TOPページ掲示板
作成日:2006年07月11日 作成:Yosi

Vine Linuxで自宅サーバーの掲示板で過去に質問された内容です。

No.1733 ルールファイルの自動更新失敗


No.1733 投稿時間:2006年07月11日(Tue) 02:21 投稿者名:mow URL:
タイトル:ルールファイルの自動更新失敗

こんにちわ。メールサーバの件では大変お世話になりました。<br&g
t;その後順調に動いていますが、韓国や中国からの不正アクセス(?)が
あり、
不安になったので 不正アクセス検知システム(Snort
+SnortSnarf+Oinkmaster)を導入してみようとしたんですが、<br&g
t;ルールファイルの自動更新 のところでつまずいてます。
&
lt;br>最新版が変わっていたので以下の物をDLしました。<br>
;
snort : snort-2.4.5.tar.gz (snort-2.6.0.tar.gzではsn
ortが起動できませんでした)
ルールファイル : snortrules
-pr-2.4.tar.gz
SnortSnarf : SnortSnarf-050314.1.tar.gz

Oinkmaster : oinkmaster-2.0.tar.gz
<br>
;Oinkmasterを実行すると以下の様なメッセージが表示され、エラーに
なります。

----------------------------------
----------
# ./oinkmaster.sh

./oinkm
aster.pl: Error: could not download from http://www.snort.org/pu
b-bin/downloads.cgi/Download/comm_rules/Community-Rules.tar.gz.
Output from wget follows:
--16:44:26-- http://www.sno
rt.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules
.tar.gz
=> `/tmp/oinkmaster.HNICD2Ned0/ur
l.4q14mxVZeF/snortrules.tar.gz'
www.snort.org をDNSに問
いあわせています... 199.107.65.177
www.snort.org[199.10
7.65.177]:80 に接続しています... 接続しました。
HTTP に
よる接続要求を送信しました、応答を待っています... 404 Not Found&
lt;br>16:44:27 エラー 404: Not Found。

<
;br>Oink, oink. Exiting...

---------------
-----------------------------

SNORT.ORG に<
;br>You can find old Oinkmaster versions here (don't use them
).
と 書かれていたのでバージョンを変えてみるのは良いの
かわからず、、
この場合はどうすれば良いでしょうか?<b
r>ブログを読むと最近お忙しいようですが、お暇がありましたらご
教授宣しくお願いします。


No.1734 投稿時間:2006年07月11日(Tue) 02:34 投稿者名:mow URL:
タイトル:Re: ルールファイルの自動更新失敗

強制改行モードで投稿したんですが、変なタグがいっぱい入ってますね、、@_@;
プレビューした時は出なかったんですが、、、
暗証キーセットしてませんでした。すみません、、、。


No.1736 投稿時間:2006年07月11日(Tue) 09:06 投稿者名:Yosi@管理人 URL:
タイトル:Re: ルールファイルの自動更新失敗

> # ./oinkmaster.sh
>
> ./oinkm
> aster.pl: Error: could not download from http://www.snort.org/pu
> b-bin/downloads.cgi/Download/comm_rules/Community-Rules.tar.gz.
> Output from wget follows:
> --16:44:26-- http://www.sno
> rt.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules
> .tar.gz
> => `/tmp/oinkmaster.HNICD2Ned0/ur
> l.4q14mxVZeF/snortrules.tar.gz'
> www.snort.org をDNSに問
> いあわせています... 199.107.65.177
> www.snort.org[199.10
> 7.65.177]:80 に接続しています... 接続しました。
> HTTP に
> よる接続要求を送信しました、応答を待っています... 404 Not Found&
> lt;br>16:44:27 エラー 404: Not Found。
>
> <
> ;br>Oink, oink. Exiting...
>
> ---------------
> -----------------------------
>
> SNORT.ORG に<
> ;br>You can find old Oinkmaster versions here (don't use them
> ).

接続ができていない感じですね。

Oinkmaster設定はちゃんとできていますかね?

# vi /usr/local/oinkmaster/oinkmaster.conf ← 設定ファイル編集

下記部分は#をつけてコメントアウト
# url = http://www.snort.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules.tar.gz

下記の1行を追記
url = http://www.snort.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules-2.4.tar.gz

これで接続エラーにはならないはずなんですが…


No.1739 投稿時間:2006年07月11日(Tue) 18:33 投稿者名:mow URL:
タイトル:Re^2: ルールファイルの自動更新失敗

ご指摘の通りでした。
やり直してみた時も確認したつもりが
# url = http://www.snort.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules.tar.gz ← コメントアウト
ここの部分のコメントアウトが抜けていたようです、、、。
> Error: could not download from http://www.snort.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules.tar.gz
になってますもんね、、、何で気がつかなかったんだろう
申し訳ないです>_< 以後気を付けます。



TOPページ掲示板▲頁先頭