1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. weitere Services

[doch nicht gelöst!] Snort - couldn't fetch rules

  • martinelli
  • 4. November 2010 um 10:16
  • Erledigt
  • martinelli
    Anfänger
    Beiträge
    11
    • 4. November 2010 um 10:16
    • #1

    Hallo zusammen,

    seit dem 01.11.2010 kann Snort die Regeln nicht mehr aktualisieren. Der manuelle Download-Versuch scheitert mit der obigen Meldung.
    Die dafür verantwortliche Seite http://www.emergingthreats.net ist derzeit nicht erreichbar - möglicherweise wegen eines DNS-Konfigurationsfehlers,
    denn bei einem ping oder nslookup löst der Name immer nach 127.0.0.1 auf, was ja nicht funktionieren kann...

    Weiß jemand etwas dazu?

    Danke im Voraus!

    Gruß
    martinelli

    Gruß
    martinelli

    <42>

    3 Mal editiert, zuletzt von martinelli (14. November 2010 um 10:10)

  • martinelli
    Anfänger
    Beiträge
    11
    • 4. November 2010 um 19:22
    • #2

    Ich habe mal den admin-C von emergingthreats angeschrieben und er hat meinen Verdacht bestätigt:

    ----------------------------------------------------------------------------------------------------------------------------------------------------------
    Sorry for the hassle, but we've been hit with a DDoS. The website and old rules link is down.
    The new rules are on http://rules.emergingthreats.net, and those are not affected. If you change to there you'll be set!
    More info at http://blog.emergingthreatspro.com

    Matt
    -------------------------------------------------------------------------------------------------------------------------------------------------------------

    Wie kann man den neuen Link zu den snort-Rules der Endian beibringen oder muss man die Regeln - vorerst - manuell einpflegen?

    martinelli

    Gruß
    martinelli

    <42>

  • martinelli
    Anfänger
    Beiträge
    11
    • 8. November 2010 um 16:00
    • #3

    ... Fehler ist Dank der schnellen Reaktion von Endian-Deutschland seit dem vergangenen Wochenende behoben.

    martinelli

    Gruß
    martinelli

    <42>

  • matze
    Anfänger
    Beiträge
    41
    • 12. November 2010 um 14:20
    • #4

    Darf ich fragen, wie du das Problem behoben hast???

    Gruß Matze!

  • martinelli
    Anfänger
    Beiträge
    11
    • 14. November 2010 um 10:09
    • #5

    Hallo Matze,

    ich habe Endian-Jungs in D angeschrieben und dort hat man am gleichen Tag noch ein Update erstellt und verteilt, mit dem die Snort-Adresse in der Endian-Konfig geändert wurde. Allerdings hat das Update nur einmal funktioniert (am 7.11.), seitdem nicht mehr. Automatisiert geht jetzt gar nichts mehr, manuelles Updaten endet mit Fehler: "Couldn't fetch rules" und im Systemlog steht Folgendes:

    System 2010-11-14 09:55:27
    sudo: nobody TTY=unknown ; PWD=/home/httpd/cgi-bin ; USER=root ; COMMAND=/usr/bin/monit status
    System 2010-11-14 09:55:35
    sudo: nobody TTY=unknown ; PWD=/home/httpd/cgi-bin ; USER=root ; COMMAND=/usr/local/bin/restartsnortrules.py no-restart
    System 2010-11-14 09:55:35
    sudo: nobody TTY=unknown ; PWD=/home/httpd/cgi-bin ; USER=root ; COMMAND=/usr/local/bin/fetchsnortrules.py --force

    Führt man die Befehle als root direkt auf der Kommandozeile aus, passiert nichts, auch kein Download der aktuellen Regeln. Obwohl ich nicht weiß, ob das überhaupt funktionieren kann.

    Aber vielleicht liest ja noch jemand diesen aktualisierten Post und hat eine Lösung.

    Gruß
    martinelli

    Gruß
    martinelli

    <42>

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™