его переделал под iptables, и он теперь блокирует хост, и высылает сообщение на аську и через самбу (на всякий случай)...
|