security onion(squert) 로그확인

2020. 12. 15. 09:20·통합 인프라 보안

 

vmware esxi

vlan20_office,

security onion

pfsense를

키고 총 4개의 창을 띄운다

(왠만한 사양아니면 거의 램이나 컴퓨터가 남아나지않을것이다)

 

 

 

 

 

 

 

display 에서 해상도변경 

 

 

 

 

 

 

 

 

 

 

squert실행

 

 

poceed to localhost

 

 

로그인 우리가 설정햇던것을 진행합니다.

 

 

 

 

 

 

 

 

 

새로고칭 창을 하면  규칙에걸려서 나오는게  새롭게 뜬다

 

 

 

 

 

이렇게 그 핑을 보내본다(centos에서 게이트웨이로)

 

그랬을떄

 

 

 

새로고침에 ! 빨간색의 모양이

나타나고 새로고침을 했을떄

이렇게 로그를 확인을해볼수있다

 

 

 

 

---혹시나 핑이안통할떄 내가설정한것중에서

여기에 icmp 가있거나 프록시설정떄문에 다막아버릴수가있다. 그걸헤제하자

 

 

 

---------------------------------------------------------------------

 

 

 

 

 

 

 

 

 

 

 

이런식의 로그가남는다  잘보면

10.20.1.2(vlan20 office 의 ip )에서

192.168.0.1 으로보낸 ping 

로그가 남은것을 알수있다.

 

 

 

 

 

 

 

저작자표시 비영리 변경금지 (새창열림)

'통합 인프라 보안' 카테고리의 다른 글

security onion 환경설정 파일들 보기, snort 새로운 룰 만들기  (0) 2020.12.15
security onion gedit설치,환경설정 등 설명  (0) 2020.12.15
vmware esxi(vSphere Client)에 security onion 설정, open VPN설정  (0) 2020.12.14
vmware esxi(vSphere Client)에 security onion 설치 ,snort 문법  (0) 2020.12.14
vmware esxi(vSphere Client)에 pfsense 2.4.5를 사용하여 snort 설정 -2 용어 정리  (0) 2020.12.11
'통합 인프라 보안' 카테고리의 다른 글
  • security onion 환경설정 파일들 보기, snort 새로운 룰 만들기
  • security onion gedit설치,환경설정 등 설명
  • vmware esxi(vSphere Client)에 security onion 설정, open VPN설정
  • vmware esxi(vSphere Client)에 security onion 설치 ,snort 문법
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    security onion(squert) 로그확인
    상단으로

    티스토리툴바