Hi!
Ich sichere meinen kleinen Server mit iptables sowie fail2ban ab. Ich teste gerade snort. Snort protokoliert ja erstmal nur wie ich gesehen habe. Wäre jetzt fwsnort eine Erweiterung für snort oder ist das Eigentständig und nutzt nur die snort Regeln. Also Snort wäre nicht nötig? Ich dachte zuerst fwsnort erstellt Regeln aus dem snort Logs. So ganz wird mir das nicht klar.
mfg
iptables + fail2ban + snort + fwsnort?
-
- Beiträge: 375
- Registriert: 07.06.2005 09:48:43
- chu-i
- Beiträge: 157
- Registriert: 10.11.2005 23:29:01
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Berlin
Re: iptables + fail2ban + snort + fwsnort?
Im Paket wird zwar keine Abhängikeit für snort definiert jedoch sagt die fwsnort Webseite:
"...
fwsnort translates SNORT rules into iptables rules and generates a shell script that implements the resulting iptables commands.
..."
siehe snort wikipedia:
"..
Snort „liest“ direkt an der Netzwerkhardware den gesamten vorbeikommenden Netzwerk-Datenverkehr mit. Der Inhalt des Stroms an Datenpaketen wird mit charakteristischen Mustern von bekannten Angriffen verglichen. Diese Muster werden allgemein Signaturen genannt, die bei Snort in „Rules“ (Regeln) festgehalten werden.
..."
Du benötigst als nur die Snort Regeln und diese benötigen ja kein Snort Binärpaket.
Daher seht ja auch im fwsnort Paket (aptitude show fwsnort)
"...
fwsnort translates SNORT rules into iptables rules and generates a shell script that implements the resulting iptables commands.
..."
siehe snort wikipedia:
"..
Snort „liest“ direkt an der Netzwerkhardware den gesamten vorbeikommenden Netzwerk-Datenverkehr mit. Der Inhalt des Stroms an Datenpaketen wird mit charakteristischen Mustern von bekannten Angriffen verglichen. Diese Muster werden allgemein Signaturen genannt, die bei Snort in „Rules“ (Regeln) festgehalten werden.
..."
Du benötigst als nur die Snort Regeln und diese benötigen ja kein Snort Binärpaket.
Daher seht ja auch im fwsnort Paket (aptitude show fwsnort)
Code: Alles auswählen
...
Empfiehlt: snort-rules-default
...
Thx & cya Chu-i
„Wer die Freiheit aufgibt um Sicherheit zu gewinnen, der wird am Ende beides verlieren.“
Benjamin Franklin (1706-1790†)
„Wer die Freiheit aufgibt um Sicherheit zu gewinnen, der wird am Ende beides verlieren.“
Benjamin Franklin (1706-1790†)
-
- Beiträge: 375
- Registriert: 07.06.2005 09:48:43
Re: iptables + fail2ban + snort + fwsnort?
Hi!
Danke, war ne klar Aussage...
Danke, war ne klar Aussage...