Добрый день уважаемые форумчяне!
Столкнулся с проблемой поиска стандартных правил на сервере. Имеется связка Snort + Barnyard2 + PulledPork + MySQL + BASE.
Получается найти не все правила, которые загружает PulledPork, поясню.
Смотрим Алерт
Заходим на сайт Snort и смотрим sid правила:
Затем ищем правило в файле с правилами, все хорошо, правило на месте:
Теперь к проблеме.
Смотрим другой Алерт:
sid не показывает, но могу предположить, что он и есть в адресной строке
Смотрим базу
Вроде как похож, правда без префиксов после тире, и на несколько алертов один и тот же sid. Что-то не то.
В файле с правилами по данному sid'у тоже ничего не находит:
Подскажите куда копать и найти данные (ложносрабатывающие) правила, люди добрые. Уже всю голову сломал и матюгаться сильно хочется =))