Forum
merhaba arkadaşlar
pfsense üzerine snort kurdum çalışıyor ama kuralları update yapmadı oinkcode aldım yapıştırdım yine yapmadı vnc ile bağlanıp kuralları
/usr/local/etc/snort/rules dizinine attım bu seferde snort başlamıyor komut satırında iken snort yazdığımda şu çıktıyı alıyorum
snort kuralları deaktif ettiğimde tekrar başlayabiliyor birini dahi seçersem başlamıyor
Running in IDS mode
--== Initializing Snort ==--
Initializing Output Plugins!
Initializing Preprocessors!
Initializing Plug-ins!
Parsing Rules file "/usr/local/etc/snort/snort.conf"
PortVar 'HTTP_PORTS' defined : [ 80 2301 3128 7777 7779 8000 8008 8028 8080 8180 8888 9999 ]
PortVar 'SHELLCODE_PORTS' defined : [ 0:79 81:65535 ]
PortVar 'ORACLE_PORTS' defined : [ 1521 ]
Detection:
Search-Method = AC-BNFA-Q
ERROR: Unable to open rules file "/usr/local/etc/snort/../rules/local.rules": No such file or directory.
Fatal Error, Quitting..
# snort
Running in IDS mode
--== Initializing Snort ==--
Initializing Output Plugins!
Initializing Preprocessors!
Initializing Plug-ins!
Parsing Rules file "/usr/local/etc/snort/snort.conf"
PortVar 'HTTP_PORTS' defined : [ 80 2301 3128 7777 7779 8000 8008 8028 8080 8180 8888 9999 ]
PortVar 'SHELLCODE_PORTS' defined : [ 0:79 81:65535 ]
PortVar 'ORACLE_PORTS' defined : [ 1521 ]
Detection:
Search-Method = AC-BNFA-Q
ERROR: Unable to open rules file "/usr/local/etc/snort/../rules/local.rules": No such file or directory.
Fatal Error, Quitting..
update etmeye çalıştığınızda nasıl bir hata alıyorsunuz uzun süren bir işlem sabırlı olmanız gerekir
şimdilik bu sorunu aştım gibi rulesleri direk dizin altına attım categories kısmında tek tek etkinleştiriyorum şu an içiçn bir kaçı dışında çalışıyor bunların hepsini aktif etmeye gerk varmı
update yaparken çok kısa süryor hemen bitiyordu vnc ile attım şu an için onu