Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     16 Dec 2003  02:03:58
 To : Yuri PQ
 Subject : Re: анализ логов snort'а
 -------------------------------------------------------------------------------- 
 
 
 >>> Yuri PQ wrote:
 
  VN>> Хотя snort составил мне совершенно отвратное впечатление. Запуск по
  VN>> дефолту начинает генерировать безумный поток мусора.
 YP> а не нужно запускать по дефолту. снорту нужно как минимум объяснить сначала 
 YP> где у тебя "внутри", а где "снаружи"...
 
 В данном случае у меня было только одно "снаружи".
 
  VN>> Hапример, все запросы к прокси идут как попытка поиска прокси;))
 YP> естественно! телепатический модуль к снорту поставляется за отдельные
 YP> бешеные деньги.
 
 Если это у тебя юмор такой, то он плохо пахнет.
 OK, покажи, пожалуйста, как, _не трогая существующий набор правил в
 /usr/local/share/snort_ (я подчеркнул), задать ему в конфиге следующее:
 1. Исключить реакцию на правила sid:399 и sid:407, но не на другие
 правила из icmp-info.rules.
 2. Сработку правила 618 (поиск прокси) ограничить исключениями из варианта
 "лезем с IP <нужное вписать> на фиксированный IP <нужное вписать>",
 то есть всеми случаями, кроме разрешённых.
 При этом snort должен продолжать воспринимать прочие виды активности с
 этими хостами, то есть filter rule не должно трогаться.
 
 Когда покажешь - покажи, где ты вычитал, как это делать, в документации
 (а не углублённым RTFS). Если не покажешь или этого не будет в документации,
 считаю, что этого сделать нельзя, с соответствующим выводом.
 
  VN>> А вот внешнего конфига по отключению отдельных правил из его базы или
  VN>> добавления условий (срабатывать если правило такое-то и при этом src
  VN>> ip из такого-то диапазона, например) - нет. Или я чего-то недосмотрел?
 YP> там масса переменных, причем не только означающих "внутри" и "снаружи". есть
 YP> еще масса "сбоку"...
 
 Hикакое "сбоку" тут мне не поможет.
 
  VN>> Править его базы не предлагать.
 YP> под "править" ты имеешь в виду изменение строк или даже их
 YP> закомментаривание? :)
 
 Да. Всё, что не может быть сделано прямым вписыванием в snort.conf.
 -netch-
 --- ifmail v.2.15dev5.1
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 анализ логов snort\'а   Kondratiev Andrey   03 Dec 2003 17:39:04 
 анализ логов snort\'а   Yuri PQ   03 Dec 2003 20:58:00 
 анализ логов snort\'а   Andrey Ostanovsky   04 Dec 2003 02:35:15 
 Re: анализ логов snort\'а   Valentin Nechayev   14 Dec 2003 13:02:40 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 14:18:48 
 анализ логов snort\'а   Vladislav Zhuk   14 Dec 2003 16:21:23 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 18:54:14 
 анализ логов snort\'а   Wadim Shkirmantov   15 Dec 2003 00:38:48 
 анализ логов snort\'а   Andrey Ostanovsky   15 Dec 2003 02:09:44 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:58:38 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:41:46 
 анализ логов snort\'а   Alexandr Oskolkov   14 Dec 2003 20:45:43 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 19:55:32 
 анализ логов snort\'а   Alexandr Oskolkov   14 Dec 2003 23:00:30 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 21:38:42 
 анализ логов snort\'а   Alexandr Oskolkov   15 Dec 2003 00:55:37 
 анализ логов snort\'а   Slawa Olhovchenkov   15 Dec 2003 00:21:56 
 анализ логов snort\'а   Alexandr Oskolkov   15 Dec 2003 09:13:08 
 анализ логов snort\'а   Slawa Olhovchenkov   15 Dec 2003 10:48:30 
 анализ логов snort\'а   Alexandr Oskolkov   16 Dec 2003 00:09:50 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:35:48 
 Re: анализ логов snort\'а   Valentin Nechayev   16 Dec 2003 02:03:58 
 анализ логов snort\'а   Slawa Olhovchenkov   16 Dec 2003 02:39:08 
 анализ логов snort\'а   Yuri PQ   16 Dec 2003 11:21:18 
 Re: анализ логов snort\'а   Konstantin Nikonenko   16 Dec 2003 10:07:08 
 анализ логов snort\'а   Slawa Olhovchenkov   16 Dec 2003 12:05:46 
 анализ логов snort\'а   Yuri PQ   16 Dec 2003 15:11:28 
 Re: анализ логов snort\'а   Konstantin Nikonenko   16 Dec 2003 13:56:44 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 11:44:36 
 Re: анализ логов snort\'а   Konstantin Nikonenko   17 Dec 2003 10:34:43 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 14:17:58 
 Re: анализ логов snort\'а   Storm   28 Dec 2003 20:14:38 
 Re: анализ логов snort\'а   Valentin Nechayev   16 Dec 2003 12:42:18 
 Re: анализ логов snort\'а   Victor Sudakov   16 Dec 2003 14:40:03 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 11:30:56 
 Re: анализ логов snort\'а   Valentin Nechayev   17 Dec 2003 11:12:47 
 анализ логов snort\'а   Slawa Olhovchenkov   17 Dec 2003 11:57:20 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 13:45:10 
Архивное /ru.unix.bsd/7368906310f3.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional