ich bin grad dabei mich mit snort zu streiten. Ich hab beschäftige mich das erste mal mit dem Programm und habe deshalb einige blöde Fragen: Nach der Installation von oinkmaster habe ich diesen so konfiguriert, dass er die aktuellen Rules herunter lädt. Das klappt auch alles soweit ganz gut. Allerdings meldet
Code: Alles auswählen
snort -T -c /etc/snort/snort.conf
Der vollständige Output ist hier: http://pastebin.com/MPk9kdVZ...
Initializing rule chains...
ERROR: /etc/snort/rules/exploit.rules(61) Unknown rule option: 'file_data'.
Fatal Error, Quitting..
Ich habe aus den stable-repos die Version 2.8.5.2 von snort installiert. Die rules sind für 2.9. Ich nehme an, dass der Fehler daher rührt. Die Frage ist jetzt: Warum ist so eine alte Version von snort noch in den repos, bzw warum wird die nicht erneuert? Denn scheinbar wird die gar nicht mehr supported und mit Regeln versorgt.
Aber was viel wichtiger ist: Wie löse ich das Prob?^^ Neue Version von snort oder mit den Rules tricksen?
thx for help
greez Kiigass