حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
4 مشترك
صفحة 1 من اصل 1
حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
** افتح الملف الموجود في المسار /httpd/cgi-bin/ids.cgi ثم ابحث عن هذا الكود :
ثم انقلها لمجلد tmp .. ثم نفذ هذا الأمر في بوتي لإستبدال الملف :
** تنزيل القواعد يدويا يعمل ولكن تثبيتها في سنورت يحتاج لخطوات طويلة
** هذه حلول مؤقتة لحين صدور الاصدارة الجديدة من GAR والتي سيتم تغيير صفحة IDS فيها ايضا
- الكود:
# Get snort version
open(MY_INPUT,"snort -V 2>&1 |");
while(<MY_INPUT>) {
chomp;
if (/Version\s+(.*)/i) {
my ($major, $minor1, $minor2, $minor3) = split(/\./,$1);
$snortversion = "$major.$minor1";
$display_version = "$snortversion.$minor2.$minor3";
}
}
close(MY_INPUT);
- الكود:
my $origsnortversion = &readvalue('/usr/lib/smoothwall/snortversion');
$snortversion = $origsnortversion;
$snortversion =~ s/\.//g;
while (length $snortversion < 4) {
$snortversion = $snortversion.'0'; }
$display_version = $origsnortversion;
ثم انقلها لمجلد tmp .. ثم نفذ هذا الأمر في بوتي لإستبدال الملف :
- الكود:
cd /tmp
tar -zxvf smoothwall-wget-1.10.2-ssl.tar.gz -C /
** تنزيل القواعد يدويا يعمل ولكن تثبيتها في سنورت يحتاج لخطوات طويلة
** هذه حلول مؤقتة لحين صدور الاصدارة الجديدة من GAR والتي سيتم تغيير صفحة IDS فيها ايضا
استفسار ماهي اصلا المشكلة
عذراً ادمن اتمنى ان يتم موجز للمشكلة وبعدها يكون الحل لاني مافهمت شئ من الموضوع ولا على اي شئ يتكلم
اتمنى دكر موجز للمشكلة حتى يتسنى لمن هم مثلي جددد على سموثوول فهم امور جديدة عليهم ويتسنى لهم الاستفادة مما تطرحوا من مواضيع
اشكركم على تفاهمكم
اتمنى دكر موجز للمشكلة حتى يتسنى لمن هم مثلي جددد على سموثوول فهم امور جديدة عليهم ويتسنى لهم الاستفادة مما تطرحوا من مواضيع
اشكركم على تفاهمكم
brem- ** سمووثي ميه ميه**
- عدد المساهمات : 69
تاريخ التسجيل : 22/05/2009
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
مستخدمي سمووث وول لاحظوا توقف التحديث التلقائي لقواعد سنورت وظهر ذلك من تاريخ وجود آخر قواعد محدثة لديهم rule age وعندما حاولوا عمل التحديث يدوي بالضغط على زر حفظ وتحديث لسنورت فوجئوا برسالة الخطأ هذه .. والتي معناها أنه لم يستطع تنزيل القواعد الجديدة .. وبالرجوع لموقع سورس فاير المسئولين عن تحديث قواعد سنورت لاحظنا انهم قاموا بعمل تغيرين جوهريين وهما :
- تغيير طريقة قراءة رقم اصدارة سنورت إلى 2860 أي بدون نقاط فاصلة مثل السابق 2.8.6.0
- تغيير مكان تنزيل القواعد إلى موقع أمازون ومشكلته أنه يتعامل ببروتوكول ssl أي https وخاصية wget في سمووثي لا تتدعم هذا البروتوكول .. لذا كانت تظهر في تقرير التحديث التلقائي لقواعد سنورت أن سبب المشكلة أن الاتصال محظور !!
لذا لزم عمل الحلين المذكورين في المشاركة الأولى لتخطي هاتين المشكلتين ويتسنى لسنورت القيام بعمل التحديثات التلقائية للقواعد ثانية والتي يستخدمها GAR لصد المتطفلين والهاكر ومن يحاولوا التجسس على سموثي أو إختراقه
- تغيير طريقة قراءة رقم اصدارة سنورت إلى 2860 أي بدون نقاط فاصلة مثل السابق 2.8.6.0
- تغيير مكان تنزيل القواعد إلى موقع أمازون ومشكلته أنه يتعامل ببروتوكول ssl أي https وخاصية wget في سمووثي لا تتدعم هذا البروتوكول .. لذا كانت تظهر في تقرير التحديث التلقائي لقواعد سنورت أن سبب المشكلة أن الاتصال محظور !!
لذا لزم عمل الحلين المذكورين في المشاركة الأولى لتخطي هاتين المشكلتين ويتسنى لسنورت القيام بعمل التحديثات التلقائية للقواعد ثانية والتي يستخدمها GAR لصد المتطفلين والهاكر ومن يحاولوا التجسس على سموثي أو إختراقه
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
شكرا على المتابعه الجميله جدا .
وارجو ان يتم افراد موضوع شامل عن Snort لاننا لم نعطه حقه كاملا .
الملحوظه الاخرى :
ان سنورت قام بعمل مشاكل كثيرة عندى . مثل فصل النت عن بعض العملاء وضعفه عند الاخرين .
ويحتاج للتعنق فى فهمه ودراسته .
وارجو ان يتم افراد موضوع شامل عن Snort لاننا لم نعطه حقه كاملا .
الملحوظه الاخرى :
ان سنورت قام بعمل مشاكل كثيرة عندى . مثل فصل النت عن بعض العملاء وضعفه عند الاخرين .
ويحتاج للتعنق فى فهمه ودراسته .
Hatem2010- ** مشرف سمووثي **
- عدد المساهمات : 188
تاريخ التسجيل : 16/07/2009
العمر : 46
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
سنورت لا يعمل وحده ولكن يحتاج لإضافة GAR لتنفيذ القواعد الخاصة به
اذا كانت الذاكرة لديك 512 ميجا والبروسيسور بينتيوم 4 فلن يؤثر سنورت على كفاءة عمل سمووثي
وإن كنت تستخدم GAR يمكنك استثناء كامل الشبكة الداخلية من الوقوع في الحظر
** سنورت هو مشروع عالمي ليس حكرا على سمووث وول فقط .. لذا ليس من المطلوب التعمق فيه بشدة .. ولكن اذا أحببت دراسته تفصيليا وكيفية التعامل مع قواعده إضغـــــط هنــــــا
اذا كانت الذاكرة لديك 512 ميجا والبروسيسور بينتيوم 4 فلن يؤثر سنورت على كفاءة عمل سمووثي
وإن كنت تستخدم GAR يمكنك استثناء كامل الشبكة الداخلية من الوقوع في الحظر
** سنورت هو مشروع عالمي ليس حكرا على سمووث وول فقط .. لذا ليس من المطلوب التعمق فيه بشدة .. ولكن اذا أحببت دراسته تفصيليا وكيفية التعامل مع قواعده إضغـــــط هنــــــا
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
شكراً لكم على ماتقدموا من افادة للجميع
واصلوا هذا التميز
واصلوا هذا التميز
brem- ** سمووثي ميه ميه**
- عدد المساهمات : 69
تاريخ التسجيل : 22/05/2009
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
وجدت عندى المشكلة ولم اتمكن من العثور على الكود الاول فى المشاركة وبالتالى لم اتمكن من استبدال الاكواد او عمل تحديث لسنورت
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
أرجو التوضيح أخي .. حتى يستفيد الجميع من تجربتك
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
ليست تجربة ياغالى فانا لم اتمكن بعد عمل التحديث السادس وبعد تنزيل الفايروول لم اتمكن من عمل ابديت للسنورت
وانا الان فى خضم تجربة بسيطة للتغلب على عقبة التحديث
انا اذكر اننى لم اجد ماقمت بسرده اخى العزيز فى اول المشاركة من اكواد لقد بحثت عنها كثير ولم اجدها
رغم ان الاسنورت موجود بالفعل ومدمج مع التحديث السادس
وانا الان فى خضم تجربة بسيطة للتغلب على عقبة التحديث
انا اذكر اننى لم اجد ماقمت بسرده اخى العزيز فى اول المشاركة من اكواد لقد بحثت عنها كثير ولم اجدها
رغم ان الاسنورت موجود بالفعل ومدمج مع التحديث السادس
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
تأكد أنك تفتح الملف الصحيح حسب المسار الموضح في المشاركة الأولى ... وعموما هناك موضوع آخر به هذه الملفات معدلة جاهزة لـ ids.cgi و تحديث الاسنورت
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
اشتغل معايا ياغالى
المشكلة كلها اننى فى نفس اليوم نزلت نسخة للاسموز مع التحديث السابع ولكن مع توقف الفايروول قمت بتنزيل النسخة مرة ثانية مع التحديث السادس
وانا على التحديث السابع قمت بعمل ابديت
مع الاوين كود الخاص بى وفى نفس اليوم جربت اعمل ابديت بنفس الاوين كود على الاصدارة السادسة لم تعمل
قمت بالتسجيل بحساب اخر فى موقع اسنورت واخذت الكود الجديد وبداءت عملية التحديث بسلام
وهذا هو الحل الذى قمت به
المشكلة كلها اننى فى نفس اليوم نزلت نسخة للاسموز مع التحديث السابع ولكن مع توقف الفايروول قمت بتنزيل النسخة مرة ثانية مع التحديث السادس
وانا على التحديث السابع قمت بعمل ابديت
مع الاوين كود الخاص بى وفى نفس اليوم جربت اعمل ابديت بنفس الاوين كود على الاصدارة السادسة لم تعمل
قمت بالتسجيل بحساب اخر فى موقع اسنورت واخذت الكود الجديد وبداءت عملية التحديث بسلام
وهذا هو الحل الذى قمت به
رد: حل مشكلة Unable to Fetch Rule error مع Snort 2.8.6
أشكرك على مشاركتك الحل مع باقي الأعضاء
هذا مايقتضيه الواجب اخى العزيز
مواضيع مماثلة
» snort+guardian
» مشكلة في DHCP
» مشكلة في الـ samba
» مشكلة غريبه عند بدايه سمووث وول
» مشكلة في الدخول
» مشكلة في DHCP
» مشكلة في الـ samba
» مشكلة غريبه عند بدايه سمووث وول
» مشكلة في الدخول
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى