1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. weitere Services

SNORT-Regeln

  • scrymate
  • 6. Mai 2012 um 12:33
  • Erledigt
1. offizieller Beitrag
  • scrymate
    Anfänger
    Beiträge
    7
    • 6. Mai 2012 um 12:33
    • #1

    Hallo zusammen,

    ich bin seit einer Hand voll Wochen dabei mich mit der Endian-Firewall zu beschäftigen. Im Augenblick bin ich, was die SNORT-Regeln angeht, aber anscheinend auf dem Holzweg. Ich habe SNORT als solches aktiviert und es funktioniert auch prima. Ein paar simulierte Angriffe wurden sowohl geloggt, als auch geblockt. Allesdings komme ich mit dem Regel-Editor so gar nicht klar. Vielleicht kann mir das jemand von euch bitte kurz erläutern (siehe Screenshot). Ich vermisse da sowohl das editieren der Regeln, als auch das hinzufügen etc. SNORT als solches ist mir bekannt, aber ich habe es noch nicht im Kontext mit Endian in Augenschein genommen. Mein "googlen" war auch nicht sonderlich erfolgreich. Also baue ich einfach mal auf euch :)

    Danke!!!

    scrymate

    Bilder

    • snort.jpg
      • 150,75 kB
      • 978 × 584
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 7. Mai 2012 um 07:41
    • Offizieller Beitrag
    • #2

    Moin,
    Regel Editor ist vielleicht auch ein bisschen übertrieben . . . . du kannst hier nur ein paar Regeln deaktivieren . . . . oder Aktivieren. :)

    Gruß Sabine

    Bilder

    • IDS.jpg
      • 459,49 kB
      • 989 × 923

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • scrymate
    Anfänger
    Beiträge
    7
    • 9. Mai 2012 um 17:02
    • #3

    Mhhh das habe ich bisweilen auch heraus gefunden. Danke dir aber für deinen Beitrag :)

    Weiß einer wo die Rules im Datei-System liegen? Ich würde die mir wirklich gerne ansehen, damit ich auch konkret weiß was da passiert. Das eigentliche aktivieren/deaktivieren ohne zu Wissen was da so richtig konkret hintersteckt missfällt mir ein bisschen.

    Gruß scrymate

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 9. Mai 2012 um 19:47
    • Offizieller Beitrag
    • #4

    Die Regel liegen in /var/signatures/snort ( und in /etc/snort/rules ) schau auch mal hier:

    https://www.efw-forum.de/www/forum/view…lit=snort#p7964

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
  • scrymate
    Anfänger
    Beiträge
    7
    • 11. Mai 2012 um 20:31
    • #5

    Danke schön :D !

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™