snort et ftp

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Jo1212 » 24 Avr 2003 10:54

j'héberge un serveur ftp derrière mon ipcop 1.3 et lorsque l'on tente d'utiliser le fxp( de ftp à ftp) ça ne marche pas, le log de snort me dit : <BR> <BR>Nom: FTP CWD overflow attempt <BR>Priorité: 1 <BR>Type: Attempted Administrator Privilege Gain <BR>Références: aucune entrée trouvée <BR>SID: 1919 <BR> <BR>y'a t il possibilité de contourner ce pb sans désactiver snort?
Avatar de l’utilisateur
Jo1212
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 07 Jan 2003 01:00

Messagepar eol » 24 Avr 2003 12:27

je ne crois pas que snort ai quoi que ce soit a voir avec le pb.... <BR>Tu n'a pas plus d'infos ? c'est un peu mince la
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar Jo1212 » 24 Avr 2003 13:46

ben que veux tu d'autres comme infos? <BR>quand je met le modem direct sur la bête ça fonctionne bien, des que je me remet sur mon rezo avec ipcop, ça marche plus et j'ai ce message dans le log de snort <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
Jo1212
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 07 Jan 2003 01:00

Messagepar Jo1212 » 25 Avr 2003 15:16

j'ai trouvé, il faut fordwarder <BR> les ports tcp 5002 et 5003 <BR> <BR> <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
Jo1212
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 07 Jan 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité