Hi!
Funktionieren bei Euch die Proxydiagramme?
Bei mir werden sie nicht angezeigt. Oder muss ich die auch erst einschalten?
Gruß
Daniel
Hi!
Funktionieren bei Euch die Proxydiagramme?
Bei mir werden sie nicht angezeigt. Oder muss ich die auch erst einschalten?
Gruß
Daniel
Manchmal muss man 2 oder 3 mal auf den Button drücken bis es kommt.
Ist bei mir mit dem Systemdiagramm auch öfter mal so..
Gruß Sabine
Ich habe mal versucht meine Sicherung auf andere Hardware wiederherzustellen, war eine Pleite :cry::cry:
Ach ja was war die 2.2 doch so schön.
Gruß Sabine
Ich hab seit mitte letzter Woche die 2.4.1er am laufen. Es funktioniert(e) auch soweit alles, doch seit letzten Freitag erhalte ich keine Firewall und IDS logs mehr.
Habt ihr da eine Idee wo es klemmen könnte?
Edit.: hat sich erledigt, es lag an den Einstellungen *hmpf*
Du hast IDS Logs ????
Bist du sicher das der alles anzeigt ??
Gruß Sabine
Ja ich habe IDS logs:
[Blockierte Grafik: http://www.abload.de/thumb/ids-lognoym.png]
aber erst seit dem ich in der "/etc/ulogd" folgendes hinzugefügt hatte:
und das ulogd-2.0.0-0.endian8.i586.rpm mit "smart install" hinzugefügt habe.
aber ob es richtig funktioniert weiß ich noch nicht, bin am Testen.
Die Firewall-Logs hatte ich versehentlich abgeschaltet
Edit:
Edit2.:
Scheint zu funktionieren.
Wenn ich (zum Testen!!!) auf Cam4.com versuche einen Stream zu laden, wird dieser geblockt [klar das ging auch vorher], aber diesmal mit 3 spezifischen IDS-Meldungen.
Bei mir blieben die Portweiterleitungen im IDS- System hängen, ohne das man in den Logs was sehen konnte.
Hast du da Portweiterleitungen bei dir laufen ?
Funktionieren die mit eingeschaltetem IDS- System ?
Gruß Sabine
Nein ich habe keine Port-Weiterleitungen laufen.
Kann ich aber (extra für dich) einrichten. Reicht dir der Remote-Desktop von Rot auf Grün?
Port 3389 per NAT weitergleitet. Es kommt auch der Anmeldedialog, nach bestätigen schlägt die IDS zu:
[Blockierte Grafik: http://www.abload.de/thumb/ids-log-portnatzyaw.png]
Nachtrag:
3 SNORT Regeln entfernt.
jeweils unter auto/emerging-policy.rules
Einmal
1448 GPL POLICY MS Terminal server request [Seite 7]
und
2001329 ET POLICY RDP connection request [Seite 5]
sowie
2001330 ET POLICY RDP connection confirm [Seite 5]
und schon ging es von
ROT[Win7 RDP client] auf GRÜN[Win2003 Server]
aber
ROT[Win7 RDP client] auf GRÜN[Win7 Pro]
geht nicht, hängt in der Anmeldung, die FW und IDS listet aber nix auf.
Da bin ich aber beruhigt das das nicht nur mir so geht.
Das hatte ich auch gemacht, die Regeln gesucht ( hatte ja kein Log ) und dann die entsprechenden deaktiviert, dann ging das auch !
Dann das IDS- System mal Upgedatet und schon war es wieder rum !
Das kann es nicht sein ! :x
Mach mal ein Update ! Neue Regel neues Glück ! Ähhhh Unglück !
Gruß Sabine
oha wie unschön - ich probiere es morgen früh mal aus.
Da bin ich mal gespannt !!!
Joo, das war bei mir auch so, deaktiviert blieben die auch, aber die Portweiterleitung ging wieder nicht,
weil sie jetzt wo anders im IDS-System hängen blieb.
Dann habe ich wieder gesucht und deaktiviert ! Dann lief es bis zum nächsten Update …
Gruß Sabine
ah jo, ok d.h. ich muss wieder das RDP prüfen. nun gut. ich melde mich.
Portweiterleitung funktioniert auch nach dem Updaten der SNORT-Rules. Mehrmals getestet (also Update, danach Verbinden).
Na ja, kann sein das da nichts neues kam, werde das auch noch mal testen, wenn ich Zeit habe ..........................
Wie oft kommt denn eine neue Regel hinzu? täglich?
Das kommt drauf an was sich alles böses tut im Internet, manchmal Täglich manchmal alles 2 bis 3 Tage oder erst nach 10 Tagen.
Gruß Sabine