elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  GNU/Linux (Moderador: MinusFour)
| | |-+  fwsnort en debian 8 jessie > no me detecta mis reglas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: fwsnort en debian 8 jessie > no me detecta mis reglas  (Leído 1,810 veces)
tecasoft


Desconectado Desconectado

Mensajes: 319

Ciberseguridad tecasoft.com


Ver Perfil WWW
fwsnort en debian 8 jessie > no me detecta mis reglas
« en: 3 Marzo 2017, 02:25 am »

buenas mi nombre es sergio tengo el siguiente problema he instalado el fwsnort en debian 8 jessie:

apt-get install fwsnort

he descargado las emerging-all.rules (http://rules.emergingthreats.net/open/snort-2.9.0/emerging-all.rules) con fwsnort  --update-rules

root@debian-2:/etc/fwsnort# fwsnort
  • Testing /sbin/iptables for supported capabilities...
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    Snort Rules File          Success   Fail      Total    

  • ddos-sergio.rules         0         1         1        
  • emerging-all.rules        11543     6737      18280    
                             =============================
                              11543     6738      18281    

  • Generated iptables rules for 11543 out of 18281 signatures: 63.14%
  • Logfile: /var/log/fwsnort/fwsnort.log
  • iptables script (individual commands): /var/lib/fwsnort/fwsnort_iptcmds.sh


    Main fwsnort iptables-save file: /var/lib/fwsnort/fwsnort.save

    You can instantiate the fwsnort policy with the following command:

    /sbin/iptables-restore < /var/lib/fwsnort/fwsnort.save

    Or just execute: /var/lib/fwsnort/fwsnort.sh


#####################################################################

y me saca en /var/log/fwsnort/fwsnort.log algo asi al final:

-] SID: 2100586  Unsupported option(s): 'byte_jump' at line: 45115, skipping.
[-] SID: 2101279  Unsupported option(s): 'byte_jump' at line: 45117, skipping.
[-] SID: 2100587  Unsupported option(s): 'byte_jump' at line: 45119, skipping.
[-] SID: 2100588  Unsupported option(s): 'byte_jump' at line: 45121, skipping.
[-] SID: 2100589  Unsupported option(s): 'byte_jump' at line: 45123, skipping.
[-] SID: 2100590  Unsupported option(s): 'byte_jump' at line: 45125, skipping.
[-] SID: 2101277  Unsupported option(s): 'byte_jump' at line: 45127, skipping.
[-] SID: 2102257  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45131, skipping.
[-] SID: 2101388  Unsupported option(s): 'isdataat' at line: 45169, skipping.
[-] SID: 2100223, unsupported complex pcre: ^a\x3D[^\n]{1000,}
[-] SID: 2101907  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45275, skipping.
[-] SID: 2101963  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45279, skipping.
[-] SID: 2101915  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45281, skipping.
[-] SID: 2101913  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45283, skipping.
[-] SID: 2102185  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45291, skipping.
[-] SID: 2102256  Unsupported option(s): 'byte_jump' at line: 45309, skipping.
[-] SID: 2101964  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45311, skipping.
[-] SID: 2102025  Unsupported option(s): 'byte_test', 'byte_jump' at line: 45319, skipping.
[-] SID: 2101941  Unsupported option(s): 'isdataat' at line: 45351, skipping.
  • Archiving /var/lib/fwsnort/fwsnort_iptcmds.sh
  • Archiving /var/lib/fwsnort/fwsnort.save
  • Archiving /var/lib/fwsnort/fwsnort.sh

estoy desesperado ya que me gustaria saber porque aparece en fail al lanzar fwsnort y no en success para que me cargue todas las rules. He probado haber si me detecta algo con kali linux pero parece como sino estubiera esa rules, ademas que rules puedo utilizar para detectar todo*.

Que debo hacer???? no me detecta ni mis propias reglas ya que estan en fail y no en success????????


Gracias


En línea

http://www.tecasoft.com Un ninja del hacking etico, programacion en html5, css3, javascript, jquery, php, python, c/c++, ensamblador, ingenieria reversa,a auditorias de seguridad, pentesting, exploits
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Portatil HP - HDA Intel - Sin sonido [Solucionado] « 1 2 »
GNU/Linux
do-while 15 11,242 Último mensaje 21 Noviembre 2014, 19:13 pm
por do-while
Problema con Kali, debian 8(Jessie)
GNU/Linux
Hrorirk 1 1,958 Último mensaje 23 Julio 2015, 16:24 pm
por Slava_TZD
Dial in PPP en Debian Jessie !!
GNU/Linux
TrashAmbishion 0 1,627 Último mensaje 18 Abril 2016, 04:45 am
por TrashAmbishion
pantalla negra en debian jessie
GNU/Linux
info_user 3 3,706 Último mensaje 18 Mayo 2016, 03:42 am
por info_user
Reproduccion de videos en debian jessie, lentos y el sonido es robot
GNU/Linux
wilivarob 0 1,758 Último mensaje 13 Junio 2017, 19:04 pm
por wilivarob
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines