
cve-2017-2741을 탐지하는 Zeek 패키지
.. image:: https://img.shields.io/github/workflow/status/dopheide/zeek-jetdirect/Zeek%20master?label=master&logo=data%3Aimage%2Fsvg%2Bxml%3Bbase64%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 :target: https://github.com/dopheide/zeek-jetdirect/actions?query=workflow%3A%22Zeek+master%22 :alt: Zeek master Test Status
.. image:: https://img.shields.io/github/workflow/status/dopheide/zeek-jetdirect/Documentation?label=Docs&logo=read-the-docs :target: https://dopheide.github.io/zeek-jetdirect/ :alt: Documentation Status
.. image:: https://coveralls.io/repos/github/dopheide/zeek-jetdirect/badge.svg?branch=master :target: https://coveralls.io/github/dopheide/zeek-jetdirect?branch=master :alt: Coverage Status
.. image:: https://img.shields.io/github/workflow/status/dopheide/zeek-jetdirect/Cruft?label=Latest%20Template :target: https://github.com/dopheide/zeek-jetdirect/actions?query=workflow%3ACruft :alt: Template Status
HP JetDirect 프린터의 익스플로잇 시도 탐지 https://www.exploit-db.com/exploits/45273
이미 Zeek와 zkg가 설치되어 있다면, 다음을 실행하기만 하면 됩니다:
.. code-block:: console
zkg install https://github.com/dopheide-esnet/zeek-jetdirect
클러스터에 설치하는 경우, 매니저에 패키지를 설치한 후 다음을 통해 배포하세요:
.. code-block:: console
zeekctl deploy
버전 관리에는 SemVer <http://semver.org/>_를 사용합니다. 사용 가능한 버전은 이 저장소의 태그 <../../tags>_에서 확인할 수 있습니다. 원하는 버전을 지정하려면 install 명령에 추가 인자를 전달할 수 있습니다.
최신 버전으로 업그레이드하려면 다음을 실행하세요:
.. code-block:: console
zkg upgrade zeek-jetdirect
위 명령에서 upgrade를 다음으로 바꾸면 됩니다:
unload: Zeek가 시작 시 패키지를 로드하지 않도록 구성합니다.load: Zeek가 시작 시 패키지를 로드하도록 구성합니다 (설치 후 기본값).remove: 시스템에서 패키지를 삭제합니다.클러스터에서 운영 중이라면, 위 변경 사항 중 하나를 수행한 후 zeekctl deploy를 다시 실행해야 합니다.
이 패키지는 Zeek 네트워크 보안 모니터 <https://zeek.org>__와 함께 실행되도록 설계된 패키지입니다. 먼저 Zeek 받기 <https://zeek.org/get-zeek/>_를 하세요. 현재 기능 릴리스와 LTS 릴리스 모두를 지원하기 위해 노력하고 있습니다.
권장 설치 방법은 Zeek 패키지 매니저, zkg <https://docs.zeek.org/projects/package-manager/en/stable/>_를 사용하는 것입니다. 빠른 시작 가이드 <https://docs.zeek.org/projects/package-manager/en/stable/quickstart.html>_를 따르세요.
Zeek가 zkg로 관리되는 패키지를 로드하게 하려면, Zeek가 @load packages를 로드하고 있는지 확인하세요.
이 패키지는 또한 다음의 레거시 Zeek(Bro) 버전으로 테스트되었습니다. 다만 보안 및 성능 문제로 인해 이러한 버전의 사용은 강력히 권장되지 않으며, 지속적인 호환성은 지원되지 않습니다.
기여는 언제나 환영합니다! 가장 쉽게 기여하는 방법은 여러분에게 중요한 이슈 <https://github.com/dopheide/zeek-jetdirect/issues>_에 댓글을 다는 것입니다. -- 빠른 반응(좋아요/하트/싫어요)만으로도 이슈 우선순위를 정하는 데 도움이 됩니다.
누구나 도움을 줄 수 있는 방법을 정리한 더 자세한 기여 가이드 <docs/contributing.rst>_도 있습니다.
이 패키지는 Cruft <https://github.com/cruft/cruft>_를 사용하여 템플릿 <https://github.com/esnet/cookiecutter-zeekpackage>_으로 생성되었습니다. CI 작업 <https://github.com/dopheide/zeek-jetdirect/actions?query=workflow%3ACruft>_이 템플릿에 업데이트가 있는지 확인합니다. 패키지를 업데이트하려면 다음을 실행하기만 하면 됩니다:
.. code-block:: console
pip install -U cruft
cruft update
이 프로젝트는 BSD 라이선스로 배포됩니다. 자세한 내용은 LICENSE <./LICENSE>_ 파일을 참조하세요.