[FreeBSD] ftp mirror ini olusturmak

2006-03-24 Başlik Abdullah OZTURK








ftp’de belli directory’nin mirror unu nasil
olsuturabilirim sadece degisen file larin guncellemesini yapacak  ftp server
larin  her ikisindeki  data lar  ayni olmasini istiyorum nasil bir system uyguluyabilirim
bunun icin

 

 

selamlar

abdullah








[FreeBSD] Re: Makina adi

2006-03-24 Başlik Gökhan ALKAN

ozur dılerım dalgınlıkla lısteye maıl attım


bunu netbiosdan sordurarak yapabilirisiniz  

/usr/ports/net-mgmt/nbtscan  

make install clean  



aradiginiz hostu local networkte  

nbtscan  10.64.11.109  

  


24.03.2006 tarihinde Abdullah OZTURK <[EMAIL PROTECTED]>
yazmış:


 Huzeyfe bey,  

 


Belirtmeyi unutmusum local kullanicilar icin  makinanin ismini ogrenmek
istiyorum.  

 

Selamlar  

abdullah  



 --  


*From:* Huzeyfe Onal [mailto:[EMAIL PROTECTED]
*Sent:* Friday, March 24, 2006 4:12 PM
*To:* freebsd@lists.enderunix.org
*Subject:* Re: [FreeBSD] Makina adi  

 



# host  194.27.72.88  


88.72.27.194.in-addr.arpa domain name pointer *yubam.kou.edu.tr.*
88.72.27.194.in-addr.arpa domain name pointer *kocaeli2007.kou.edu.tr.*  

On 3/24/06, *Abdullah OZTURK *<[EMAIL PROTECTED]> wrote:  

Freebsd de ip sini bildigim makinanin ismini nasil ogrenebilirim  

 



--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/  

  



--
**
If ain't broke , dont fix it
**
Saygılarımla
Ozgur EKE
 



Gökhan ALKAN
EnderUNIX Gelistiricisi
http://www.enderunix.org  


Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/  



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php 







Gökhan ALKAN
EnderUNIX Gelistiricisi
http://www.enderunix.org 


Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/ 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




RE: [FreeBSD] Makina adi

2006-03-24 Başlik Abdullah OZTURK








Evet ozgur bey,

 

Mesaji gonderdikten sonra gordum ipucunda   rahatsizlik
verdigim icin ozur…..

 









From: Ozgur eke
[mailto:[EMAIL PROTECTED] 
Sent: Friday, March 24, 2006 4:36
PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Makina adi



 

bunu netbiosdan
sordurarak yapabilirisiniz

/usr/ports/net-mgmt/nbtscan

make install clean


aradiginiz hostu local networkte

nbtscan  10.64.11.109

 



24.03.2006 tarihinde Abdullah
OZTURK <[EMAIL PROTECTED]>
yazmış:



Huzeyfe bey,

 

Belirtmeyi unutmusum local kullanicilar icin  makinanin
ismini ogrenmek istiyorum.

 

Selamlar

abdullah

 









From: Huzeyfe Onal [mailto:[EMAIL PROTECTED]]

Sent: Friday, March 24, 2006 4:12
PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Makina adi





 


# host  194.27.72.88 


88.72.27.194.in-addr.arpa domain name pointer yubam.kou.edu.tr.
88.72.27.194.in-addr.arpa domain name pointer kocaeli2007.kou.edu.tr.




On
3/24/06, Abdullah OZTURK <[EMAIL PROTECTED]>
wrote:





Freebsd
de ip sini bildigim makinanin ismini nasil ogrenebilirim 










-- 
Huzeyfe ÖNAL  
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/












-- 
**
If ain't broke , dont fix it
**
Saygılarımla
Ozgur EKE








[FreeBSD] Re: Makina adi

2006-03-24 Başlik Gökhan ALKAN
ozgur bey merhaba makınye su anda baglandım mumkunse yapınızı bazıtce 
cızebılırmısınız baglanmadan once nasıl bır yapınız var mesela fırewall 
varmı gıbı 



bunu netbiosdan sordurarak yapabilirisiniz 

/usr/ports/net-mgmt/nbtscan 

make install clean 



aradiginiz hostu local networkte 

nbtscan  10.64.11.109 

 


24.03.2006 tarihinde Abdullah OZTURK <[EMAIL PROTECTED]>
yazmış:


 Huzeyfe bey, 




Belirtmeyi unutmusum local kullanicilar icin  makinanin ismini ogrenmek
istiyorum. 




Selamlar 

abdullah 



 -- 


*From:* Huzeyfe Onal [mailto:[EMAIL PROTECTED]
*Sent:* Friday, March 24, 2006 4:12 PM
*To:* freebsd@lists.enderunix.org
*Subject:* Re: [FreeBSD] Makina adi 





# host  194.27.72.88 


88.72.27.194.in-addr.arpa domain name pointer *yubam.kou.edu.tr.*
88.72.27.194.in-addr.arpa domain name pointer *kocaeli2007.kou.edu.tr.* 

On 3/24/06, *Abdullah OZTURK *<[EMAIL PROTECTED]> wrote: 

Freebsd de ip sini bildigim makinanin ismini nasil ogrenebilirim 





--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/ 

 



--
**
If ain't broke , dont fix it
**
Saygılarımla
Ozgur EKE




Gökhan ALKAN
EnderUNIX Gelistiricisi
http://www.enderunix.org 


Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/ 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




RE: [FreeBSD] Makina adi

2006-03-24 Başlik Abdullah OZTURK








Ipucu altinda soyle bir sey buldum bir
deneyim bakalim;

 

http://ipucu.enderunix.org/view.php?id=515&lang=tr

 









From: Huzeyfe Onal
[mailto:[EMAIL PROTECTED]] 
Sent: Friday, March 24, 2006 4:12
PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Makina adi



 


# host  194.27.72.88  

88.72.27.194.in-addr.arpa domain name pointer yubam.kou.edu.tr.
88.72.27.194.in-addr.arpa domain name pointer kocaeli2007.kou.edu.tr.



On 3/24/06, Abdullah
OZTURK <[EMAIL PROTECTED]>
wrote:





Freebsd
de ip sini bildigim makinanin ismini nasil ogrenebilirim 










-- 
Huzeyfe ÖNAL  
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/








Re: [FreeBSD] Makina adi

2006-03-24 Başlik Ozgur eke
bunu netbiosdan sordurarak yapabilirisiniz/usr/ports/net-mgmt/nbtscanmake install cleanaradiginiz hostu local networktenbtscan  10.64.11.109 
24.03.2006 tarihinde Abdullah OZTURK <[EMAIL PROTECTED]> yazmış:















Huzeyfe bey,

 

Belirtmeyi unutmusum local kullanicilar
icin  makinanin ismini ogrenmek istiyorum.

 

Selamlar

abdullah

 









From: Huzeyfe Onal
[mailto:[EMAIL PROTECTED]] 
Sent: Friday, March 24, 2006 4:12
PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Makina adi



 


# host  194.27.72.88  

88.72.27.194.in-addr.arpa domain name pointer yubam.kou.edu.tr.

88.72.27.194.in-addr.arpa domain name pointer kocaeli2007.kou.edu.tr.




On 3/24/06, Abdullah
OZTURK <[EMAIL PROTECTED]>
wrote:





Freebsd
de ip sini bildigim makinanin ismini nasil ogrenebilirim 










-- 
Huzeyfe ÖNAL  
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/







-- **If ain't broke , dont fix it**SaygılarımlaOzgur EKE


RE: [FreeBSD] Makina adi

2006-03-24 Başlik Abdullah OZTURK








Huzeyfe bey,

 

Belirtmeyi unutmusum local kullanicilar
icin  makinanin ismini ogrenmek istiyorum.

 

Selamlar

abdullah

 









From: Huzeyfe Onal
[mailto:[EMAIL PROTECTED]] 
Sent: Friday, March 24, 2006 4:12
PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Makina adi



 


# host  194.27.72.88  

88.72.27.194.in-addr.arpa domain name pointer yubam.kou.edu.tr.
88.72.27.194.in-addr.arpa domain name pointer kocaeli2007.kou.edu.tr.



On 3/24/06, Abdullah
OZTURK <[EMAIL PROTECTED]>
wrote:





Freebsd
de ip sini bildigim makinanin ismini nasil ogrenebilirim 










-- 
Huzeyfe ÖNAL  
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/








freebsd@lists.enderunix.org

2006-03-24 Başlik Ozgur eke
clamav_clamd_enable="YES" ve baslattım :( yine aynı hata mesajı ile karşılaştım 24.03.2006 tarihinde Ozgur eke <
[EMAIL PROTECTED]> yazmış:clamav.conf içeriği
plugname = 'clamav'# scanbuffmethod## As of 2.9.4.0, DG uses libclamav's cl_scandesc method instead of
# cl_scanbuff when scanning memory buffers. Unfortunately, this means# that memory contents must be written to a file before scanning even# if the file is below maxcontentramcachescansize.# This option specifies how temp files will be created:
##   file - create files in scanbuffdir##   shm - use POSIX shared memory#scanbuffmethod = 'file'# scanbuffdir - where to create temp files in scanbuffmethod 'file'.# You can specify a ramfs/tmpfs partition to minimise performance
# impact.# Defaults to the configured filecachedir.#scanbuffdir = '/path/to/tmpfs'# tempdir - temporary directory for internal use by clamav.# When scanning archive files, clamav can create temporary files of
# its own; this allows you to specify where they will be created.# Used regardless of scanbuffmethod.# Defaults to the configured filecachedir.#tempdir = '/path/to/tmpfs'#maxfiles - The maximum number of files inside an archive
maxfiles = 1000#maxrecursionlevel - The maximum number of archives within archivesmaxreclevel = 5#maxratio - maxmimum compression ratio to avoid archive bombsmaxratio = 200exceptionvirusmimetypelist =
'/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusmimetypelist'exceptionvirusextensionlist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusextensionlist'exceptionvirussitelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirussitelist'
exceptionvirusurllist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusurllist'clamdscan.conf içeriğiplugname = 'clamdscan'
# edit this to match the location of your ClamD UNIX domain socketclamdudsfile = '/var/run/clamav/clamd'exceptionvirusmimetypelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusmimetypelist'
exceptionvirusextensionlist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusextensionlist'exceptionvirussitelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirussitelist'
exceptionvirusurllist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusurllist'
-müsaitseniz ssh ile sunucuya ulasabilirsiniz, Saygılarımla.Ozgur EKE24.03.2006 tarihinde 

Gökhan ALKAN <[EMAIL PROTECTED]> yazmış:

/usr/local/etc/dansguardian/contentscanners/clamav.conf/usr/local/etc/dansguardian/contentscanners/clamdscan.confiçeriklerini gönderebilirimisiniz?> Gokhan Bey;> Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir
> sorun olmadığını gördüm , hazır betiklerden  /usr/local/etc/rc.d/clamav-> clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd> diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim
>> [EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clam> clamav   596  0.0  5.7 15116 14356  ??  Ss1:56PM   0:00.01 clamd>> clamd.log da asagidaki gibi>> Archive: Recursion level limit set to 8.
> Archive: Files limit set to 1000.> Archive: Compression ratio limit set to 250.> Archive support enabled.> Archive: RAR support disabled.> Portable Executable support enabled.> Mail files support enabled.
> OLE2 support enabled.> HTML support enabled.> Self checking every 1800 seconds.>> Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine> ayni hata mesajı

> bug vs olabilirmiyim diye dusunmeye basladım en son...>> ayrıca gökhan bey ilginiz için tekrar tesekkur ederim.>> Saygılar> Ozgur EKE>>> 24.03.2006 tarihinde gokhan <
[EMAIL PROTECTED]> yazmış: bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
>> sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama
>> yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın>> nerde cıktıgı bellı olmuyor 1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile>> bırlıkte
>> calısmazken bundan emın olun. #contentscanner =>> '/usr/local/etc/dansguardian/contentscanners/clamav.conf'>> #contentscanner =>> '/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
 baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada>> yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
>> bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres>> yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek>> ıstedıgınız sıteler access.loga gorunuyormu?

 burada sorun yoksa 2.adıma bakın>> 2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden>> yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın
>> /usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız yıne ps -auwx | grep 'clam' yada netst

Re: [FreeBSD] Makina adi

2006-03-24 Başlik Huzeyfe Onal
# host  194.27.72.88  88.72.27.194.in-addr.arpa domain name pointer yubam.kou.edu.tr.88.72.27.194.in-addr.arpa
 domain name pointer kocaeli2007.kou.edu.tr.On 3/24/06, Abdullah OZTURK
 <[EMAIL PROTECTED]> wrote:













Freebsd de ip sini bildigim makinanin ismini nasil
ogrenebilirim 







-- Huzeyfe ÖNAL  ---First Turkish Qmail book is out! Go check it.Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/


[FreeBSD] Makina adi

2006-03-24 Başlik Abdullah OZTURK








Freebsd de ip sini bildigim makinanin ismini nasil
ogrenebilirim 








freebsd@lists.enderunix.org

2006-03-24 Başlik Ozgur eke
clamav.conf içeriğiplugname = 'clamav'# scanbuffmethod## As of 2.9.4.0, DG uses libclamav's cl_scandesc method instead of
# cl_scanbuff when scanning memory buffers. Unfortunately, this means# that memory contents must be written to a file before scanning even# if the file is below maxcontentramcachescansize.# This option specifies how temp files will be created:
##   file - create files in scanbuffdir##   shm - use POSIX shared memory#scanbuffmethod = 'file'# scanbuffdir - where to create temp files in scanbuffmethod 'file'.# You can specify a ramfs/tmpfs partition to minimise performance
# impact.# Defaults to the configured filecachedir.#scanbuffdir = '/path/to/tmpfs'# tempdir - temporary directory for internal use by clamav.# When scanning archive files, clamav can create temporary files of
# its own; this allows you to specify where they will be created.# Used regardless of scanbuffmethod.# Defaults to the configured filecachedir.#tempdir = '/path/to/tmpfs'#maxfiles - The maximum number of files inside an archive
maxfiles = 1000#maxrecursionlevel - The maximum number of archives within archivesmaxreclevel = 5#maxratio - maxmimum compression ratio to avoid archive bombsmaxratio = 200exceptionvirusmimetypelist =
'/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusmimetypelist'exceptionvirusextensionlist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusextensionlist'exceptionvirussitelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirussitelist'
exceptionvirusurllist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusurllist'clamdscan.conf içeriğiplugname = 'clamdscan'
# edit this to match the location of your ClamD UNIX domain socketclamdudsfile = '/var/run/clamav/clamd'exceptionvirusmimetypelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusmimetypelist'
exceptionvirusextensionlist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusextensionlist'exceptionvirussitelist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirussitelist'exceptionvirusurllist = '/usr/local/etc/dansguardian/lists/contentscanners/exceptionvirusurllist'
-müsaitseniz ssh ile sunucuya ulasabilirsiniz, Saygılarımla.Ozgur EKE24.03.2006 tarihinde 
Gökhan ALKAN <[EMAIL PROTECTED]> yazmış:
/usr/local/etc/dansguardian/contentscanners/clamav.conf/usr/local/etc/dansguardian/contentscanners/clamdscan.confiçeriklerini gönderebilirimisiniz?> Gokhan Bey;> Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir
> sorun olmadığını gördüm , hazır betiklerden  /usr/local/etc/rc.d/clamav-> clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd> diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim
>> [EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clam> clamav   596  0.0  5.7 15116 14356  ??  Ss1:56PM   0:00.01 clamd>> clamd.log da asagidaki gibi>> Archive: Recursion level limit set to 8.
> Archive: Files limit set to 1000.> Archive: Compression ratio limit set to 250.> Archive support enabled.> Archive: RAR support disabled.> Portable Executable support enabled.> Mail files support enabled.
> OLE2 support enabled.> HTML support enabled.> Self checking every 1800 seconds.>> Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine> ayni hata mesajı
> bug vs olabilirmiyim diye dusunmeye basladım en son...>> ayrıca gökhan bey ilginiz için tekrar tesekkur ederim.>> Saygılar> Ozgur EKE>>> 24.03.2006 tarihinde gokhan <
[EMAIL PROTECTED]> yazmış: bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu>> sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama
>> yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın>> nerde cıktıgı bellı olmuyor 1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile>> bırlıkte
>> calısmazken bundan emın olun. #contentscanner =>> '/usr/local/etc/dansguardian/contentscanners/clamav.conf'>> #contentscanner =>> '/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
 baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada>> yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
>> bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres>> yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek>> ıstedıgınız sıteler access.loga gorunuyormu?
 burada sorun yoksa 2.adıma bakın>> 2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden>> yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın
>> /usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile>> calıstıgından>> emın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakın
>> loglarda hata nesajı varmı h

freebsd@lists.enderunix.org

2006-03-24 Başlik Gökhan ALKAN
ayrıca clamavın /usr/local/etc/rc.d/clamav-clamd.sh start baslamadıgını 
soylemıssınız./etc/rc.conf ıcerısınde clamav_clamd_enable="YES"  yapıp 
yenıden basltmayı denermısınız. 


Gokhan Bey;
Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir
sorun olmadığını gördüm , hazır betiklerden  /usr/local/etc/rc.d/clamav-
clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd
diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim 


[EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clam
clamav   596  0.0  5.7 15116 14356  ??  Ss1:56PM   0:00.01 clamd 

clamd.log da asagidaki gibi 


Archive: Recursion level limit set to 8.
Archive: Files limit set to 1000.
Archive: Compression ratio limit set to 250.
Archive support enabled.
Archive: RAR support disabled.
Portable Executable support enabled.
Mail files support enabled.
OLE2 support enabled.
HTML support enabled.
Self checking every 1800 seconds. 


Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine
ayni hata mesajı
bug vs olabilirmiyim diye dusunmeye basladım en son... 

ayrıca gökhan bey ilginiz için tekrar tesekkur ederim. 


Saygılar
Ozgur EKE 



24.03.2006 tarihinde gokhan <[EMAIL PROTECTED]> yazmış:


bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama
yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın
nerde cıktıgı bellı olmuyor 


1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile
bırlıkte
calısmazken bundan emın olun. 


#contentscanner =
'/usr/local/etc/dansguardian/contentscanners/clamav.conf'
#contentscanner =
'/usr/local/etc/dansguardian/contentscanners/clamdscan.conf' 


baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada
yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın 


ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres
yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek
ıstedıgınız sıteler access.loga gorunuyormu? 

burada sorun yoksa 2.adıma bakın 



2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden
yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın
local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız 


yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile
calıstıgından
emın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakın
loglarda hata nesajı varmı hersey normalmı 

buradada sorun yoksa adım 3 


3- dansguardıanı clamav destekli kurdunugunuzdan emın olun
# dasnguardian -v
DansGuardian 2.9.6.1 

Built with: '-enable-clamd' '-enable-clamav' 



cıktıda gorunuyor zatem nasıl kuruldugu burdada sorun yoksa 


4-contentscanner =
'/usr/local/etc/dansguardian/contentscanners/clamav.conf'
contentscanner =
/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
dosyalarındakı değerlerı kontrol edın 


aklıma gelenler bunlar sanırım bunları yaparsanız hatanı sebebı ortaya
cıkabılır 


ıyı calısmalar
Gökhan ALKAN
---
Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/

Enderunix Software Development Team 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php 








Gökhan ALKAN
EnderUNIX Gelistiricisi
http://www.enderunix.org 


Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/ 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




freebsd@lists.enderunix.org

2006-03-24 Başlik Gökhan ALKAN

/usr/local/etc/dansguardian/contentscanners/clamav.conf
/usr/local/etc/dansguardian/contentscanners/clamdscan.conf 

içeriklerini gönderebilirimisiniz? 


Gokhan Bey;
Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir
sorun olmadığını gördüm , hazır betiklerden  /usr/local/etc/rc.d/clamav-
clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd
diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim 


[EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clam
clamav   596  0.0  5.7 15116 14356  ??  Ss1:56PM   0:00.01 clamd 

clamd.log da asagidaki gibi 


Archive: Recursion level limit set to 8.
Archive: Files limit set to 1000.
Archive: Compression ratio limit set to 250.
Archive support enabled.
Archive: RAR support disabled.
Portable Executable support enabled.
Mail files support enabled.
OLE2 support enabled.
HTML support enabled.
Self checking every 1800 seconds. 


Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine
ayni hata mesajı
bug vs olabilirmiyim diye dusunmeye basladım en son... 

ayrıca gökhan bey ilginiz için tekrar tesekkur ederim. 


Saygılar
Ozgur EKE 



24.03.2006 tarihinde gokhan <[EMAIL PROTECTED]> yazmış:


bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama
yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın
nerde cıktıgı bellı olmuyor 


1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile
bırlıkte
calısmazken bundan emın olun. 


#contentscanner =
'/usr/local/etc/dansguardian/contentscanners/clamav.conf'
#contentscanner =
'/usr/local/etc/dansguardian/contentscanners/clamdscan.conf' 


baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada
yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın 


ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres
yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek
ıstedıgınız sıteler access.loga gorunuyormu? 

burada sorun yoksa 2.adıma bakın 



2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden
yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın
/usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız 


yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile
calıstıgından
emın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakın
loglarda hata nesajı varmı hersey normalmı 

buradada sorun yoksa adım 3 


3- dansguardıanı clamav destekli kurdunugunuzdan emın olun
# dasnguardian -v
DansGuardian 2.9.6.1 

Built with: '-enable-clamd' '-enable-clamav' 



cıktıda gorunuyor zatem nasıl kuruldugu burdada sorun yoksa 


4-contentscanner =
'/usr/local/etc/dansguardian/contentscanners/clamav.conf'
contentscanner =
/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
dosyalarındakı değerlerı kontrol edın 


aklıma gelenler bunlar sanırım bunları yaparsanız hatanı sebebı ortaya
cıkabılır 


ıyı calısmalar
Gökhan ALKAN
---
Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/

Enderunix Software Development Team 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php 








Gökhan ALKAN
EnderUNIX Gelistiricisi
http://www.enderunix.org 


Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/ 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




freebsd@lists.enderunix.org

2006-03-24 Başlik Ozgur eke
Gokhan Bey;Tüm kontrolleri dediğiniz gibi simdi yaptım ve dansguardian ile ilgili bir sorun olmadığını gördüm , hazır betiklerden  /usr/local/etc/rc.d/clamav-clamd.sh start komutuyla clamav baslamadığını farkettim ve sadece clamd diyerek clamavı baslattım , herseyi kontrol ettim ama sorun goremedim
[EMAIL PROTECTED] /usr/ports/security/clamav]# ps -aux|grep clamclamav   596  0.0  5.7 15116 14356  ??  Ss    1:56PM   0:00.01 clamdclamd.log da asagidaki gibiArchive: Recursion level limit set to 8.
Archive: Files limit set to 1000.Archive: Compression ratio limit set to 250.Archive support enabled.Archive: RAR support disabled.Portable Executable support enabled.Mail files support enabled.OLE2 support enabled.
HTML support enabled.Self checking every 1800 seconds.Clamav ile ilgili herseyi kaldırdım portlardan tekrar yukledim fakat yine ayni hata mesajıbug vs olabilirmiyim diye dusunmeye basladım en son...
ayrıca gökhan bey ilginiz için tekrar tesekkur ederim.SaygılarOzgur EKE24.03.2006 tarihinde gokhan <
[EMAIL PROTECTED]> yazmış:bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi amayınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanınnerde cıktıgı bellı olmuyor1-oncelikle dansguardianın calıstıgından emın 
olun.yanı clamav ile bırlıktecalısmazken bundan emın olun.#contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'#contentscanner ='/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
baslarına tekrardan # koyup dansguardına -r paremetresını vererek yadayenıden baslatarak clamav plugınını disable edıp dansguardını calıstırınps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye
bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adresyazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmekıstedıgınız sıteler access.loga gorunuyormu?burada sorun yoksa 2.adıma
 bakın2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerdenyada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın/usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız
yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile calıstıgındanemın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakınloglarda hata nesajı varmı hersey normalmıburadada sorun yoksa adım 3
3- dansguardıanı clamav destekli kurdunugunuzdan emın olun# dasnguardian -vDansGuardian 2.9.6.1Built with: '-enable-clamd' '-enable-clamav'cıktıda gorunuyor zatem nasıl kuruldugu burdada sorun yoksa
4-contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'contentscanner = /usr/local/etc/dansguardian/contentscanners/clamdscan.conf'dosyalarındakı değerlerı kontrol edınaklıma gelenler bunlar sanırım bunları yaparsanız hatanı sebebı ortaya
cıkabılırıyı calısmalarGökhan ALKAN ---Ağ ve Güvenlik İpuçlarıhttp://www.acikakademi.com/catalog/nethacks/
 Enderunix Software Development Team-Cikmak icin, e-mail: 
[EMAIL PROTECTED]Liste arsivi: http://lists.enderunix.orgTurkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php



freebsd@lists.enderunix.org

2006-03-24 Başlik gokhan

bir onceki mailde kusura bakmayın ilk gözüme carpan o değişken olmuştu
sanırım hata 'Permission denied' yani izinlerde bie problem var gıbi ama 
yınede emın olmak ıcın adım adım kontrol etmek lazım cogu zaman hatanın 
nerde cıktıgı bellı olmuyor 

1-oncelikle dansguardianın calıstıgından emın olun.yanı clamav ile bırlıkte 
calısmazken bundan emın olun. 


#contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'
#contentscanner = 
'/usr/local/etc/dansguardian/contentscanners/clamdscan.conf' 

baslarına tekrardan # koyup dansguardına -r paremetresını vererek yada 
yenıden baslatarak clamav plugınını disable edıp dansguardını calıstırın 

ps -auwx | grep 'dansguardian' ile yada dınledıgı porttan calısyormu dıye 
bakın.yınede emın olmak ıcın ornegın bannedsitelist dosyasına bır adres 
yazın ve gırın banned durumu varmı.yada filtreleme yapmadan gırmek 
ıstedıgınız sıteler access.loga gorunuyormu? 

burada sorun yoksa 2.adıma bakın 



2-clamav'ın calıstıgından emın olun.sisteme gore clamavı hazır betiklerden 
yada ıstedıgınız bır bıcımde baslatın .ornegın freebsd ıcın 
/usr/local/etc/rc.d/clamav-clamd.sh start ile clamavı baslatabılırsınız 

yıne ps -auwx | grep 'clam' yada netstat -na | grep 'clam' ile calıstıgından 
emın olun. ve /var/log/clamd.log yada yerı sızde neresı ıse oraya bakın 
loglarda hata nesajı varmı hersey normalmı 

buradada sorun yoksa adım 3 


3- dansguardıanı clamav destekli kurdunugunuzdan emın olun
# dasnguardian -v
DansGuardian 2.9.6.1 

Built with: '-enable-clamd' '-enable-clamav' 



cıktıda gorunuyor zatem nasıl kuruldugu burdada sorun yoksa 


4-contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'
contentscanner = /usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
dosyalarındakı değerlerı kontrol edın 

aklıma gelenler bunlar sanırım bunları yaparsanız hatanı sebebı ortaya 
cıkabılır 


ıyı calısmalar
Gökhan ALKAN
---
Ağ ve Güvenlik İpuçları
http://www.acikakademi.com/catalog/nethacks/

Enderunix Software Development Team 



-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




freebsd@lists.enderunix.org

2006-03-24 Başlik Ozgur eke
Gokhan bey dediğiniz gibinetstat -na | grep clamdc17b7dac stream  0  0 c1a07dd0    0    0    0 /var/run/clamav/clamdclamdudsfile = '/var/run/clamav/clamd'olarak değiştirdim ve makineyi reboot atıp dg yi yeniden baslattım fakat aynı hatayı almaya devam ediyorum..
24.03.2006 tarihinde gokhan <[EMAIL PROTECTED]> yazmış:
clamdudsfile = '/var/run/clamd.pid'burada belirtilen deger netstat -na | grep 'clamd' ile belirtilen yer olacakmuhtemelen/tmp/clamd yada baska bir yerbunu deneyebılırmısınız acaba-
Cikmak icin, e-mail: [EMAIL PROTECTED]Liste arsivi: http://lists.enderunix.orgTurkiye'nin ilk FreeBSD kitabi: 
http://www.acikakademi.com/freebsd.php-- **If ain't broke , dont fix it**
SaygılarımlaOzgur EKE


freebsd@lists.enderunix.org

2006-03-24 Başlik gokhan

clamdudsfile = '/var/run/clamd.pid'
burada belirtilen deger netstat -na | grep 'clamd' ile belirtilen yer olacak 
muhtemelen
/tmp/clamd yada baska bir yer 

bunu deneyebılırmısınız acaba 




-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




freebsd@lists.enderunix.org

2006-03-24 Başlik Ozgur eke
Merhaba;300 client'a 2 mbit hattı Dansguardian&Clamav ile  virus kontrollu yaptırmak istiyorum Dansguardian -vDansGuardian 2.9.6.1Built with: '--enable-clamav' '--enable-clamd'
seçenekleri ile kurulu ve dansguardian.conf icerigicontentscanner = '/usr/local/etc/dansguardian/contentscanners/clamav.conf'contentscanner = '/usr/local/etc/dansguardian/contentscanners/clamdscan.conf'
ve son olarak dansguardian/contentscanners/clamdscan icerigiclamdudsfile = '/var/run/clamd.pid'dansguardian start yaptıgımda, asagidaki hatayi aliyorum (clamav portlardan kurmustum clamav kullanıcı ve grubu mevcut)
Mar 24 11:08:59 adsl dansguardian: ClamAV plugin error during buffer store creation: /tfY5P96e, Permission deniedMar 24 11:08:59 adsl dansguardian: scanFile/Memory returned error: -1Tesekkurler..-- 
SaygılarımlaOzgur EKE


Re: [FreeBSD] Snort hakkında

2006-03-24 Başlik Huzeyfe Onal
Merhaba,evet calisiyor. http://freebsd.rogness.net/snort_inline/ adresine bakacak olursaniz konu ile ilgili detay bilgi bulabilirsiniz.ek olarak Snortam'i da inceleyebilirsiniz. Piyasada bulunan bircok Firewall icin(OpenBSD PF, Linux Iptables, Checkpoint NG.., Cisco PIX ..)Fw plugini sagliyor.
Iyi calismalar...On 3/24/06, Deniz <[EMAIL PROTECTED]> wrote:
teşekkürler hatayı buldum dediğiniz gibi output satırındaymış bu arada bir şey sormak istiyorum snort ipfw ile birlikte çalışıyormu yani gelen alarete göre ipfw rule ekeleme gibi.-Orjinal mesaj-From: "Huzeyfe Onal" 
[EMAIL PROTECTED]Date: Fri, 24 Mar 2006 16:06:33 +0200To: freebsd@lists.enderunix.orgSubject: Re: [FreeBSD] Snort hakkında
> Merhaba,snort.conf dosyanizdaki output satirlarini gond> erebilir misiniz.. Problem busatirlarda gozukuyor.On 3> /23/06, Deniz Tosun <[EMAIL PROTECTED]
> wrote:>>  Merh> aba arkadaşlar Freebsd 4.11 sonort acid bileşenlerini kur> dum amache> php mysql vs.. her şey çalışıyor tek şey dış> ından oda snort>> Start verdikten sonra starting diyor > ve daha sonra program kapanıyor
> messages ten baktığımda>  aşağıdaki hatayı veriyordu sorun nedir acaba. Ma> r 23 20:41:44 bsd snort: PID path stat checked out ok, PI> D path set to> /var/run/>
> Mar 23 20:41:44 bsd snort: > Writing PID "33588" to file> "/var/run//snort_lnc0.pid"> >> Mar 23 20:41:44 bsd snort: ,---[Flow Config]-> -
>> Mar 23 20:41:44 bsd snort: | St> ats Interval:  0>> Mar 23 20:41:44 bsd snort: | Hash Me> thod: 2>> Mar 23 20:41:45 bsd snort: | Memcap: >  10485760>
> Mar 23 20:41:45 bsd snort: | Rows  :   >4099>> Mar 23 20:41:45 bsd snort: | Overhead Byt> es:  16400(%0.16)>> Mar 23 20:41:45 bsd snort: `---> ---
>> Mar 23 20:41:> 45 bsd snort: HttpInspect Config:>> Mar 23 20:41:45 bsd>  snort: GLOBAL CONFIG>> Mar 23 20:41:45 bsd snort: >   Max Pipeline Requests:0>
> Mar 23 20:41:45 bsd>  snort:   Inspection Type:  STATELESS>> Mar>  23 20:41:45 bsd snort:   Detect Proxy Usage:   N> O>> Mar 23 20:41:45 bsd snort:   IIS Unicode Map Fi> lename:
> /usr/local/etc/unicode.map>> Mar 23 20:41:45 > bsd snort:   IIS Unicode Map Codepage: 1252>> Mar 2> 3 20:41:45 bsd snort: DEFAULT SERVER CONFIG:>> Mar > 23 20:41:45 bsd snort:   Ports:
>> Mar 23 20:41:45 b> sd snort: 80>> Mar 23 20:41:45 bsd snort: 8080>> Mar > 23 20:41:45 bsd snort: 8180>> Mar 23 20:41:45 bsd snort> :>> Mar 23 20:41:45 bsd snort:   Flow Depth: 300
>> > Mar 23 20:41:45 bsd snort:   Max Chunk Length: 5000> 00>> Mar 23 20:41:45 bsd snort:   Inspect Pipeline > Requests: YES>> Mar 23 20:41:45 bsd snort:   URI Di> scovery Strict Mode: NO
>> Mar 23 20:41:45 bsd snort:   > Allow Proxy Usage: NO>> Mar 23 20:41:45 bsd snort: >   Disable Alerting: NO>> Mar 23 20:41:45 bsd snort:>Oversize Dir Length: 500
>> Mar 23 20:41:45 bsd s> nort:   Only inspect URI: NO>> Mar 23 20:41:45 bsd > snort:   Ascii: YES alert: NO>> Mar 23 20:41:45 bsd>  snort:   Double Decoding: YES alert: YES
>> Mar 23 > 20:41:45 bsd snort:   %U Encoding: YES alert: YES>>>  Mar 23 20:41:45 bsd snort:   Bare Byte: YES alert: Y> ES>> Mar 23 20:41:45 bsd snort:   Base36: OFF
>> M> ar 23 20:41:45 bsd snort:   UTF 8: OFF>> Mar 23 20:> 41:45 bsd snort:   IIS Unicode: YES alert: YES>> Ma> r 23 20:41:45 bsd snort:   Multiple Slash: YES alert:>  NO
>> Mar 23 20:41:45 bsd snort:   IIS Backslash: Y> ES alert: NO>> Mar 23 20:41:45 bsd snort:   Directo> ry Traversal: YES alert: NO>> Mar 23 20:41:45 bsd snort> :   Web Root Traversal: YES alert: YES
>> Mar 23 20:> 41:45 bsd snort:   Apache WhiteSpace: YES alert: YES> >> Mar 23 20:41:45 bsd snort:   IIS Delimiter: YES a> lert: YES>> Mar 23 20:41:45 bsd snort:   IIS Unicod> e Map: GLOBAL IIS UNICODE MAP
> CONFIG>> Mar 23 20:41:4> 5 bsd snort:   Non-RFC Compliant Characters:>> Mar > 23 20:41:45 bsd snort: NONE>> Mar 23 20:41:45 bsd snort> :>> Mar 23 20:41:45 bsd snort: rpc_decode arguments:
>> > Mar 23 20:41:45 bsd snort: Ports to decode RPC on: > 111 32771>> Mar 23 20:41:45 bsd snort: alert_fragme> nts: INACTIVE>> Mar 23 20:41:45 bsd snort: alert_la> rge_fragments: ACTIVE
>> Mar 23 20:41:45 bsd snort: > alert_incomplete: ACTIVE>> Mar 23 20:41:45 bsd snort:  >alert_multiple_requests: ACTIVE>> Mar 23 20:41:45 bs> d snort: telnet_decode arguments:
>> Mar 23 20:41:45 bsd>  snort: Ports to decode telnet on: 21 23 25 119>> M> ar 23 20:41:45 bsd snort: FATAL ERROR: unknown output plu> gin: '-mode'>> Mar 23 20:41:45 bsd /kernel: lnc0: promi> scuous mode disabled
>>--Huzeyfe ÖNAL---First Turk> ish Qmail book is out! Go check it.Duydunuz mu! Turkiye'> nin ilk Qmail kitabi cikti.http://www.acikakademi.com/ca
> talog/qmail/-Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.orgTurki

Re: [FreeBSD] Snort hakkında

2006-03-24 Başlik Deniz
teşekkürler hatayı buldum dediğiniz gibi output satırındaymış bu arada bir şey 
sormak istiyorum snort ipfw ile birlikte çalışıyormu yani gelen alarete göre 
ipfw rule ekeleme gibi.

-Orjinal mesaj-
From: "Huzeyfe Onal" [EMAIL PROTECTED]
Date: Fri, 24 Mar 2006 16:06:33 +0200
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Snort hakkında

> Merhaba,

snort.conf dosyanizdaki output satirlarini gond> erebilir misiniz.. Problem bu
satirlarda gozukuyor.

On 3> /23/06, Deniz Tosun <[EMAIL PROTECTED]> wrote:
>
>  Merh> aba arkadaşlar Freebsd 4.11 sonort acid bileşenlerini kur> dum amache
> php mysql vs.. her şey çalışıyor tek şey dış> ından oda snort
>
> Start verdikten sonra starting diyor > ve daha sonra program kapanıyor
> messages ten baktığımda>  aşağıdaki hatayı veriyordu sorun nedir acaba.
>
>
>
> Ma> r 23 20:41:44 bsd snort: PID path stat checked out ok, PI> D path set to
> /var/run/
>
> Mar 23 20:41:44 bsd snort: > Writing PID "33588" to file
> "/var/run//snort_lnc0.pid"
> >
> Mar 23 20:41:44 bsd snort: ,---[Flow Config]-> -
>
> Mar 23 20:41:44 bsd snort: | St> ats Interval:  0
>
> Mar 23 20:41:44 bsd snort: | Hash Me> thod: 2
>
> Mar 23 20:41:45 bsd snort: | Memcap: >  10485760
>
> Mar 23 20:41:45 bsd snort: | Rows  :   >4099
>
> Mar 23 20:41:45 bsd snort: | Overhead Byt> es:  16400(%0.16)
>
> Mar 23 20:41:45 bsd snort: `---> ---
>
> Mar 23 20:41:> 45 bsd snort: HttpInspect Config:
>
> Mar 23 20:41:45 bsd>  snort: GLOBAL CONFIG
>
> Mar 23 20:41:45 bsd snort: >   Max Pipeline Requests:0
>
> Mar 23 20:41:45 bsd>  snort:   Inspection Type:  STATELESS
>
> Mar>  23 20:41:45 bsd snort:   Detect Proxy Usage:   N> O
>
> Mar 23 20:41:45 bsd snort:   IIS Unicode Map Fi> lename:
> /usr/local/etc/unicode.map
>
> Mar 23 20:41:45 > bsd snort:   IIS Unicode Map Codepage: 1252
>
> Mar 2> 3 20:41:45 bsd snort: DEFAULT SERVER CONFIG:
>
> Mar > 23 20:41:45 bsd snort:   Ports:
>
> Mar 23 20:41:45 b> sd snort: 80
>
> Mar 23 20:41:45 bsd snort: 8080
>
> Mar > 23 20:41:45 bsd snort: 8180
>
> Mar 23 20:41:45 bsd snort> :
>
> Mar 23 20:41:45 bsd snort:   Flow Depth: 300
>
> > Mar 23 20:41:45 bsd snort:   Max Chunk Length: 5000> 00
>
> Mar 23 20:41:45 bsd snort:   Inspect Pipeline > Requests: YES
>
> Mar 23 20:41:45 bsd snort:   URI Di> scovery Strict Mode: NO
>
> Mar 23 20:41:45 bsd snort:   > Allow Proxy Usage: NO
>
> Mar 23 20:41:45 bsd snort: >   Disable Alerting: NO
>
> Mar 23 20:41:45 bsd snort:>Oversize Dir Length: 500
>
> Mar 23 20:41:45 bsd s> nort:   Only inspect URI: NO
>
> Mar 23 20:41:45 bsd > snort:   Ascii: YES alert: NO
>
> Mar 23 20:41:45 bsd>  snort:   Double Decoding: YES alert: YES
>
> Mar 23 > 20:41:45 bsd snort:   %U Encoding: YES alert: YES
>
>>  Mar 23 20:41:45 bsd snort:   Bare Byte: YES alert: Y> ES
>
> Mar 23 20:41:45 bsd snort:   Base36: OFF
>
> M> ar 23 20:41:45 bsd snort:   UTF 8: OFF
>
> Mar 23 20:> 41:45 bsd snort:   IIS Unicode: YES alert: YES
>
> Ma> r 23 20:41:45 bsd snort:   Multiple Slash: YES alert:>  NO
>
> Mar 23 20:41:45 bsd snort:   IIS Backslash: Y> ES alert: NO
>
> Mar 23 20:41:45 bsd snort:   Directo> ry Traversal: YES alert: NO
>
> Mar 23 20:41:45 bsd snort> :   Web Root Traversal: YES alert: YES
>
> Mar 23 20:> 41:45 bsd snort:   Apache WhiteSpace: YES alert: YES
> >
> Mar 23 20:41:45 bsd snort:   IIS Delimiter: YES a> lert: YES
>
> Mar 23 20:41:45 bsd snort:   IIS Unicod> e Map: GLOBAL IIS UNICODE MAP
> CONFIG
>
> Mar 23 20:41:4> 5 bsd snort:   Non-RFC Compliant Characters:
>
> Mar > 23 20:41:45 bsd snort: NONE
>
> Mar 23 20:41:45 bsd snort> :
>
> Mar 23 20:41:45 bsd snort: rpc_decode arguments:
>
> > Mar 23 20:41:45 bsd snort: Ports to decode RPC on: > 111 32771
>
> Mar 23 20:41:45 bsd snort: alert_fragme> nts: INACTIVE
>
> Mar 23 20:41:45 bsd snort: alert_la> rge_fragments: ACTIVE
>
> Mar 23 20:41:45 bsd snort: > alert_incomplete: ACTIVE
>
> Mar 23 20:41:45 bsd snort:  >alert_multiple_requests: ACTIVE
>
> Mar 23 20:41:45 bs> d snort: telnet_decode arguments:
>
> Mar 23 20:41:45 bsd>  snort: Ports to decode telnet on: 21 23 25 119
>
> M> ar 23 20:41:45 bsd snort: FATAL ERROR: unknown output plu> gin: '-mode'
>
> Mar 23 20:41:45 bsd /kernel: lnc0: promi> scuous mode disabled
>
>


--
Huzeyfe ÖNAL
---
First Turk> ish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'> nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/ca> talog/qmail/


-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php