OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Suricata Regeln [erledigt]
« previous next »
  • Print
Pages: [1]

Author Topic: Suricata Regeln [erledigt]  (Read 3005 times)

rolfd

  • Newbie
  • *
  • Posts: 40
  • Karma: 4
    • View Profile
Suricata Regeln [erledigt]
« on: April 01, 2019, 08:00:29 am »
Hallo,
ich habe über die GUI im IDS an den Suricata Regeln rumgespielt (aktiviert) und würde die gerne wieder auf default zurück setzen. Ich habe verschiedenes versucht, u.a.
https://suricata.readthedocs.io/en/suricata-4.1.3/rule-management/suricata-update.html
die configs zu finden welche da für enable/disable agegeben werden,
ein pkg upgrade -f, da ein delete noch anderes löschen würde brachte auch nichts...
Also es geht um die aktivierten Regeln und nicht um die Regelsets.

Ich vermute, die zusätzlich von mir als aktiv gesetzten Regeln sitzen in einem File was die GUI anlegt und nur gelöscht werden müsste - analog zur Anleitung von Suricata.... Welches File oder directory ist das? Oder... wenn ich falsch liegen sollte... wie stellt man suricata auf den Opnsense Auslieferungszustand zurück?
« Last Edit: April 01, 2019, 09:26:23 am by rolfd »
Logged
Als die Athener mit ihrem Heer nahten, sandte man der Legende nach die Drohung an die Stadt Sparta:

„Wenn wir euch besiegt haben, werden eure Häuser brennen, eure Städte in Flammen stehen und eure Frauen zu Witwen werden.“

Darauf antworteten die Spartaner:

 „Wenn.“

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Suricata Regeln
« Reply #1 on: April 01, 2019, 09:01:18 am »
Du könntest mal probieren in /conf/config.xml alles zwischen <IDS> und </IDS> zu löschen.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

rolfd

  • Newbie
  • *
  • Posts: 40
  • Karma: 4
    • View Profile
Re: Suricata Regeln
« Reply #2 on: April 01, 2019, 09:25:33 am »
Ja das wars.. muss man auch erst mal drauf kommen...  ;) :o :) eieiei ...
Logged
Als die Athener mit ihrem Heer nahten, sandte man der Legende nach die Drohung an die Stadt Sparta:

„Wenn wir euch besiegt haben, werden eure Häuser brennen, eure Städte in Flammen stehen und eure Frauen zu Witwen werden.“

Darauf antworteten die Spartaner:

 „Wenn.“

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Suricata Regeln [erledigt]
« Reply #3 on: April 01, 2019, 09:54:59 am »
Alles wird über die Datei gesteuert, wenn du ein Backup machst lädst du ja auch nur die Datei einfach runter.
Könntest sie also runterladen, editieren und dann wieder restore :)
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Suricata Regeln [erledigt]
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2