1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.3.x
  5. Allgemeine Fragen und Probleme

IPS meldet Eindringlingsalarm

  • Keruskerfuerst
  • 5. Dezember 2018 um 20:28
  • Erledigt
  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 5. Dezember 2018 um 20:28
    • #1

    Ich habe folgende Einträge im Protokoll von IPS gefunden:

    ntrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:34732 -> 141.30.62.23:80

    Intrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:34732 -> 141.30.62.23:80

    Intrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:34732 -> 141.30.62.23:80

    Intrusio..
    2018-12-05 18:19:29
    snort[4725]: [1:2013504:3] ET POLICY GNU/Linux APT User-Agent Outbound likely related to package management [Classification: Not Suspicious Traffic] [Priority: 3] {TCP} 192.168.1.27:38520 -> 91.189.91.26:80

    Wie zu erkennen ist, benutze ich Kubuntu.

    Sind diese Einträge Grund zur Sorge ?

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 6. Dezember 2018 um 08:49
    • #2

    Hallo,

    ich glaube kann man vernachlässigen ist APT Management für die Pakete.

    hast du alle Regeln bei Snort an?

    Aktiviere mal nur die Regeln für Systeme die du hast.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Keruskerfuerst
    Anfänger
    Reaktionen
    1
    Beiträge
    37
    • 6. Dezember 2018 um 09:16
    • #3

    Ja, ich benutze Kubuntu und der Eintrag stammt von "apt-get update" auf der Konsole.

    Kann ich als gelöst markieren.

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 6. Dezember 2018 um 09:22
    • #4

    korrekt ..

    wie gesagt aktiviere IDS/Snort nur das was du hast,

    sonst wird das System übelst träge.

    afaik wie ffischer mal geschrieben hatte ist das Snort nicht MultiCPU fähig

    Aber vll hat Endian das ja mal geändert beim letzten Update :D

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™