Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблема со Snort -ом

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
aimak



Зарегистрирован: 10.02.2003
Сообщения: 86
Откуда: Ростов

СообщениеДобавлено: Ср Май 07 2003 17:12    Заголовок сообщения: Проблема со Snort -ом Ответить с цитатой

Скачал бинарник установил на RH73.Вообщеем все поумолчанию.
В snort.conf добавляю
output alert_smb: /etc/snort/win.list
В файле win.list пишу
comp1
Всмысле имя машины (в hosts эта машина есть)
Вообщем должно через WinPopup прийти сообщение на эту машину под Виндой, а его нет.
А еще если можно как например запустить после выполнения условия какой-нибуть скрипт.
Или обрубить того кто сканирывал сервер
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Май 07 2003 18:58    Заголовок сообщения: Скорее всего при компиляции не была прописана эта возможность(+) Ответить с цитатой

Скачай исходники и глянь какие параметры можно задавать когда собирать будешь.

не советую юзать эту фичу, уж слишком часто будут сообщения валить (из опыта).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
aimak



Зарегистрирован: 10.02.2003
Сообщения: 86
Откуда: Ростов

СообщениеДобавлено: Ср Май 07 2003 20:18    Заголовок сообщения: А как тогда отключить тех кто сканирует Ответить с цитатой

Ставил я ведь из rpm.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Май 07 2003 21:26    Заголовок сообщения: Ну а Самбу ты настроил? А принимающая Win-машина какая? NT-домен есть? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
aimak



Зарегистрирован: 10.02.2003
Сообщения: 86
Откуда: Ростов

СообщениеДобавлено: Ср Май 07 2003 21:56    Заголовок сообщения: Конечно настроил и через smbclient все отправляется. А вот причем NT домен не пойму. Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Чт Май 08 2003 07:41    Заголовок сообщения: Re: А как тогда отключить тех кто сканирует Ответить с цитатой

Поставь с исходников.

А насчёт сканирования, уж слишком много ложных срабатываний, вообщем я отключил этот плагин, а вместо этого добавил правила попыток подключения (SSH, TELNET, FTP etc) к интерестным для меня хостам, ИМХО так лучше, ну или надо настроить этот модуль, там их 2 было и оба ИМХО недоработаные.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 08 2003 08:33    Заголовок сообщения: Ну если через smbclent отправляется, то вопрос по теме "Samba" закрыт (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...