千家信息网

OSSIM中网卡设置注意事项

发表于:2025-01-22 作者:千家信息网编辑
千家信息网最后更新 2025年01月22日,OSSIM中网卡设置注意事项《Unix/Linux网络日志分析与流量监控》一书中告诉大家如何通过Alienvault-center 方式修改,另外有关OSSIM中设置网卡过程中还需要注意3个问题:1)
千家信息网最后更新 2025年01月22日OSSIM中网卡设置注意事项

OSSIM中网卡设置注意事项

《Unix/Linux网络日志分析与流量监控》一书中告诉大家如何通过Alienvault-center 方式修改,另外有关OSSIM中设置网卡过程中还需要注意3个问题:

1)为什么手工修改OSSIM主机地址,eth0网卡IP后其它服务启动错误?

OSSIM Server 安装完毕,通过命令行或配置文件修改命令的方式是错误的,

因为只修改网卡的IP地址,但其它进程依然在以前的地址上监听,所以系统就会报错。

例如,在安装服务器是配置IP10.0.2.20,安装完毕发现IP不合适,又手工用ipconfig修改了eth0 ip地址,但是用是发现出现,Error!Unable to launch remote network scan: Can't connect with frameworkd (10.0.2.20:40003)报错就属于这种原因。

2.混杂模式的网卡需要设置静态IP地址吗?

首先需要知道网卡处于混杂模式(Promiscuous Mode)代表什么含义。混杂模式(Promiscuous Mode)是指一台机器能够接收所有经过它的数据流,而不论其目的地址是否是它,但到了交换机的时代,就出现了新的问题,当拿到一台交换机,插上网线的这个端口,默认情况下并不能收集到所有的数据这时就算将网卡设置为混杂模式也无法监听到所有数据包(接到的只是给本身IP的数据和广播数据)。

那么在交换网络中实现数据监听的方式之一是设置交换机的SPAN回到我们的问题上来,给混杂模式的网卡设置IP就如同画蛇添足。

查看网卡是否支持混杂(promisc)模式

# ifconfig eth0

设置支持promisc

# ifconfig eth0 promisc

正常工作的网卡的正常工作模式为MULTICAST,混杂模式为:PROMISC MULTICAST

取消网卡混扎模式

#ifconfig eth0 -promisc

3.完成OSSIM系统安装部署试验,最少需要几块网卡?

对于这个问题我们需要有上面解答的基础,在一块网卡的情况下,而且是流量不大(小于50%标准容量),完全可以模拟所有ossim试验,这款网卡指定IP是为了便于管理和收集日志,设置为混杂模式是为了监听网络数据包流量。在条件允许的情况下建议管理口和监听口分别由不同的网卡担任。

网卡 模式 混杂 地址 数据 问题 监听 交换机 情况 方式 流量 网络 命令 手工 日志 系统 错误 工作 支持 服务 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 阜新供热站自动化控制软件开发 网络安全是建设网络强国 数据库泄露事件 什么叫数据库的安全管理 软件开发有哪些编程软件 原油软件开发 数据库编程学习桌推荐 软件开发应用最广泛的模型 软件园二期软件开发公司 软件开发遇到职业瓶颈 多个数据库多个表增删改查 python跨平台桌面软件开发 软件开发收费国家规范 浙江常用软件开发市场报价 苏州软件开发服务资质三级认证 第八章数据库 蒙牛软件开发 网络技术最新的研究方向 2019网络安全报告范文 永兴学it软件开发培训中心 前端访问数据库不好 腾讯云服务器实例怎么使用 名爵5中控显示屏出现服务器异常 做网络安全销售行业挣钱吗 万得经济数据库 微信操作过于频繁是服务器的事吗 热血江湖80版数据库中文官方版 安全邮箱无法连接服务器 软件开发技术知识点总结 软件开发行业销售招聘信息
0