Commit Graph

25 Commits

Author SHA1 Message Date
Stefan Schantl
dcb6493a0c initscripts: Drop guardian related code from snort initscript.
Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
2016-07-29 13:29:13 +02:00
Stefan Schantl
c77e962d56 snort: Also monitor assigned alias addresses on red.
These changes will allow snort to also inspect the traffic for
one or more configured alias addresses, which has not been done in the past.

The current situation is, that snort if enabled on red, only inspects
the traffic which is desired to the statically configured red address.

If some alias addresses have been assigned to the red interface the
traffic to these addresses will not be checked by snort and
completely bypasses the IDS.

There is no user interaction required, nor visible-effects or any
backward-compatiblity required, only a restart of snort after the
update process to protect all red addresses.

To do this we will now check if, the RED interface has been set to STATIC (which
is required to use the aliases function) and any aliases have been configured. In
case of this, the modified code will add all enabled alias addresses to the HOMENET
variable in which snort is storing all the monitored addresses.

Fixes #10619.

Signed-off-by: Stefan Schantl <stefan.schantl@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
2015-11-18 17:30:59 +00:00
Douglas Duckworth
6ee104aeb7 snort: Remove trailing slash in pid path
Fixes: https://bugzilla.ipfire.org/show_bug.cgi?id=10924

Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
2015-09-14 23:19:50 +01:00
Arne Fitzenreiter
89f3d66c24 snort: update to 2.9.1.2. 2011-11-27 12:50:19 +01:00
Christian Schmidt
e4c3c620b3 Changd the guardian check. 2010-06-22 13:12:32 +02:00
Christian Schmidt
1b37278adb Fixed Guardian deactivate bug #0000664 2010-06-21 19:03:10 +02:00
Arne Fitzenreiter
0ad0c03e62 Don't report an error if snort was not started at shutdown. 2010-06-17 23:42:32 +02:00
Arne Fitzenreiter
8dc25f04ba Snort scripts and config update. 2010-06-17 23:23:02 +02:00
Arne Fitzenreiter
405401cba4 Fix snort errormessage if no rules are present to check. 2010-06-16 18:19:43 +02:00
Arne Fitzenreiter
ce0e83b3ba Replaced snort gpl community rules by emergingthreats.net rules. 2010-06-14 19:00:26 +02:00
Christian Schmidt
0d7da887ad Fixed Snort init script, Added sleep before chmod.
The Webinterface doesnt show the snort status anymore because
the pid file had permission of 600, the chmod seems to happen
to fast and permissions were not changed to 644.
2010-05-07 18:13:07 +02:00
maniacikarus
a61948ad39 Added guardian bugfix to snort init skript 2009-03-01 09:56:48 +01:00
ms
97bfe38085 Cron Logging deaktiviert
Language Fix fuer Shutdown und Reboot
Ovpn on system start
kleine Korrektur am Snort Skript


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@887 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-09-14 14:30:13 +00:00
maniacikarus
9c0d99dafd nochmal kleine Anpassung am Logwatch ggf fehlt noch der Confiy Symlink
Snort Init angepasst, damit die logs von nobody ausgelesen werden können


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@881 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-09-08 13:46:50 +00:00
ms
07d7709312 Postfix- und WebCyradm-Paket geschnuert.
Einige Initscripts hinzugefuegt.


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@864 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-08-31 10:25:13 +00:00
maniacikarus
1b73b07ee8 Guardian in Snort eingebaut
QoS CGI wegen den Language Anpassungen korrigiert
Tripwire Policy soll Snortregeln ignorieren
Network Skript angepasst


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@726 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-07-29 17:55:20 +00:00
maniacikarus
e65dae7e70 Kleine Commits um ein paar Fehlermeldungen zu unterdruecken
git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@703 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-07-17 20:42:52 +00:00
maniacikarus
69addbb810 Fuer den Urlfilter ein Background Image gemacht
MPFire erweitert
Samba Pagerefresh korrigiert
Tripwire Pagerefreh korrigiert
Backup CGI sollte jetzt fertig sein zum Testen
vpnmain die beiden SHA2 Crypts entfernt
Snort init nochmal angepasst damit die PID alleine angelegt wird


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@682 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-07-13 18:49:27 +00:00
maniacikarus
cf29614f54 Korrekturen im IDS System
Division by 0 in den grafischen Firewallogs unterbunden
Backup Loesung fuer IPFire angefangen
fehlende Perl Module ins MPFire Paket eingebunden
Writeipac auf neue Config Types angepasst


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@666 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-07-09 16:51:43 +00:00
maniacikarus
ce8e4c835e kleiner Snort Fix und fehlendes Icon nachgeliefert
git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@662 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-07-08 21:11:50 +00:00
maniacikarus
f5be22658e Snort wird jetzt ordentlich beendet
git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@659 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-07-04 19:15:35 +00:00
ms
c6c9630eec Erstmal ein Commit:
OpenVPN zurueck auf den Stand des alten gebracht. Wir bevorzugen die stabile Loesung.
ISDN4K-Utils kompiliert - Noch kein rootfile vorhanden.
Ibod aktualisiert.
Snort-Initscript setzt die Berechtigung der PID auf 644.
libxslt hinzugefuegt - Benoetigt vom mISDN-Script.


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@623 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-06-10 19:10:01 +00:00
ms
3ef6c343e0 Das kleine AJAX-Bandbreitenmeter gefixt. Zeigte zu hohe Werte aufgrund eines Berechnungsfehlers an und die XML-Schnittstelle wurde nicht korrekt angesprochen.
Bootsplash-Bilder entfernt.
Snort-Scripte nochmal getestet. Laedt die Updates korrekt und wird auch korrekt gestartet.
Snortctrl geschrieben, welche noch nicht aufgerufen wird.
Grub-Patch verschoben.
Clamav-Update.
CDRom-Auswurf getestet.


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@606 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-06-04 16:50:12 +00:00
ms
83843a1c79 Den Nettraffic Buildprozess bearbeitet.
Ein neues Snort-Initscript, was noch zuende bearbeitet werden muss.


git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@601 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-06-01 22:13:16 +00:00
linuxadmin
bd3a8a5088 Der Oinkmaster für Snort ist nun erstmal unter /etc/snort/oinkmaster2.0 abgelegt
Wenn jemand sich bei Snort registriert hat, muss dieses unter oinkmaster2.0/oink
code.txt abgelegt werden. Die Rules können dann mit dem Script oinkmaster.update
 abgeglichen werden. Dieses Script kann dann später vom Webserver gestartet werd
en, das müssen wir dann noch anpassen, wenn das Interface eingerichtet wird.

Start und Stop ist als init Script eingerichtet.



git-svn-id: http://svn.ipfire.org/svn/ipfire/trunk@514 ea5c0bd1-69bd-2848-81d8-4f18e57aeed8
2007-05-01 22:29:15 +00:00