Télécharger Snort add-on pour Ipcop V2

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

Re: Télécharger Snort add-on pour Ipcop V2

Message par Andre » 30 Mars 2012 20:20

So is the level of detection that is the version with fewer false positives than the version of Snort that came with IPCop 1.4.21.
I did the tests here with other rules and everything went right. Thank you!

Now I am studying on the DAQ. Several things have changed.
What about the "flexible response", you have compiled with this feature?

Thanks a lot!

- André
Andre
 
Message(s) : 9
Inscription : 21 Mars 2012 21:19

Re: Télécharger Snort add-on pour Ipcop V2

Message par Andre » 02 Avr 2012 15:25

Works! Flexible response is also active.

Thanks a lot!

- André
Andre
 
Message(s) : 9
Inscription : 21 Mars 2012 21:19

Re: Télécharger Snort add-on pour Ipcop V2

Message par Vehrsey » 02 Avr 2012 21:12

A experimental Snort-inline add-on is coming soon.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Télécharger Snort add-on pour Ipcop V2

Message par Andre » 03 Avr 2012 20:13

Vehrsey,
This is a excellent idea!
I'm working with a GUI to manage the rules.

I noticed that the idslog.cgi is not displaying the links to the "references".
It would be a bug? I did various tests here with references from bugtraq, cve and other url, but do not appear in the log. Appear as "none found".

Can you test it?

- André Luiz Rodrigues Ferreira
Andre
 
Message(s) : 9
Inscription : 21 Mars 2012 21:19

Re: Télécharger Snort-inline add-on pour Ipcop V2

Message par Vehrsey » 04 Avr 2012 20:39

Test - Experimental Snort-inline add-on :

Download Snort-inline Ipcop v2 (Last update 27/04/12)

MD5: d8448c78af457b8023a6fd7b8251f4a8

Snort-inline works with NFQ queue and iptables (see Readme file).
You can go to "Ipcop Firewall Configuration GUI" and add a new rule, you can choice a Interface queue and choose a protocol. A blue icon will appear ...

Image

Exemple:
Open a port tcp 80 (web server) External ----> Red nfqueue ---> LAN, (snort inline Red interface also actived)
---------------
Yes, there is a bug in the reference logs, we can see now the links, ... (investigating - Resolved).
Dernière édition par Vehrsey le 27 Avr 2012 22:18, édité 3 fois.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Télécharger Snort-inline add-on pour Ipcop V2

Message par Vehrsey » 12 Avr 2012 18:11

Test - Experimental Snort-inline add-on (Last update : 27/04/12) :

Download Snort-inline add-on Ipcop v2 (Last update 27/04/12)

MD5: d8448c78af457b8023a6fd7b8251f4a8

Added : Nfq for "Port Forwarding", added GUI to manage the snort rules.
Resolved : idslog.cgi references links.
Dernière édition par Vehrsey le 27 Avr 2012 22:20, édité 2 fois.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Télécharger Snort add-on pour Ipcop V2

Message par Andre » 19 Avr 2012 16:12

The last installer you posted has a bug. When you enable the module of Snort, it does not start.
It was necessary to create the file "/etc/snort/rules/white_list.rules" and "/etc/snort/rules/black_list.rules".

By the way, I saw you put fields to select the rules. This is great!

I have two suggestions.

1) Set a field to enable the "IPS" mode. By enabling the system would change all the rules of "log or alert" to "drop".

2) What about adding two text fields to edit the whitelist and blacklist?

With this we would have a very powerful IPS.
Please pass me your contacts I would like to chat with you on this best work.

A hug!

Andre L.R.Ferreira
Andre
 
Message(s) : 9
Inscription : 21 Mars 2012 21:19

Re: Télécharger Snort add-on pour Ipcop V2

Message par Vehrsey » 24 Avr 2012 09:09

Test - Experimental Snort-inline add-on (Last update : 27/04/12) :

Download Snort-inline add-on Ipcop v2

MD5: d8448c78af457b8023a6fd7b8251f4a8

Added : Snort mode, IDS or IPS with automatic update alert <--> drop rules.
Added : IP blacklist/whitelist rules.

See first page forum for last updates.
Dernière édition par Vehrsey le 27 Avr 2012 22:06, édité 3 fois.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Re: Télécharger Snort add-on pour Ipcop V2

Message par jibe » 24 Avr 2012 20:54

Salut,

Ce sujet devenant très long, il serait peut-être intéressant d'en faire un bref résumé que tu maintiendrais à jour au fur et à mesure (en particulier pour les liens de téléchargement).

Peut-être pourrais-tu le faire en une autre couleur (bleu par ex., éviter le vert dont se servent les modos), ce qui le différencierait bien du contenu de ton premier post ;)

En tous cas, merci pour ta participation : c'est exactement ce qu'on aime trouver dans Ixus Image
jibe. En vert ou en rouge-orangé : je modère - En noir ou autre couleur : je parle à titre personnel.

L'idée que quand on n'a pas quelque chose, on puisse se bouger pour l'avoir, c'est une démarche qui parait absolument normale pour les gens du Logiciel Libre et totalement surnaturelle pour tout le reste de la population. (Benjamin Bayart)
jibe
 
Message(s) : 943
Inscription : 09 Sep 2011 23:19
Localisation : Haute Savoie

Re: Télécharger Snort add-on pour Ipcop V2

Message par Vehrsey » 10 Déc 2012 13:02

palo a écrit :Salut,

je me demandais si il y avait la possibilité de faire des mise à jour automatique des règles snort ?

via un add on ?

Merci


Le voici :

Download - automatique update snort rules - (dernière mise à jour au 10/12/12).

.
Vehrsey
 
Message(s) : 54
Inscription : 19 Jan 2012 23:15

Précédent

Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron