すでに各ユーザーの環境にあわせてルールセットの編集を行っている場合、ルールセット内のコメントアウトしたはずのルールが、アップデートによって元にもどってしまっては意味がない。そこでOinkmasterの設定ファイル(oinkmaster.conf)に、不要なルールのsid(※1)を記述しておく。これにより、アップデート時には自動的にコメントアウトが入り、不要なルールは読み込まないように設定される。また、各自で作成したオリジナルのルールセットをバックアップファイルにしないよう、スキップする設定も可能だ。 alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS (msg:"WEB-CGI HyperSeek hsx.cgi directory traversal attempt"; uricontent:"/hsx.cgi"; conte