1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. weitere Services

Welches Interface überwacht snort

  • Bios2001
  • 12. August 2012 um 14:19
  • Erledigt
1. offizieller Beitrag
  • Bios2001
    Anfänger
    Beiträge
    28
    • 12. August 2012 um 14:19
    • #1

    Moin,
    auf meiner FW habe ich jetzt snort aktiviert. Dazu habe ich ein paar Fragen.
    Wie kann ich testen ob snort funktioniert?
    - Portscans von außen werden irgendwie nicht angezeigt. Müssten doch aber oder?
    Sollte snort nicht das "rote" Interface überwachen?
    - im Log zeigt er bei mir >>snort (23571) Initializing Network Interface br0<< an. Irgendwie komisch.

    Das Log ist völlig leer. Bedeutet das, meine FW wird nicht angegriffen? Das kann ich mir kaum vorstellen.

    /edit
    Einen habe ich noch:

    Zitat

    snort (26184) Failed to Lock PID File "/var/run//snort_br0.pid" for PID "26184"
    snort (26184) PID path stat checked out ok, PID path set to /var/run/
    snort (26184) Checking PID path...
    snort (26184) Initializing Network Interface br0
    snort (26184) 26167
    snort (26167) Daemon parent exiting
    snort (26167) Initializing daemon mode

    Alles anzeigen

    Habt ihr ähnliche Einträge in eurem Log?

    Vielleicht hat ja jemand einen kleinen Tipp für mich. Ansonsten wünsche ich einen schönen Sonntag und einen erfolgreichen Start in die neue Woche.

    Viele Grüße
    Thomas

    EFW 2.51 - Community
    Kabel - 32 MBit
    Celeron G530 - 2GB Ram
    ESXi 5.0 - 8GB Ram - 640GB HD
    3 * NIC

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. August 2012 um 18:46
    • Offizieller Beitrag
    • #2

    Snort überwacht das Interne und Externe Interface . . . . . sollte es jedenfalls . . . . falls es das überhaupt tut . .
    Ich habe manchmal Intern ein paar Log Files, sind aber eher ein paar Bad Packages . . .
    Extern sehe ich so gut wie nie irgendwas . . außer als ich mit RDP von außen nach innen wollte . . da ging das nicht . . . :nerv: . . . das ganze blieb im IDS System hängen . . natürlich ohne Meldung im Log . . :nerv:

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™