snort-inline defekt?

2004-11-29 Diskussionsfäden Werner Gast
Hallo, habe gerade nach dem Artikel in der Ct 22 snort-inline auf meinem sarge System installiert. Beim Aufruf erhalte ich jedoch die Fehlermeldung: Initializing Network Interface eth0 ERROR: OpenPcap() FSM compilation failed: syntax error PCAP command: 2

snort acid mysql

2004-06-09 Diskussionsfäden torben friese
moin liste ich hab hier n kleines problem mit der auswertung der snort daten. also es laeuft snort mit mysql datenbank und als auswertungs tool ACID. das haut auch alles super hin allerdings will acid mir die portscanns nicht ausgeben. in der acid_conf.php habe ich mal den pfad auf die

Snort Meldungen bei Sarge

2004-03-20 Diskussionsfäden Tom Schmitt
Hi, ich hatte bis vor kurzem Woody genutzt. Da bekam ich immer täglich eine Email von Snort, die aber leer war, weil keine Portscans festgestellt wurden. Das war auch einleuchtend, denn mein Rechner hängt in einem privaten Netz genatted hinter einer Firewall. Nun habe ich auf Sarge geupgraded un

'snort' schickt mir keine Statistik

2004-01-25 Diskussionsfäden Michelle Konzack
Hallo Leute, die Logdateien von 'snort' sind voll mit Portscans und irgendwelchen Dummen Versuchen auf meinem Router reinzukommen, aber snort schickt mir immer nur eine leere Message... Wo muß ich daran drehen das er auch die Sttistik mitschickt und nicht nur eine leere Templat

Re: Snort Problem

2004-01-06 Diskussionsfäden Jim Knuth
Hallo und guten Abend Marcus, am 06.01.2004 um 19:59 schriebst Du - you wrote: > * Jim Knuth <[EMAIL PROTECTED]> wrote: >>> [23:[EMAIL PROTECTED]:/var/log]$ ls -ld snort >>> drwxr-s---2 snortadm 4096 4. Jan 21:10 snort >> hab jetzt mit

Re: Snort Problem

2004-01-06 Diskussionsfäden Marcus Frings
* Jim Knuth <[EMAIL PROTECTED]> wrote: >> [23:[EMAIL PROTECTED]:/var/log]$ ls -ld snort >> drwxr-s---2 snortadm 4096 4. Jan 21:10 snort > hab jetzt mit diversen Rechten, u.a. den Deinen, probiert. Keine > Änderung. ?? Any hints? Welche Snort-Versi

Re: Snort Problem

2004-01-04 Diskussionsfäden Jim Knuth
Hallo und guten Morgen Marcus, am 04.01.2004 um 23:58 schriebst Du - you wrote: > * Jim Knuth <[EMAIL PROTECTED]> wrote: >> Jan 4 04:45:22 server1 snort: FATAL ERROR: [!] ERROR: Can not >> get write access to logging directory "/var/log/snort". (directory >

Re: Snort Problem

2004-01-04 Diskussionsfäden Jim Knuth
Hallo und guten Morgen Marcus, am 04.01.2004 um 23:58 schriebst Du - you wrote: > * Jim Knuth <[EMAIL PROTECTED]> wrote: >> Jan 4 04:45:22 server1 snort: FATAL ERROR: [!] ERROR: Can not >> get write access to logging directory "/var/log/snort". (directory >

Re: Snort Problem

2004-01-04 Diskussionsfäden Marcus Frings
* Jim Knuth <[EMAIL PROTECTED]> wrote: > Jan 4 04:45:22 server1 snort: FATAL ERROR: [!] ERROR: Can not get write access to > logging directory "/var/log/snort". (directory doesn't exist or permissions are set > incorrectly or it is not a directory at all) &

Snort Problem

2004-01-03 Diskussionsfäden Jim Knuth
Hallo und guten Morgen Debian-User-German, ich habe vor 2 Tagen Snort installiert. Leider will es nicht laufen. Ich habe schon reichlich bei Google gesucht, aber nix brauchbares gefunden. Wenn ich Snort starten will, kommt folgendes: --snip Jan 4 04:45:22 server1 snort: PID stat checked out ok

Re: snort direkt auf dem router - Risiken

2003-08-18 Diskussionsfäden Marcus Schopen
Thomas Templin wrote: On Monday 18 August 2003 12:41, Marcus Schopen wrote: [...] ich möchte snort direkt auf der Debian-Box installieren, die für die DSL Einwahl zuständig ist. Ich weiss zwar, dass man mit snort die besten Ergebnisse erziehlt, wenn man snort auf extra Rechnern vor und hinter der

Re: snort direkt auf dem router - Risiken

2003-08-18 Diskussionsfäden Thomas Templin
On Monday 18 August 2003 12:41, Marcus Schopen wrote: [...] > ich möchte snort direkt auf der Debian-Box installieren, die für > die DSL Einwahl zuständig ist. Ich weiss zwar, dass man mit > snort die besten Ergebnisse erziehlt, wenn man snort auf extra > Rechnern vor und hinter

snort direkt auf dem router - Risiken

2003-08-18 Diskussionsfäden Marcus Schopen
Hallo, ich möchte snort direkt auf der Debian-Box installieren, die für die DSL Einwahl zuständig ist. Ich weiss zwar, dass man mit snort die besten Ergebnisse erziehlt, wenn man snort auf extra Rechnern vor und hinter der Firewall installiert, aber möchte ich mir zu Hause nicht einen oder

Re: Woody-Backports fuer chrony und snort

2003-06-21 Diskussionsfäden Marcus Frings
* Clemens Wohld <[EMAIL PROTECTED]> wrote: > Das solltest du event. dabei schreiben. Denn,.. Newbies sind nicht > die besten Testpersonen!! ;) Mittlerweile habe ich die Seite bei www.apt-get.org angemeldet... Gruß, Marcus -- "Hol mein Geschenk zurück, hol es ab, ich bin Prometheus, nur meine L

Re: Woody-Backports fuer chrony und snort

2003-06-21 Diskussionsfäden Clemens Wohld
Hallo, * On Sat, Jun 21, 2003 at 02:46:49AM +0200, Marcus Frings wrote: > * Christian Schmidt <[EMAIL PROTECTED]> wrote: > > Marcus Frings schrieb/wrote: > > >> falls es jemanden interessiert: > >> Ich habe Backports von chrony und snort für Woody erstellt. &

Re: Woody-Backports fuer chrony und snort

2003-06-20 Diskussionsfäden Marcus Frings
* Christian Schmidt <[EMAIL PROTECTED]> wrote: > Marcus Frings schrieb/wrote: >> falls es jemanden interessiert: >> Ich habe Backports von chrony und snort für Woody erstellt. > ...und sie auf <http://www.apt-get.org> angemeldet? Nein, und zwar absichtlich no

Re: Woody-Backports fuer chrony und snort

2003-06-20 Diskussionsfäden Christian Schmidt
Marcus Frings schrieb/wrote: > falls es jemanden interessiert: > > Ich habe Backports von chrony und snort für Woody erstellt. ...und sie auf <http://www.apt-get.org> angemeldet? Gruss, Christian -- Christian Schmidt | Germany | [EMAIL PROTECTED] PGP Key ID: 0x28266F2C -- Ha

Woody-Backports fuer chrony und snort

2003-06-20 Diskussionsfäden Marcus Frings
Hallo, falls es jemanden interessiert: Ich habe Backports von chrony und snort für Woody erstellt. ,[ /etc/apt/sources.list ] | deb http://www.gothgoose.net/debian/woody/backports binary/ | deb-src http://www.gothgoose.net/debian/woody/backports source/ ` Gruß, Marcus -- &quo

Re: Snort und Signaturen?

2003-02-09 Diskussionsfäden Patrick Schnorbus
Hallo Carsten, Am Son, 2003-02-09 um 11.58 schrieb Carsten Dirk: > gibt es eine deutsche Web Seite wo man nachlesen kann wie die > Signaturen in Snort aufgebaut sind oder allgemeine Infos zu Snort als > IDS aber auf Deutsch? Gibt es so was überhaupt? warum fragst du hier

Snort und Signaturen?

2003-02-09 Diskussionsfäden Carsten Dirk
hi, gibt es eine deutsche Web Seite wo man nachlesen kann wie die Signaturen in Snort aufgebaut sind oder allgemeine Infos zu Snort als IDS aber auf Deutsch? Gibt es so was überhaupt? -- Mit freundlichen Grüssen Carsten Dirk mailto:[EMAIL PROTECTED

Re: snort???

2002-12-25 Diskussionsfäden Marcus Frings
Michael Hilscher wrote: > On Mon, Dec 23, 2002 at 10:14:01PM +0100, Marcus Frings wrote: >> Übrigens: Auf Woody snort zu verwenden ist ziemlich sinnfrei, solange >> man nicht von Sid backported oder inoffizielle .debs einspielt. > Wieso sinnfrei? Weil das Ruleset im Woody-

Re: snort???

2002-12-24 Diskussionsfäden Michael Hilscher
On Mon, Dec 23, 2002 at 10:14:01PM +0100, Marcus Frings wrote: > Übrigens: Auf Woody snort zu verwenden ist ziemlich sinnfrei, solange > man nicht von Sid backported oder inoffizielle .debs einspielt. Wieso sinnfrei? greetinXs, Michael Hilscher -- Would Mozart have bee

Re: snort???

2002-12-23 Diskussionsfäden Maik Holtkamp
Hi, 0n 02/12/23@22:57 Carsten Dirk told me: > ich muss ein Projekt Arbeit machen wolte es mit snort machen. Wo finde > ich gute inoffizielle .debs fon Snort finden hast du paar gute > Adressen auser die Seite von Snort. Gibt es gute deutsche Seiten über > Snort mit Woody?

Re: snort???

2002-12-23 Diskussionsfäden Marcus Frings
Carsten Dirk wrote: > ich muss ein Projekt Arbeit machen wolte es mit snort machen. Wo finde > ich gute inoffizielle .debs fon Snort finden hast du paar gute http://debian.fluidsignal.com/dists/woody/updates/main/binary-i386/ > Adressen auser die Seite von Snort. Gib

Re[2]: snort???

2002-12-23 Diskussionsfäden Carsten Dirk
ich muss ein Projekt Arbeit machen wolte es mit snort machen. Wo finde ich gute inoffizielle .debs fon Snort finden hast du paar gute Adressen auser die Seite von Snort. Gibt es gute deutsche Seiten über Snort mit Woody? -- Mit freundlichen Grüssen Carsten Dirk

Re: snort???

2002-12-23 Diskussionsfäden Marcus Frings
Carsten Dirk wrote: > kennt jemand gute Doc. Seiten über Snort unter Debian und vielleicht > auch auf Deutsch? Was spezielles suchst Du denn? Normalerweise gilt: Installieren und läuft. :-) Die Default-Konfig ist IMHO recht brauchbar. Übrigens: Auf Woody snort zu verwenden ist zi

snort???

2002-12-23 Diskussionsfäden Carsten Dirk
hi, kennt jemand gute Doc. Seiten über Snort unter Debian und vielleicht auch auf Deutsch? -- Mit freundlichen Grüssen Carsten Dirk mailto:[EMAIL PROTECTED] -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum

Portscanner und Snort

2002-11-29 Diskussionsfäden Torsten Puls
Moin ich habe snort installiert und möchte den Portscanner finden. Also irgendwer scannt ports aus aus unserem Netz heraus. Wie kann ich das am besten machen. Oder besser Ich lasse Testweise den Zugriff von dem 1 Rechner auf einen bestimmten anderen Rechner loggen und führe dann ein Portscan

snort und ip_up.local : echo $PPP_LOCAL gibt keinen Wert zurück

2002-10-30 Diskussionsfäden Gerhard Gaussling
Hallo Liste, Ich habe Probleme mit snort. Es gibt folgende Meldung: debian snort: FATAL ERROR: ERROR: No netmask specified for home network! Das script /etc/ppp/ip_up.d/snort liest diese Informationen aus der Variable $PPP_LOCAL . aus /etc/snort/snort.conf: var HOME_NET $PPP_LOCAL/32 echo

Re: SNORT

2002-05-23 Diskussionsfäden "Süß, Andreas"
Moin Moin > #ERROR: Unable to open rules file: /root/.snortrc or > /root//root/.snortrc > #Fatal Error, Quitting.. > der RULE_PATH und auch der pfad zu den einzelnen rules in der > snort.conf ist richtig gesetzt. Gut, der Pfad ist korrekt gesetzt, aber ist denn das file auch da? Zumindest sagt

SNORT

2002-05-22 Diskussionsfäden Eichner, Guenter
hallo leute, ich kann seit ca. 1 woche snort nicht mehr starten da ich immmer diese fehlermeldung bekomme: Log directory = /var/log/snort #Initializing Network Interface eth0 #using config file /root/.snortrc #Initializing Preprocessors! #Initializing Plug-ins! #Initializating Output Plugins

usernet-posting und snort

2002-04-25 Diskussionsfäden Uwe Kerstan
Hallo, logcheck hat mir eine Mail geschickt: Subject -> ACTIVE SYSTEM ATTACK! Apr 24 14:07:31 one snort[2064]: [1:498:2] ATTACK RESPONSES id check returned root [Classification: Potentially Bad Traffic] [Priority: 2]: {TCP} 195.20.224.116:119 -> 217.86.112.166:34340 In den Logs habe i