Log snort.

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar ossi » 23 Juin 2003 22:23

J'ai activé snort sur ma MNF...jusque la tout va bien ! <BR>1/2 heure après l'activation il m'annonce déja une 100 de log...!!! <BR>Dont 90 % sont d'origine unknown... <BR>Le lendemain je relance la visu du journal ...et la vas y que je mouline , je mouline ...bref MNF planté !!! <BR>Ma question ai : Y a t'il une config en sup de la conf par défaut a faire sur snort dans MNF ? ou la conf de MNF doit sufire pour traiter les règles de base ? <BR>Car j'ai l'impression qu'elle me log tout et n'importe quoi et qu'elle finit par saturer...<BR><BR><font size=-2></font>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar black_plague » 24 Juin 2003 15:20

va faire un tour vers /etc/snort/snort.conf et mais en commentaire les rules inutiles ou te générant trop de false positive ... en fait tout dépend de tes besoins ... tu peux par exempole supprimer les porn rules (a moins de suivre les pervers de ton LAN <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> ) , les misc, icmp-info, les rules sur les attak web si tu n'a pas de servuer web derriere ta mnf, etc, etc, ...
"Ce que nous vendons à Coca-Cola, c’est du temps de cerveau humain disponible" M.Le Lay - PDG de TF1
Avatar de l’utilisateur
black_plague
Major
Major
 
Messages: 99
Inscrit le: 03 Sep 2002 00:00

Messagepar ossi » 26 Juin 2003 10:07

Ok ....dunke ... <BR>j'y vais voir ce que je peut arranger !
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron