Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1535 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [snort] peut on drop les paquets ke snort declare comme une attaque ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[snort] peut on drop les paquets ke snort declare comme une attaque ?

n°360468
Tomate
Posté le 18-11-2003 à 16:15:41  profilanswer
 

salut,
 
j ai vaguement regarde la doc de snort, et j ai l impression k on ne peut pas droper les paquets kan snort pense ke c est une "attaque" :/
 
comment peut on faire alors ?? lancer une regle iptables par l intermediaire d un script ?? c est lourd kan meme :/
 
 
voilou, ++ :hello:


Message édité par Tomate le 18-11-2003 à 16:22:36

---------------
:: Light is Right ::
mood
Publicité
Posté le 18-11-2003 à 16:15:41  profilanswer
 

n°360479
Tomate
Posté le 18-11-2003 à 16:19:51  profilanswer
 

Klaimant a écrit :

[snort] peut ton drop les paquets ke snort declare comme un attaque ?


 
 [:ciler]  [:ciler]  [:ciler]  et c à BAC + 5 ca  [:ciler]  [:ciler]  [:ciler]  

:heink:  
 
t es sencé tout connaitre kan t as un bac+5 ??
 
nan, evidement :sarcastic:


---------------
:: Light is Right ::
n°360484
Tomate
Posté le 18-11-2003 à 16:21:44  profilanswer
 

Klaimant a écrit :

Au moins l'orthographe de ton titre ...

je te rappele k on est limite en taille pour les titres
 
bon et si tu veux pas me repondre .... tu connais la sortie :o


---------------
:: Light is Right ::
n°360486
Tomate
Posté le 18-11-2003 à 16:22:55  profilanswer
 

Klaimant a écrit :


 
Justement, tu es limité par la taille et tu nous sors un "peut ton" :??:
 
:)

oue j ai vu :o


---------------
:: Light is Right ::
n°360488
Klaimant
?
Posté le 18-11-2003 à 16:24:12  profilanswer
 

:hello:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°360489
Tomate
Posté le 18-11-2003 à 16:24:35  profilanswer
 

[:ohello]


---------------
:: Light is Right ::
n°360500
void_ppc
Posté le 18-11-2003 à 16:29:22  profilanswer
 

10 sec de google :
 

Citation :

snort_inline is basically a modified version of Snort. It accepts packets from iptables, via libipq, instead of libpcap. It then uses new rule types to tell iptables if the packet should be dropped or allowed to pass based on the snort rule set.

n°360502
Tomate
Posté le 18-11-2003 à 16:30:49  profilanswer
 

void_ppc a écrit :

10 sec de google :
 

Citation :

snort_inline is basically a modified version of Snort. It accepts packets from iptables, via libipq, instead of libpcap. It then uses new rule types to tell iptables if the packet should be dropped or allowed to pass based on the snort rule set.



root@tomate:/etc/snort$ apt-cache search snort_inline
Tue Nov 18 16:29:46
root@tomate:/etc/snort$ apt-cache search snort-inline
Tue Nov 18 16:29:51
root@tomate:/etc/snort$ apt-cache search snort inline
Tue Nov 18 16:29:55
root@tomate:/etc/snort$


 
:/


---------------
:: Light is Right ::
n°360506
void_ppc
Posté le 18-11-2003 à 16:32:56  profilanswer
 

tomate77 a écrit :

root@tomate:/etc/snort$ apt-cache search snort_inline
Tue Nov 18 16:29:46
root@tomate:/etc/snort$ apt-cache search snort-inline
Tue Nov 18 16:29:51
root@tomate:/etc/snort$ apt-cache search snort inline
Tue Nov 18 16:29:55
root@tomate:/etc/snort$


 
:/  


 
et ? parce que le paquet tout fait n'est pas dispo la solution ne te convient pas ?
 
C'est pas tellement compliqué de faire soi-même un paquet deb, suffit de rtfm sur le site de debian, ca se fait en quelques commandes.

n°360508
Tomate
Posté le 18-11-2003 à 16:33:29  profilanswer
 

void_ppc a écrit :


 
et ? parce que le paquet tout fait n'est pas dispo la solution ne te convient pas ?
 
