[Demarc] Bestand executen na bepaalt event [Snort]

Pagina: 1
Acties:

  • Martien
  • Registratie: Juni 2001
  • Laatst online: 07:42
Hoi hoi,

Heb sinds 3 dagen snort lopen met demarc als front-end,

ik moet zeggen dit werkt eigenlijk perfect, voor al het e-mailen van alerts
vind ik errug sjiek :+

maar nu zou ik ook nog bij bepaalde events iets automagisch kunnen uitvoeren
zodat ik bijv. een sms script eraan kan hangen :*)

heb al een beetje lopen zoeken, maar kon eigenlijk niet iets vinden...

iemand een idee?

@iMartien


  • Martien
  • Registratie: Juni 2001
  • Laatst online: 07:42
hmm, volgens mij is het niet mogelijk :(

@iMartien


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08:24
Je kunt vanuit je aliases file ook binnenkomende mail voor een user richting een script schoppen. Dit doe je als volgt:

code:
1
blaat:   "|/locatie/naar/script.sh"


Ik denk dat het hiermee wel moet lukken ;)

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

practisch om even te weten....
Wordt de output van dat mailtje dan nog gebruikt? of wordt het script gewoon opgestart?

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08:24
Het script zal worden gestart en zal het mailtje als standard input krijgen (STDIN). Een voorbeeld van zo'n script (in PHP) kun je hier vinden.

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Hoe heb je eigenlijk in vredesnaam snort naar mail laten loggen?
Ik zit die hele help door te lezen en er kan echt vanalles, maar mailen ben ik nog niet tegen gekomen

  • Martien
  • Registratie: Juni 2001
  • Laatst online: 07:42
possamai schreef op 28 augustus 2002 @ 18:33:
Hoe heb je eigenlijk in vredesnaam snort naar mail laten loggen?
Ik zit die hele help door te lezen en er kan echt vanalles, maar mailen ben ik nog niet tegen gekomen
Gebruik demarc als frontend ;)

@iMartien


  • Martien
  • Registratie: Juni 2001
  • Laatst online: 07:42
Mark schreef op 27 augustus 2002 @ 11:21:
Je kunt vanuit je aliases file ook binnenkomende mail voor een user richting een script schoppen. Dit doe je als volgt:

code:
1
blaat:   "|/locatie/naar/script.sh"


Ik denk dat het hiermee wel moet lukken ;)
dit is toch niet helemaal wat ik bedoel... had gedacht dat het gewoon via een ruleset kon ofzo

@iMartien


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08:24
DiEPVRiESKiP schreef op 28 augustus 2002 @ 19:13:
[...]


dit is toch niet helemaal wat ik bedoel... had gedacht dat het gewoon via een ruleset kon ofzo
Als je e-mails kunt versturen op events kun je hiermee toch ook zaken trigeren ?
Pagina: 1