Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

Snort e proxy

 
Nuovo argomento   Rispondi    Indice del forum -> Snort IDS
Precedente :: Successivo  
Autore Messaggio
VITO



Registrato: 03/04/07 23:29
Messaggi: 352

MessaggioInviato: Dom Nov 22, 2009 3:27 pm    Oggetto: Snort e proxy Rispondi citando

Da una prima esperienza del tutto minima ho notato che installando snort sotto zero, (che in default da controllo su eth0) aumentano i falsi positivi per chi è connesso alla rete sotto proxy con dans e quindi clam .
Fatemi sapere se capita anche a voi .
saluti Vito
Top
Profilo Invia messaggio privato
VITO



Registrato: 03/04/07 23:29
Messaggi: 352

MessaggioInviato: Mer Nov 25, 2009 2:13 pm    Oggetto: Rispondi citando

Confermo un migliore funzionamento del proxy di snort +clam
senza installare dansguardian .
saluti VITO
Top
Profilo Invia messaggio privato
Francesco Steno



Registrato: 26/03/10 14:59
Messaggi: 181

MessaggioInviato: Ven Mar 26, 2010 6:39 pm    Oggetto: Rispondi citando

Io ho testato, e sto ancora testando Zeroshell + Snort, e devo dire che tutto funziona bene. In un'altra sezione del forum, ho già espresso il mio parere di unire le funzionalità di snort con iptables, creando delle rules in real time, in grado di bloccare un tentativo di intrusione. Sarebbe anche bello, poter configurare lo stesso snort tramite l'interfaccia grafica.
Per queste caratteristiche posso offrire la mia disponibilità nello sviluppo... fatemi sapere, cosa ne pensate.
Top
Profilo Invia messaggio privato Invia e-mail
VITO



Registrato: 03/04/07 23:29
Messaggi: 352

MessaggioInviato: Sab Mar 27, 2010 6:57 pm    Oggetto: Rispondi citando

ANCHE IO sto ancora testando Zeroshell + Snort ED HO vISTO UN'OTTIMA FUNZIONALITà INSTALLANDOLO. A PATTO CHE LA ETH0 SU CUI AGISCE sia
quella dedicata alla wan
saluti Vito
Top
Profilo Invia messaggio privato
checci



Registrato: 11/05/10 07:02
Messaggi: 1

MessaggioInviato: Mar Mag 11, 2010 7:07 am    Oggetto: Configurare snort su eth01 Rispondi citando

Scusate la mia ignoranza in materia, ho installato snort su zeroshell e noto che il suo funzionamento è attivo solo per la rete locale che nel mio caso si trova sulla eth0 quindi il controllo lo fa da eth0 -> eth01. C'è la possibilità di cambiare la sua configurazione affinchè controlli i pacchetti dalla eth01(wan) ->eth0(lan).

Ringrazio in anticipo
Top
Profilo Invia messaggio privato
Francesco Steno



Registrato: 26/03/10 14:59
Messaggi: 181

MessaggioInviato: Mar Mag 11, 2010 9:33 am    Oggetto: Rispondi citando

Mi viene da chiederti se hai dato uno sguardo al file di configurazione ....
Rolling Eyes
Top
Profilo Invia messaggio privato Invia e-mail
marinf



Registrato: 18/03/09 09:44
Messaggi: 21
Residenza: Versilia (LU)

MessaggioInviato: Ven Lug 02, 2010 9:50 am    Oggetto: Rispondi citando

Scusate è possibile disinstallare SNORT?
(ho visto che tramite il comando "echo no > /var/register/system/snort/Enabled" è possibile disattivrlo, ma se uno volese proprio eliminarlo deve andarsi a ancellare tutti i file presenti nel file tar a mano?)

Grazie e scusate l'OT.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Snort IDS Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it