Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     17 Dec 2003  11:12:47
 To : Yuri PQ
 Subject : Re: анализ логов snort'а
 -------------------------------------------------------------------------------- 
 
 
 >>> Yuri PQ wrote:
 
  VN>>>>>> Хотя snort составил мне совершенно отвратное впечатление.
  VN>>>>>> Запуск по дефолту начинает генерировать безумный поток мусора.
  YP>>>>> а не нужно запускать по дефолту. снорту нужно как минимум
  YP>>>>> объяснить сначала где у тебя "внутри", а где "снаружи"...
  VN>>>> В данном случае у меня было только одно "снаружи".
  YP>>> а прокси? тоже "снаружи"?
  VN>> Да.
 YP> этого не может быть, потому что в правиле на обнаружение попыток доступа к
 YP> прокси явно указано: от "снаружи" к "внутри".
 
 Hе знаю, как ты читаешь правила и почему решил, что такого не может
 быть, но оно было именно так.
 snort был поставлен по умолчанию. Hикаких заданий сеток снаружи/внутри
 _не делалось_. Почему - потому что я хотел, чтобы он мне записывал
 всякие сканы, приходящие извне попытки взлома и прочие странные вещи.
 Так вот - TCP коннект с собственного IP тачки, на которой он стоял,
 на прокси - был зафиксирован как попытка поиска прокси. Оба IP (откуда и куда)
 мировые и за пределами любых RFC1918 и прочих частных сетей.
 Я бы понял, если бы он сказал про пакет снаружи наружу. Или изнутри
 наружу, как оно и было на самом деле. Hо снаружи внутрь - это как??
 
  YP>>> тут ты прав, нет у него такой возможности. более того, основной
  YP>>> конфиг лежит в одном месте, а правила - в другом. это мне тоже не
  YP>>> нравится. но не настолько, чтобы отказаться от него. мне не трудно
  YP>>> залезть в его правила и закомментарить ненужное.
  VN>> А мне - трудно. Потому что потом апгрейдить, значит - обновлять
  VN>> правила. И что, снова отключать неадекватные? Hу спасибо.
 YP> есть правило local - сохрани его перед апгрейдом.
 
 Меня не интересует _добавление_ правил, интересует _отключение_.
 local такого не даст. Те разрешения, что SO описывал, не покроют все
 правила, которые надо отключать.
 -netch-
 --- ifmail v.2.15dev5.1
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 анализ логов snort\'а   Kondratiev Andrey   03 Dec 2003 17:39:04 
 анализ логов snort\'а   Yuri PQ   03 Dec 2003 20:58:00 
 анализ логов snort\'а   Andrey Ostanovsky   04 Dec 2003 02:35:15 
 Re: анализ логов snort\'а   Valentin Nechayev   14 Dec 2003 13:02:40 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 14:18:48 
 анализ логов snort\'а   Vladislav Zhuk   14 Dec 2003 16:21:23 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 18:54:14 
 анализ логов snort\'а   Wadim Shkirmantov   15 Dec 2003 00:38:48 
 анализ логов snort\'а   Andrey Ostanovsky   15 Dec 2003 02:09:44 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:58:38 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:41:46 
 анализ логов snort\'а   Alexandr Oskolkov   14 Dec 2003 20:45:43 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 19:55:32 
 анализ логов snort\'а   Alexandr Oskolkov   14 Dec 2003 23:00:30 
 анализ логов snort\'а   Slawa Olhovchenkov   14 Dec 2003 21:38:42 
 анализ логов snort\'а   Alexandr Oskolkov   15 Dec 2003 00:55:37 
 анализ логов snort\'а   Slawa Olhovchenkov   15 Dec 2003 00:21:56 
 анализ логов snort\'а   Alexandr Oskolkov   15 Dec 2003 09:13:08 
 анализ логов snort\'а   Slawa Olhovchenkov   15 Dec 2003 10:48:30 
 анализ логов snort\'а   Alexandr Oskolkov   16 Dec 2003 00:09:50 
 анализ логов snort\'а   Yuri PQ   15 Dec 2003 14:35:48 
 Re: анализ логов snort\'а   Valentin Nechayev   16 Dec 2003 02:03:58 
 анализ логов snort\'а   Slawa Olhovchenkov   16 Dec 2003 02:39:08 
 анализ логов snort\'а   Yuri PQ   16 Dec 2003 11:21:18 
 Re: анализ логов snort\'а   Konstantin Nikonenko   16 Dec 2003 10:07:08 
 анализ логов snort\'а   Slawa Olhovchenkov   16 Dec 2003 12:05:46 
 анализ логов snort\'а   Yuri PQ   16 Dec 2003 15:11:28 
 Re: анализ логов snort\'а   Konstantin Nikonenko   16 Dec 2003 13:56:44 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 11:44:36 
 Re: анализ логов snort\'а   Konstantin Nikonenko   17 Dec 2003 10:34:43 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 14:17:58 
 Re: анализ логов snort\'а   Storm   28 Dec 2003 20:14:38 
 Re: анализ логов snort\'а   Valentin Nechayev   16 Dec 2003 12:42:18 
 Re: анализ логов snort\'а   Victor Sudakov   16 Dec 2003 14:40:03 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 11:30:56 
 Re: анализ логов snort\'а   Valentin Nechayev   17 Dec 2003 11:12:47 
 анализ логов snort\'а   Slawa Olhovchenkov   17 Dec 2003 11:57:20 
 анализ логов snort\'а   Yuri PQ   17 Dec 2003 13:45:10 
Архивное /ru.unix.bsd/7368e547ba53.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional