WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 21.10.2003, 16:19   #1
Thompson
bitte Mailadresse prüfen!
 
Registriert seit: 21.10.2003
Beiträge: 35


Standard IPCOP - Snort

Hallo @ all!

Ich muss zugeben, ich bin nicht gerade der Profi in Sachen FW's. Seit dem ich IPCOP als FW laufen hab, vergeht kein Tag, an dem ich einen Eintrag in den Logs über versuchte Angriffe feststellen muss. Leider kann ich nicht abschätzen, ob es sich um einenVersuch gehandelt hat, oder ob jemand wirklich in mein Netz eingedrungen ist.
Wie erkenne ich das?

Grüsse
Thompson
Thompson ist offline   Mit Zitat antworten
Alt 21.10.2003, 16:43   #2
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Hast du irgendeinen Dienst am Ipcop-Rechner laufen bzw. irgendein Portforwarding gemacht?
Wenn nein, vergiss die Log-Einträge.

Lesestoff:
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
flinx ist offline   Mit Zitat antworten
Alt 21.10.2003, 20:43   #3
Thompson
bitte Mailadresse prüfen!
 
Registriert seit: 21.10.2003
Beiträge: 35


Standard

@flinx
Danke!
Also, ich habe keine Dienste oder ähnliches laufen.
Wenn Du sagst, ich soll die Einträge vergessen...
meinst Du, IPCOP würde konkret darauf aufmerksam machen,
wenn ein Einbruch stattgefunden hat?
Umsonst meldet sich snort doch nicht?!?!

Grüsse
thompson
Thompson ist offline   Mit Zitat antworten
Alt 21.10.2003, 20:47   #4
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 46
Beiträge: 1.508


Standard

Zitat:
Original geschrieben von Thompson
@flinx
Danke!
Also, ich habe keine Dienste oder ähnliches laufen.
Wenn Du sagst, ich soll die Einträge vergessen...
meinst Du, IPCOP würde konkret darauf aufmerksam machen,
wenn ein Einbruch stattgefunden hat?
Umsonst meldet sich snort doch nicht?!?!

Grüsse
thompson
oh doch.
Du solltest die Snort-Einträge nicht allzu ernst nehmen.
Ich z.B. hab hunderte ICMP/Ping Einträge täglich (auch die logged Snort). Desweiteren kommen immer wieder portscans bzw. irgendwelche Hacker-Pseudo-Programm-Angriffe.

Du könntest natürlich alle deines Erachtens gefährlichen "Angriffe" an abuse@isp.abc schicken - bringen wirds dir jedoch wenig.

IPCop is relativ sicher - ich würd mir nicht allzu grosse Sorgen machen.

mfg
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
Alt 21.10.2003, 20:49   #5
Thompson
bitte Mailadresse prüfen!
 
Registriert seit: 21.10.2003
Beiträge: 35


Standard

Danke!!!

thompson
Thompson ist offline   Mit Zitat antworten
Alt 21.10.2003, 21:12   #6
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
Also, ich habe keine Dienste oder ähnliches laufen.
Wenn du keine Dienste laufen hast, was soll dann SNORT eigentlich machen?

Zitat:
meinst Du, IPCOP würde konkret darauf aufmerksam machen,
wenn ein Einbruch stattgefunden hat? Umsonst meldet sich snort doch nicht?!?!
Ich gehe mal davon aus, daß SNORT das macht, was du gesagt hast, das es machen soll. Und du weißt sicher, was du ihm gesagt hast, was es machen soll, oder?
flinx ist offline   Mit Zitat antworten
Alt 21.10.2003, 23:15   #7
sagi
Elite
 
Registriert seit: 08.11.2001
Alter: 42
Beiträge: 1.285


Standard

Zitat:
Original geschrieben von flinx
Wenn du keine Dienste laufen hast, was soll dann SNORT eigentlich machen?


Ich gehe mal davon aus, daß SNORT das macht, was du gesagt hast, das es machen soll. Und du weißt sicher, was du ihm gesagt hast, was es machen soll, oder?
IIRC kommt IPCOP per default mit Snort. daher vermute ich mal, dass es das macht, was die Leute von IPCOP fuer sinnvoll erachteten.

des weiteren glaube ich nicht, dass jemand, der SNORT Regeln selbst erstellt Fragen darueber stellt, wie mit den Logs umzugehen ist.

c.
____________________________________
www.sagmueller.net

Freedom - use it or lose it (Lawrence Lessig)

Im übrigen bin ich der Meinung, dass Microsoft zerschlagen werden muss.
sagi ist offline   Mit Zitat antworten
Alt 22.10.2003, 00:22   #8
markisonline
Master
 
Registriert seit: 24.04.2003
Alter: 41
Beiträge: 626


Standard

Zitat:
Original geschrieben von sagi
IIRC kommt IPCOP per default mit Snort. daher vermute ich mal, dass es das macht, was die Leute von IPCOP fuer sinnvoll erachteten.

des weiteren glaube ich nicht, dass jemand, der SNORT Regeln selbst erstellt Fragen darueber stellt, wie mit den Logs umzugehen ist.

c.
*unterscheib* mit GnuPG-Schlüssel
____________________________________
GNU/Linux, die süßeste Verführung seit es Computer gibt.
Programmieren ist eine Wissenschaft sowie Kunst...
Software-Patente sind wie in Kunst, jeden Pinselstrich zu patentieren.

Windows: A 64-bit rewrite of a 32-bit extension and GUI shell to 16-bit patch to an 8-bit operating system originally coded for a 4-bit microprocessor and sold by a 2-bit company that can\'t stand one bit of competition.
markisonline ist offline   Mit Zitat antworten
Alt 22.10.2003, 09:51   #9
Thompson
bitte Mailadresse prüfen!
 
Registriert seit: 21.10.2003
Beiträge: 35


Standard

Zitat:
Original geschrieben von flinx
Wenn du keine Dienste laufen hast, was soll dann SNORT eigentlich machen?


Ich gehe mal davon aus, daß SNORT das macht, was du gesagt hast, das es machen soll. Und du weißt sicher, was du ihm gesagt hast, was es machen soll, oder?
Hab mich falsch ausgedrückt!
Ich meinte, dass ich kein Portforwarding aktiviert habe.
IPCOP ist nur Webproxy und FW.

Und das weiß ich, weil ich ihm gesagt habe, das ist alles was ich über Dich weiß das du kannst und das er machen soll! Ehhmmm?? )

Thompson
Thompson ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:55 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag