ugurkuten/snort2-ids-rules
GitHub: ugurkuten/snort2-ids-rules
一组在 Snort 2 上编写和测试的自定义 IDS 规则,用于检测 SSH 暴力破解和可疑 HTTP 活动的入门级安全检测规则集。
Stars: 0 | Forks: 0
# Snort2 IDS 规则
这是一小部分自定义的 Snort 2 IDS 规则,用于检测 SSH 暴力破解尝试和可疑的 HTTP 活动。这些基础规则是我本科毕业论文的一部分。
## 兼容性
在 Snort 2(最新的 2.9.x 版本)上编写和测试。这些规则在经过微调后可能也适用于 Snort 3。
## 文件
- `rules/ssh.rules` - SSH 暴力破解检测
- `rules/http.rules` - HTTP 管理员/数据库访问尝试,Wfuzz 检测,403/404 响应监控
## 用法
1. 将 `.rules` 文件复制到你的 Snort 规则目录中(通常是 `/etc/snort/rules/`)。
你也可以直接将内容复制到你现有的 local.rules 文件中。
2. 将以下行添加到你的 `snort.conf` 中:
include $RULE_PATH/ssh.rules
include $RULE_PATH/http.rules
3. 确保在你的 `snort.conf` 中正确设置了 `$HOME_NET`。
4. 重启 Snort 或重新加载配置。
## 许可证
MIT
标签:CISA项目, 流量监控, 网络安全, 规则集, 隐私保护