СТАТЬЯ Система обнаружения вторжений на базе IDS Snort
Очень интересная статья, в которой подробно рассматривается система обнаружения вторжений IDS Snort. Полностью описана сборка, запуск, язык создания собственных правил и другие важные вопросы. Думаю, данный материал должен иметь каждый системный администратор, для того, чтобы успешно бороться со злоумышленниками. Как говорится: предупрежден - значит вооружен.