A seguir, os passos para a configuração do Oinkmaster para atualização das regras do projeto emerging threats.
http://www.emergingthreats.net/rules/emerging.rules.tar.gz
Salve o arquivo.
/usr/sbin/oinkmaster –C /etc/oinkmaster.conf –o <diretório de saída>
30 5 * * * /usr/sbin/oinkmaster –C /etc/oinkmaster.conf –o /etc/ snort/rules2
O Oinkmaster possui parâmetros extras que podem ser inseridos no arquivo de configuração.
Seguem dois parâmetros importantes:
enablesid SID1, SID2, ... – habilita automaticamente a regra identificada pelo SID. Um SID é um número único que identifica uma regra, que pode ser visto no parâmetro “sid:” presente na linha da regra.disablesid SID1, SID2, ... – desabilita automaticamente a regra identificada pelo SID.