使用Oinkmaster管理suricata规则

下载后解压就可用,功能可以查看README,http://oinkmaster.sourceforge.net/

基本上的功能
如果本地没有rules,可以在oinkmaster.conf中设置

url = https://rules.emergingthreats.net/open/suricata-3.2/emerging.rules.tar.gz

如果本地有规则rules,不通过网上下载,则可以使用以下设置rules的路径

url = dir:///etc/suricata/src/rules

然后运行

./oinkmaster.pl -C ./oinkmaster.conf -o /etc/suricata/rules

处理过的规则就会出现在
/etc/suricata/rules
如果需要设置跳过的文件,或者注释,启用规则,可以如下设置

disablesid 20021236 #注释sid=20021236的规则,其实在重新生成的文件中删掉这一行
enablesid 20021237 #启用sid=20021237的规则
skipfile local.rules #oinkmaster跳过local.rules的规则文件,不处理

还有一些其它的功能在,contrib文件夹中
addsid.pl 给没有sid的规则遍历添加sid,默认从1000001起
makesidex.pl 将所有rules文件中的被注释掉的规则添加到oinkmaster.conf文件中
addmsg.pl 如果oinkmaster.conf文件中出现localsid/enablesid/disablesid sid的行,会将sid
对应的msg添加在后边,比如
运行前,oinkmaster.conf:

disablesid 286
disablesid 287
disablesid 288

运行后,oinkmaster.conf:

disablesid 286       # POP3 EXPLOIT x86 bsd overflow
disablesid 287       # POP3 EXPLOIT x86 bsd overflow
disablesid 288       # POP3 EXPLOIT x86 linux overflow
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值