banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành *nix Hỏi khi run snort_inline  XML
  [Question]   Hỏi khi run snort_inline 26/04/2010 08:40:58 (+0700) | #1 | 209791
[Avatar]
kyoshiroit
Member

[Minus]    0    [Plus]
Joined: 10/02/2009 20:27:56
Messages: 110
Location: VinPearl
Offline
[Profile] [PM]
Mình đã cài xong snort_inline thành công trên ubuntu. Nhưng khi run snort_inline thì nó chỉ có thể áp dụng lên các máy Linux. Cụ thể, khi mình thêm 1 rules test:
Code:
alert icmp any any -> any any (msg: "Co thang dang Ping"; sid:343;)


Thì khi xài các máy Linux Ping thì máy snort báo, ghi vào file log, database, và cho phép máy Linux ping.
Khi thay rule thành:

Code:
drop icmp any any -> any any (msg: "Co thang dang Ping"; sid:343;)


Thì khi máy Linux Ping lại thì máy snort báo, ghi vào file log, database, và drop các gói Ping từ máy Linux.

Nhưng khi mình chuyển sang máy Win (XP, Server 2k3) làm tuơng tự như vậy thì máy snort chỉ báo, không ghi vào file log, không ghi vào database, không cho phép Ping dù mình có để alert hay drop đi nữa.
Mình không hiểu lý do sao lai như vậy??
Ai có thể giải thích giùm mình được không?
Luôn luôn lắng nghe, lâu lâu mới hiểu...
[Up] [Print Copy]
  [Question]   Hỏi khi run snort_inline 27/04/2010 07:37:52 (+0700) | #2 | 209863
[Avatar]
kyoshiroit
Member

[Minus]    0    [Plus]
Joined: 10/02/2009 20:27:56
Messages: 110
Location: VinPearl
Offline
[Profile] [PM]
Không ai biết sửa sao vậy!! :-ss
Luôn luôn lắng nghe, lâu lâu mới hiểu...
[Up] [Print Copy]
  [Question]   Hỏi khi run snort_inline 27/04/2010 16:35:02 (+0700) | #3 | 209905
[Avatar]
Ky0
Moderator

Joined: 16/08/2009 23:09:08
Messages: 532
Offline
[Profile] [PM]

kyoshiroit wrote:
Không ai biết sửa sao vậy!! :-ss 


Bạn không cung cấp đủ thông tin nên mọi người muốn giúp cũng đành ... bó tay smilie

Trên ubuntu thì "thằng nào" chịu trách nhiệm drop gói tin? Trên windows thì "thằng nào" chịu trách nhiệm drop gói tin?


- Ky0 -


PS: Snort được xây dựng để chạy trên Linux mà các bạn cứ mang qua Windows chạy rồi lại hỏi sao nó hoạt động không hiệu quả!

UITNetwork.com
Let's Connect
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|