[resolu] regles snort pour Viruswall

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[resolu] regles snort pour Viruswall

Messagepar Kane » 01 Mai 2005 16:28

salut,

j'ai mis interscan viruswall récemment et mon IDS Green me sort tout le temps :
SCAN Proxy Port 8080 attempt
Attempted Information Leak
620

Ce message provient de l'ip de mon pc vers green. Je voudrais donc modifier les regles de snort pour virer ce message inutile, mais deja je sais pas dans quel fichier modifier ça et si ca peut jouer sur un scan de ports interne déclenché par un virus...

Merci :wink:
Dernière édition par Kane le 01 Mai 2005 21:43, édité 1 fois au total.
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Re: regles snort pour Viruswall

Messagepar dsbsystem » 01 Mai 2005 19:11

Kane a écrit:salut,

j'ai mis interscan viruswall récemment et mon IDS Green me sort tout le temps :
SCAN Proxy Port 8080 attempt
Attempted Information Leak
620

Ce message provient de l'ip de mon pc vers green. Je voudrais donc modifier les regles de snort pour virer ce message inutile, mais deja je sais pas dans quel fichier modifier ça et si ca peut jouer sur un scan de ports interne déclenché par un virus...

Merci :wink:


Bonsoir, peut-être ceci ?


How to disable a snort rule on IPCop

WinSCP gives you a graphical way to browse through the files on your IPCop box and edit them or copy them to your windows machine. The directory structure on IPCop does not use drive letters, and forwardslashes (/) are used instead of backslashes (\).

Browse to the /etc/snort/ directory. Right click on the scan.rules file and choose "edit"
Use the find command in the editor to find "sid:620" -- thats the line we want to disable.
Go to the beginning of that line and insert a # character. Save the file and exit WinSCP.

From the IPCop web GUI "Services" menu you can turn off the Intrusion Detection System, then turn it back on. You're done.

Bonne chance
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Kane » 01 Mai 2005 19:57

merci, j'essaie ca :)
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Kane » 01 Mai 2005 21:44

ca marche, j'ai plus le log, mais est-ce risqué... je verrais ca :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron