+ Responder ao Tópico



  1. #1
    doubt
    Visitante

    Padrão problema guardian+snort

    estou com o seguinte problema
    utilizo o snort + guardian, os dois levantam sem problemas, o snort gera o log e o guardian tbem, porem o guardian so gerta este log :

    Odd.. source = 192.168.0.98, dest = meu ip. No
    action done.
    Odd.. source = 192.168.0.98, dest = meu ip. No
    action done.


    algue saberia me dizer qual o problema?????

  2. #2
    alex_sorocaba
    Visitante

    Padrão problema guardian+snort

    pelas mensagens num diz nda de errado, só que o programa num preciso tomar nenhuma ação

  3. #3
    doubt
    Visitante

    Padrão problema guardian+snort

    Tah mas eu estava passando o nmap nele, acho que ele deveria ter bloqueado, pois isto "seria" uma tentavia de ataque certo?

  4. #4
    alex_sorocaba
    Visitante

    Padrão problema guardian+snort

    ele vai te mostrar o portscan e tudo mais mais não vai bloquear nda, só vai te mostrar o que tah acontecendo, precisa do guardian pra interagir e bloquear

  5. #5
    doubt
    Visitante

    Padrão problema guardian+snort

    eu sei disto, como mostrei no primeiro item, ali está o log do guardian, dizendo que naum tem nada a fazer, mas com um portscan ele teria que ter bloqueado certo?

  6. #6
    alex_sorocaba
    Visitante

    Padrão problema guardian+snort

    rapaz tem que ver as configurações, vc tah scaneando localmente ou remotamente?

  7. #7
    doubt
    Visitante

    Padrão problema guardian+snort

    localmente, eu fiz a instalação do snort por apt-get ja que uso o debian, o guardian fiz por tar.gz como jah vi em varios lugares na internet, conferi com uma maquina so que fedora e as configurações são as mesmas...... e nesta outra maquina (fedora), se eu passar um scanner localmente ela bloqueia..... o que sera que pode ser?