1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.3.x
  5. Allgemeine Fragen und Probleme

IPS meldet Eindringlingsalarm

  • Keruskerfuerst
  • December 5, 2018 at 8:28 PM
  • Thread is Resolved
  • Keruskerfuerst
    Beginner
    Reactions Received
    1
    Posts
    37
    • December 5, 2018 at 8:28 PM
    • #1

    Ich habe folgende Einträge im Protokoll von IPS gefunden:

    ntrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:34732 -> 141.30.62.23:80

    Intrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:34732 -> 141.30.62.23:80

    Intrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:34732 -> 141.30.62.23:80

    Intrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:38520 -> 91.189.91.26:80

    Wie zu erkennen ist, benutze ich Kubuntu.

    Sind diese Einträge Grund zur Sorge ?

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • December 6, 2018 at 8:49 AM
    • #2

    Hallo,

    ich glaube kann man vernachlässigen ist APT Management für die Pakete.

    hast du alle Regeln bei Snort an?

    Aktiviere mal nur die Regeln für Systeme die du hast.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Keruskerfuerst
    Beginner
    Reactions Received
    1
    Posts
    37
    • December 6, 2018 at 9:16 AM
    • #3

    Ja, ich benutze Kubuntu und der Eintrag stammt von "apt-get update" auf der Konsole.

    Kann ich als gelöst markieren.

  • wolfili
    Intermediate
    Reactions Received
    4
    Posts
    419
    • December 6, 2018 at 9:22 AM
    • #4

    korrekt ..

    wie gesagt aktiviere IDS/Snort nur das was du hast,

    sonst wird das System übelst träge.

    afaik wie ffischer mal geschrieben hatte ist das Snort nicht MultiCPU fähig

    Aber vll hat Endian das ja mal geändert beim letzten Update :D

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™