snort起動に必要な設定(id:RIPさん)

まとめようと思っていた矢先にid:RIPさんが書かれているので速攻リンク。[Wizards]->[Rules/Signatures]のclassification.configでこ一時間ほどはまった私。やっぱりだめだめ。先は長いぞ。
以下、個人的メモ

  • インストール
    • WinPcap 2.3以上のインストールが必要。(お約束ですね)
  • ルール更新
    • Snort2.0.2をインストールしたのでsnortrules-stable.tar.gzをダウソ
    • 上書きCOPY後classification.config、reference.config、snort.confについては..\etcへ上書きMOVE(個人的趣味)
  • IDScenterの設定
    • 上記手順でconfigファイルをetcへMOVEしているので各configファイルの指定はデフォルトインストール時でC:\Snort\etc\****となる。(個人的趣味)
    • [Wizards]-[Rules/Signatures]-[Rule file(s)]に初期読み込みされているパスの通っていないclassification.configとreference.configはチェックを外すかエントリー自体を削除しないと[Test settings]で「ファイルがねぇぞゴラァ」とERRORが返されるので注意が必要。

それから[セ][ツ][snort]もう少し真面目にやる事にしようのIDScenterインストーラの障害?についてですが、私の環境Windows XP SP1a / Windows 2000 Pro SP4でも再現しました。私の場合はタスクマネージャからタスクを殺しましたが(´д`;なんか動いているようなので良しとしています。