C'est pas tellement compliqué de faire soi-même un paquet deb, suffit de rtfm sur le site de debian, ca se fait en quelques commandes.

je fais plus confiance aux gens ki ont l experience plutot k a moi :D


Message édité par Tomate le 18-11-2003 à 16:35:02

---------------
:: Light is Right ::
mood
Publicité
Posté le 18-11-2003 à 16:33:29  profilanswer
 

n°360511
void_ppc
Posté le 18-11-2003 à 16:35:43  profilanswer
 

tomate77 a écrit :

je fais plus confiances aux gens ki ont l experience plutot k a moi :D


 
en gros t'as pas envie de te bouger le cul, et aller chigner pour que quelqu'un fasse le paquet pour toi ? [:urd]

n°360516
Tomate
Posté le 18-11-2003 à 16:37:36  profilanswer
 

void_ppc a écrit :


 
en gros t'as pas envie de te bouger le cul, et aller chigner pour que quelqu'un fasse le paquet pour toi ? [:urd]  

nan spa ca :o
 
bon je vais commencer par bien configurer mes regles snort, apres on vera
 
car j ai snort-mysql, fo ke je vois si ca s interfere bien avec snort-inline, et si les versions pourront fonctionner ensemble :o


---------------
:: Light is Right ::
n°360533
void_ppc
Posté le 18-11-2003 à 16:52:15  profilanswer
 

ceci dit si le binaire snort-inline doit remplacer le binaire snort du paquet d'origine ca doit être coton pour faire un paquet (enfin d'après ce que je sais faire comme paquets deb)

n°360535
Tomate
Posté le 18-11-2003 à 16:55:55  profilanswer
 

c bien ce ke je me disais
 
donc pas besoin de se foutre de ma gueule :o


---------------
:: Light is Right ::
n°360554
void_ppc
Posté le 18-11-2003 à 17:15:39  profilanswer
 

mais je n'ai pas vérifié :D

n°360555
Tomate
Posté le 18-11-2003 à 17:19:04  profilanswer
 

void_ppc a écrit :

mais je n'ai pas vérifié :D

meme j ai po envie de tout peter  :whistle:


---------------
:: Light is Right ::
n°360561
chiendepoc​he
Posté le 18-11-2003 à 17:28:59  profilanswer
 

je confirme c coton , pas la peine de se foutre de sa gueulle :D

n°360563
Tomate
Posté le 18-11-2003 à 17:29:33  profilanswer
 

ChienDePoche a écrit :

je confirme c coton , pas la peine de se foutre de sa gueulle :D

bon, vais me contenter de regler snort ds un 1er temps :D


---------------
:: Light is Right ::
n°360565
void_ppc
Posté le 18-11-2003 à 17:33:32  profilanswer
 

ChienDePoche a écrit :

je confirme c coton , pas la peine de se foutre de sa gueulle :D


 
bah  :o

n°360567
Tomate
Posté le 18-11-2003 à 17:37:06  profilanswer
 

bah koi ? [:zytrahus5]


---------------
:: Light is Right ::
n°360573
chiendepoc​he
Posté le 18-11-2003 à 17:39:39  profilanswer
 

bah ouais :D :D

n°360576
Tomate
Posté le 18-11-2003 à 17:40:01  profilanswer
 

[:opus dei]


---------------
:: Light is Right ::
n°360580
chiendepoc​he
Posté le 18-11-2003 à 17:42:24  profilanswer
 

bah il se fout de ta gueulle le salop !

n°360581
Tomate
Posté le 18-11-2003 à 17:43:32  profilanswer
 

ChienDePoche a écrit :

bah il se fout de ta gueulle le salop !

m en fou :o


---------------
:: Light is Right ::
n°360583
chiendepoc​he
Posté le 18-11-2003 à 17:44:05  profilanswer
 

:jap:  :ange:

n°360585
Tomate
Posté le 18-11-2003 à 17:44:52  profilanswer
 

bon sujet clos :p
 
et pis :fuck: pour la route :D


---------------
:: Light is Right ::
n°360586
chiendepoc​he
Posté le 18-11-2003 à 17:48:34  profilanswer
 


 
pas tant que ca finalement :D :D :D

n°360587
Tomate
Posté le 18-11-2003 à 17:49:34  profilanswer
 

ChienDePoche a écrit :


 
pas tant que ca finalement :D :D :D

:p


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [snort] peut on drop les paquets ke snort declare comme une attaque ?

 

Sujets relatifs
SCO attaque la fondation pour l'open-source !gestion des paquets : petite questions
Snort et firewallErr/Drop ?
faire des paquets debianSCO attaque la GPL devant la justice US
[SLACKWARE] du présent - 15.0Apache et attaque nimda
[doc] gestion des paquets Debian (dpkg, apt, deborphan, debfoster ...)gestion des paquets sous Debian
Plus de sujets relatifs à : [snort] peut on drop les paquets ke snort declare comme une attaque ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR