ugurkuten/snort2-ids-rules

GitHub: ugurkuten/snort2-ids-rules

一组在 Snort 2 上编写和测试的自定义 IDS 规则,用于检测 SSH 暴力破解和可疑 HTTP 活动的入门级安全检测规则集。

Stars: 0 | Forks: 0

# Snort2 IDS 规则 这是一小部分自定义的 Snort 2 IDS 规则,用于检测 SSH 暴力破解尝试和可疑的 HTTP 活动。这些基础规则是我本科毕业论文的一部分。 ## 兼容性 在 Snort 2(最新的 2.9.x 版本)上编写和测试。这些规则在经过微调后可能也适用于 Snort 3。 ## 文件 - `rules/ssh.rules` - SSH 暴力破解检测 - `rules/http.rules` - HTTP 管理员/数据库访问尝试,Wfuzz 检测,403/404 响应监控 ## 用法 1. 将 `.rules` 文件复制到你的 Snort 规则目录中(通常是 `/etc/snort/rules/`)。 你也可以直接将内容复制到你现有的 local.rules 文件中。 2. 将以下行添加到你的 `snort.conf` 中: include $RULE_PATH/ssh.rules include $RULE_PATH/http.rules 3. 确保在你的 `snort.conf` 中正确设置了 `$HOME_NET`。 4. 重启 Snort 或重新加载配置。 ## 许可证 MIT
标签:CISA项目, 流量监控, 网络安全, 规则集, 隐私保护