Ich muss die neuesten Regeln von Suricata von dieser URL herunterladen:
http://rules.emergingthreats.net/blockrules/
Ich versuche, meine eigenen Regeln auf der Grundlage verschiedener neuer Regeln und auch der Regeln von Snort zusammenzustellen. Ich versuche, alert
durch zu ersetzen drop
.
Ich kann nicht einmal alle Regeln herunterladen, weil Apache 2.2.22 rules.emergingthreats.net
irgendwie dagegen konfiguriert ist wget
.
Mein Befehl sieht so aus:
# wget -m --user-agent="Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3" "https://rules.emergingthreats.net/"
Ich versuche, die gesamte Site zu spiegeln.
--2014-07-22 06:18:49-- https://rules.emergingthreats.net/
Resolving rules.emergingthreats.net (rules.emergingthreats.net)... 204.12.217.19, 96.43.137.99
Connecting to rules.emergingthreats.net (rules.emergingthreats.net)|204.12.217.19|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]
Saving to: ‘rules.emergingthreats.net/index.html’
[ <=> ] 1,951 --.-K/s in 0s
Last-modified header missing -- time-stamps turned off.
2014-07-22 06:18:50 (23.3 MB/s) - ‘rules.emergingthreats.net/index.html’ saved [1951]
Danach geben mir alle inneren Verzeichnisse 403 Forbidden
:
--2014-07-22 06:18:51-- https://rules.emergingthreats.net/blockrules/
Reusing existing connection to rules.emergingthreats.net:443.
HTTP request sent, awaiting response... 403 Forbidden
2014-07-22 06:18:51 ERROR 403: Forbidden.
Ich kann die Site (das Verzeichnis) erfolgreich durchsuchen und mit meinem Browser – Chromium (Ubuntu) – jede Datei herunterladen.
Warum schlägt wget
das Abrufen der Daten fehl?
Antwort1
Versuchen
wget -mk -w 20 --user-agent="Mozilla/4.5 (X11; U; Linux x86_64; en-US)" https://rules.emergingthreats.net
Die Site kennt möglicherweise keine neueren Browserspezifikationen und Sie haben die Site-URL in Anführungszeichen gesetzt