[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01483] Re: [FYI]snort1.8.0 から 1.9.0に脆弱性



ども。犬のみっきーです。

> #つか、どうよ?>みっきーさん

大丈夫じゃないけど生きてます。酒飲めないのがこれほど辛いとわ!!


> そうなると、snort.orgの配布しているルールセット、見直さないと
> いけない、って事ですよねぇ。

そこまで滅茶苦茶じゃないです。ルールオプションの与え方さえ間違えなけ
れば、snort.orgのルールでもストリーム再構築を見越して、

pass tcp any any -> any 110(content:"USER"; content:"PASS";)
pass tcp any any -> any 110(content:"USER"; content:"LIST";)

とかとかってルール組み合わせると上手く動いてくれます。

ここらへんも時間があったら補足しときたいなぁ。

ではでは。

>----- みっきーのネットワーク研究所 ------------<
>  http://www.hawkeye.ac/micky                  <
>  所長:犬のみっきー <micky@xxxxxxxxxx>        <
>  pgp : http://www.hawkeye.ac/micky/micky.pub  <
>-----------------------------------------------<


--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         こだわります! お手軽価格で 高機能
http://isweb.www.infoseek.co.jp/Icontb?pg=iwb_pre.html&sv=IW&svx=971122