pfsense snort hata
 
Bildirimler
Hepsini Temizle

pfsense snort hata  

  RSS
Abdulkadir CAYLI
(@AbdulkadirCAYLI)
Üye

merhaba arkadaşlar

pfsense üzerine snort kurdum çalışıyor ama kuralları update yapmadı oinkcode aldım yapıştırdım yine yapmadı vnc ile bağlanıp kuralları

/usr/local/etc/snort/rules   dizinine attım bu seferde snort başlamıyor komut satırında iken snort yazdığımda şu çıktıyı alıyorum

 

snort kuralları deaktif ettiğimde tekrar başlayabiliyor birini dahi seçersem başlamıyor

Running in IDS mode

        --== Initializing Snort ==--
Initializing Output Plugins!
Initializing Preprocessors!
Initializing Plug-ins!
Parsing Rules file "/usr/local/etc/snort/snort.conf"
PortVar 'HTTP_PORTS' defined :  [ 80 2301 3128 7777 7779 8000 8008 8028 8080 8180 8888 9999 ]
PortVar 'SHELLCODE_PORTS' defined :  [ 0:79 81:65535 ]
PortVar 'ORACLE_PORTS' defined :  [ 1521 ]
Detection:
   Search-Method = AC-BNFA-Q
ERROR: Unable to open rules file "/usr/local/etc/snort/../rules/local.rules": No such file or directory.
Fatal Error, Quitting..
# snort
Running in IDS mode

        --== Initializing Snort ==--
Initializing Output Plugins!
Initializing Preprocessors!
Initializing Plug-ins!
Parsing Rules file "/usr/local/etc/snort/snort.conf"
PortVar 'HTTP_PORTS' defined :  [ 80 2301 3128 7777 7779 8000 8008 8028 8080 8180 8888 9999 ]
PortVar 'SHELLCODE_PORTS' defined :  [ 0:79 81:65535 ]
PortVar 'ORACLE_PORTS' defined :  [ 1521 ]
Detection:
   Search-Method = AC-BNFA-Q
ERROR: Unable to open rules file "/usr/local/etc/snort/../rules/local.rules": No such file or directory.
Fatal Error, Quitting..
 

 

 

 

 

Alıntı
Gönderildi : 20/07/2010 18:16
Onur VARGUN
(@OnurVARGUN)
Üye

update etmeye çalıştığınızda nasıl bir hata alıyorsunuz uzun süren bir işlem sabırlı olmanız gerekir

CevapAlıntı
Gönderildi : 20/07/2010 19:19
Abdulkadir CAYLI
(@AbdulkadirCAYLI)
Üye

şimdilik bu sorunu aştım gibi rulesleri direk dizin altına attım categories kısmında tek tek etkinleştiriyorum şu an içiçn bir kaçı dışında çalışıyor bunların hepsini aktif etmeye gerk varmı


 update yaparken çok kısa süryor hemen bitiyordu vnc ile attım şu an için onu

CevapAlıntı
Gönderildi : 20/07/2010 20:07
Paylaş: