Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Popupbenachrichtigung bei Snort

Frage Linux Linux Netzwerk

Mitglied: Henning

Henning (Level 1) - Jetzt verbinden

09.10.2008, aktualisiert 15.10.2008, 3209 Aufrufe, 4 Kommentare

Hallo zusammen,

ich verwende snort 2.8.3.1 als intrusion detection system. Es funktioniert soweit auch alles einwandfrei und kann mit base den datenverkehr auslesen. Was mich nun interessiert ist ob es wieder eine möglichkeit gibt eine win-popupnachricht zu versenden wenn snort einen angriff feststellt. ich habe in dem buch von ralf spenneberg gelesen (Intrusion Detection und Prevention mit Snort 2& Co, Neuauflage 2004), dass es diese funktion eigentlich seit snort 2.0 nicht mehr gibt, doch bin ich nun neugierig ob eine ähnliche funktion wieder im umfang enthalten ist oder ein plugin dies wieder ermöglicht.

wäre nett wenn jemand ein paar infos hätte.

mfg
henning
Mitglied: theton
09.10.2008 um 10:22 Uhr
Man kann immernoch NetBIOS-Nachrichten verschicken via alert_smb. Allerdings muss dafür der smbclient installiert sein.
Bitte warten ..
Mitglied: Henning
13.10.2008 um 09:54 Uhr
danke für die schnelle antwort. gibts eine möglichkeit die nachzuinstallieren? hab bisher keine doku oder tutorial gefunden mit dem man die im nachhinein hinzufügen kann. Habe nur anleitungen gefunden bei denen die altert_smb direkt beim compilieren mit "-enable-smbalerts" erstellt wird.
Bitte warten ..
Mitglied: theton
14.10.2008 um 16:31 Uhr
Nachinstallieren ist nicht. Entweder es wird mit einkompiliert oder nicht. Je nach Distro kann es aber sein, dass bei der von der Distro mitgelieferten Snort-Version das Modul in einem extra Paket dabei ist.
Bitte warten ..
Mitglied: Henning
15.10.2008 um 09:04 Uhr
vielen dank theton, dann compilier ich snort noch mal neu und genieße die konfig in vollen zügen. thx alot
Bitte warten ..
Ähnliche Inhalte
Erkennung und -Abwehr
SNORT Rule ist nach deaktivieren immernoch aktiv (2)

Frage von theoberlin zum Thema Erkennung und -Abwehr ...

Firewall
PfSense: Keine Snort VRT-Updates mehr? (6)

Frage von mrserious73 zum Thema Firewall ...

Heiß diskutierte Inhalte
Router & Routing
Tipps für Router (ca. 100 clients, VPN) (18)

Frage von oel-auge zum Thema Router & Routing ...

Windows 7
BOOTMGR is missing (auch nach bootrec -RebuildBcd) (16)

Frage von Mipronimo zum Thema Windows 7 ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...