Télécharger Snort add-on pour Ipcop V2

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

Re: Snort pour Ipcop V2

Message par Bobm » 26 Jan 2012 08:33

merci déjà pour ta réponse.
si jamais t'es OK pour voir GUARDIAN, bien entendu, je te donnerai ttes les infos que je peux avoir et je suis pret a t'aider à tester ...
remarque : la version dispo sur http://www.mhaddons.tk/ est la 2.4.9.8 ; cette version était prévu pour IPCOP V1.4.16 mais en fait en modifiant le fichier Install, ca marche tres bien en V1.4.21 mais pas en V2.0.2 ...

a bientot j'espere ...
Bobm
 
Message(s) : 24
Inscription : 25 Jan 2012 10:35

Re: Snort pour Ipcop V2

Message par Vehrsey » 26 Jan 2012 12:43

Nouvelle mise à jour : "Snort RED" peut maintenant démarrer automatiquement au reboot.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Snort pour Ipcop V2

Message par Bobm » 26 Jan 2012 16:12

OK merci pour ta réponse.
Si tu as besoin d'infos sur Guardian ou de quelqu'un pour tester : pas de probleme, je suis dispo
tu respostes ici ...
Bobm
 
Message(s) : 24
Inscription : 25 Jan 2012 10:35

Re: Snort pour Ipcop V2

Message par Bobm » 26 Jan 2012 16:42

Je viens de tester la version "Snort RED" : c'est KO

j'ai grossi modo le meme message d'erreur que precedemment

"3 défauts : Snort n'a pas démarré, causes posibles : une ou plusieurs règles téléchargées ne sont pas adaptées"
SNORT reste Arreté sur toutes les interfaces
Bobm
 
Message(s) : 24
Inscription : 25 Jan 2012 10:35

Re: Snort pour Ipcop V2

Message par Vehrsey » 26 Jan 2012 20:05

C'est parce que le site web Snort a mis à disposition de nouvelles règles dont les sid : 20808,20809,20810 et 20811 ne fonctionne pas avec notre version de snort 2.9.2. Et comme tu as sans doute télécharger les dernières règles ...

Il faut désactiver ces règles manuellement dans Ipcop.
En ligne de commande tu peux éditer le fichier :

# nano /var/ipcop/snort/oinkmaster.conf

Et tout en bas du fichier tu ajoutes à la suite les sid à désactiver :

disablesid 19237,19243,20659,20808,20809,20810,20811

Pour enregistrer appuyer touche clavier: " Ctrl + o " et pour sortir " Ctrl + x ".
Ensuite sur le navigateur cliquer sur "Appliquer maintenant".



Bon, j'ai trouvé pourquoi snort 2.9.2 n'accepte pas ces nouvelles règles téléchargés, il fallait ajouter une variable dans le fichier "snort.conf".
Maintenant, il ne devrait plus y avoir de problèmes au téléchargements pour ces règles.
Il n'y a plus qu'a ré-installé, désolé.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Snort pour Ipcop V2

Message par Bobm » 27 Jan 2012 13:57

installation snort : OK
téléchargement des règles : OK
apres reboot IPCOP, Snort reste EN Fonction : OK

Auparavant (avec Snort en IPCOP 1.4.21), on avait la possibilité de pouvoir cocher / décocher les catégories et sous-catégories des règles dans l'interface GUI d'IPCOP ; ce n'est plus le cas avec ta version. De mon point de vue, il faudrait améliorer ta version pour arriver à la meme fonctionnalité qu'avant.
Bobm
 
Message(s) : 24
Inscription : 25 Jan 2012 10:35

Re: Snort pour Ipcop V2

Message par Vehrsey » 27 Jan 2012 19:09

Pour la sélection des règles cela fait partie de l'Addon Guardian parce que sur un Ipcop 1.4.20 ou 1.4.21 de base je n'ai jamais vu ces options.
Mais pour ce qui concerne l'adaptation de Guardian sur Ipcop V2 si un jamais cela abouti cela fera partie d'un autre nouveau topique.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Snort pour Ipcop V2

Message par Bobm » 30 Jan 2012 08:47

OK. merci
A bientot !!
Bobm
 
Message(s) : 24
Inscription : 25 Jan 2012 10:35

Re: Snort pour Ipcop V2

Message par PengouinPdt » 16 Fév 2012 18:54

Bonjour,

Pour info, la mise-à-jour, 2.0.3 fait disparaître le menu :(
Et, comme j'ai fait la mise-à-jour, dans la foulée, vers la 2.0.4, il ne veut pas de la réinstall !

IPCop v2.0.2 or v2.0.3 not running. Aborting installation


J'ai édite le fichier setup pour changer la variable UPGRADEVERSION.

Code : Tout sélectionner
UPGRADEVERSION=2.0.4


J'ai peut-être eu tord, mais le setup fonctionne ;-)
Et, après mise-à-jour des règles, les interfaces semblent fonctionnelles...

voili, voilou...
PengouinPdt
 
Message(s) : 21
Inscription : 02 Nov 2011 10:30

Re: Snort pour Ipcop V2

Message par Vehrsey » 20 Fév 2012 21:20

Nouvelle mise à jour : Snort292-Ipcop V2.0.4
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

PrécédentSuivant

Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron