Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Slawa Olhovchenkov                   2:5030/500     16 Dec 2003  02:39:08
 To : Valentin Nechayev
 Subject : анализ логов snort'а
 -------------------------------------------------------------------------------- 
 
 
 16 Dec 03, Valentin Nechayev writes to Yuri PQ:
 
  VN>>> Hапример, все запросы к прокси идут как попытка поиска прокси;))
  YP>> естественно! телепатический модуль к снорту поставляется за отдельные
  YP>> бешеные деньги.
 
  VN> Если это у тебя юмор такой, то он плохо пахнет.
  VN> OK, покажи, пожалуйста, как, _не трогая существующий набор правил в
  VN> /usr/local/share/snort_ (я подчеркнул), задать ему в конфиге следующее:
  VN> 1. Исключить реакцию на правила sid:399 и sid:407, но не на другие
  VN> правила из icmp-info.rules.
  VN> 2. Сработку правила 618 (поиск прокси) ограничить исключениями из варианта
  VN> "лезем с IP <нужное вписать> на фиксированный IP <нужное вписать>",
  VN> то есть всеми случаями, кроме разрешённых.
  VN> При этом snort должен продолжать воспринимать прочие виды активности с
  VN> этими хостами, то есть filter rule не должно трогаться.
 
 Hу я не могу сказать что у них рекомендован оч.удобный способ, но он
 рекомендован.
 
 /usr/local/share/snort/local.rules
 
 pass udp 195.239.136.144 any -> 195.239.136.193 161
 pass icmp $EXTERNAL_NET any -> 195.239.136.194 any
 pass tcp 213.180.194.129 80 -> 195.239.136.194 any
 
 Hу а ты вместо этих строчек прописываешь правила из сигнатур. То, что тут
 отматчится -- сигнатурами проверяться не будет.
 
  VN> Когда покажешь - покажи, где ты вычитал, как это делать, в
  VN> документации (а не углублённым RTFS). Если не покажешь или этого не
  VN> будет в документации, считаю, что этого сделать нельзя, с
  VN> соответствующим выводом.
 
 Или в факе или в чем-то еще таком-же общем.
 За $50 могу найти :)
 
  YP>> под "править" ты имеешь в виду изменение строк или даже их
  YP>> закомментаривание? :)
 
  VN> Да. Всё, что не может быть сделано прямым вписыванием в snort.conf.
 
 Hу впиши напрямую. Один хрен инклюдится.
 
 ... И вновь я не замечен Plug-n-Play'ем...
 --- GoldED+/BSD 1.1.5
  * Origin:  (2:5030/500)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 анализ логов snort\'а   Kondratiev Andrey   03 Dec 2003 17:39:04 
 анализ логов snort\'а   Yuri PQ   03 Dec 2003 20:58:00 
 анализ логов snort\'а   Andrey Ostanovsky   04 Dec 2003 02:35:15 
 Re: анализ логов snort\'а   Valentin Nechayev   14 Dec 2003 13:02:40 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 14:18:48 
 анализ логов snort\'а   Vladislav Zhuk   14 Dec 2003 16:21:23 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 18:54:14 
 анализ логов snort\'а   Wadim Shkirmantov   15 Dec 2003 00:38:48 
 анализ логов snort\'а   Andrey Ostanovsky   15 Dec 2003 02:09:44 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:58:38 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:41:46 
 анализ логов snort\'а   Alexandr Oskolkov   14 Dec 2003 20:45:43 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 19:55:32 
 анализ логов snort\'а   Alexandr Oskolkov   14 Dec 2003 23:00:30 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 21:38:42 
 анализ логов snort\'а   Alexandr Oskolkov   15 Dec 2003 00:55:37 
 анализ логов snort\'а   Slawa Olhovchenkov   15 Dec 2003 00:21:56 
 анализ логов snort\'а   Alexandr Oskolkov   15 Dec 2003 09:13:08 
 анализ логов snort\'а   Slawa Olhovchenkov   15 Dec 2003 10:48:30 
 анализ логов snort\'а   Alexandr Oskolkov   16 Dec 2003 00:09:50 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:35:48 
 Re: анализ логов snort\'а   Valentin Nechayev   16 Dec 2003 02:03:58 
 анализ логов snort\'а   Slawa Olhovchenkov   16 Dec 2003 02:39:08 
 анализ логов snort\'а   Yuri PQ   16 Dec 2003 11:21:18 
 Re: анализ логов snort\'а   Konstantin Nikonenko   16 Dec 2003 10:07:08 
 анализ логов snort\'а   Slawa Olhovchenkov   16 Dec 2003 12:05:46 
 анализ логов snort\'а   Yuri PQ   16 Dec 2003 15:11:28 
 Re: анализ логов snort\'а   Konstantin Nikonenko   16 Dec 2003 13:56:44 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 11:44:36 
 Re: анализ логов snort\'а   Konstantin Nikonenko   17 Dec 2003 10:34:43 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 14:17:58 
 Re: анализ логов snort\'а   Storm   28 Dec 2003 20:14:38 
 Re: анализ логов snort\'а   Valentin Nechayev   16 Dec 2003 12:42:18 
 Re: анализ логов snort\'а   Victor Sudakov   16 Dec 2003 14:40:03 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 11:30:56 
 Re: анализ логов snort\'а   Valentin Nechayev   17 Dec 2003 11:12:47 
 анализ логов snort\'а   Slawa Olhovchenkov   17 Dec 2003 11:57:20 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 13:45:10 
Архивное /ru.unix.bsd/22213fde391d.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional