]> git.pld-linux.org Git - packages/snort.git/blame - snort.spec
- BR: libnet-devel
[packages/snort.git] / snort.spec
CommitLineData
946f7ae3 1#
2# TODO: - snort rules - fix description
9d61ae4f 3# - clamav support - cleanup, add some docs
cb19b407 4# - snort_inline - prepare separate sets of config-files, rules
9d61ae4f 5# and startup script, adds some docs
12e2e783 6# - snort 2.6
01f3f79b 7#
e817c488 8# Conditional build:
06de0dc4 9%bcond_without pgsql # build without PostgreSQL storage support
10%bcond_without mysql # build without MySQL storage support
11%bcond_without snmp # build without SNMP support
ed9cb559 12%bcond_without inline # build without inline support
13%bcond_without prelude # build without prelude support
9d61ae4f 14%bcond_without clamav # build w/o ClamAV preprocessor support (anti-vir)
12e2e783 15%bcond_with registered # build with rules available for registered users
01f3f79b 16#
92ea8dee 17Summary: Network intrusion detection system (IDS/IPS)
cbf82e1d
ER
18Summary(pl.UTF-8): System wykrywania intruzów w sieciach (IDS/IPS)
19Summary(pt_BR.UTF-8): Ferramenta de detecção de intrusos
20Summary(ru.UTF-8): Snort - система обнаружения попыток вторжения в сеть
21Summary(uk.UTF-8): Snort - система виявлення спроб вторгнення в мережу
8775223f 22Name: snort
76b05458 23Version: 2.8.4.1
10582eb8 24Release: 2
12e2e783 25License: GPL v2 (vrt rules on VRT-License)
b3907a72 26Group: Networking
76b05458 27Source0: http://www.snort.org/dl/%{name}-%{version}.tar.gz
28# Source0-md5: 63f4e76ae96a2d133f4c7b741bad5458
57c9b91b
AM
29Source1: http://www.snort.org/pub-bin/downloads.cgi/Download/vrt_pr/%{name}rules-pr-2.4.tar.gz
30# Source1-md5: 35d9a2486f8c0280bb493aa03c011927
12e2e783 31%if %{with registered}
0e511834 32Source2: http://www.snort.org/pub-bin/downloads.cgi/Download/vrt_os/%{name}rules-snapshot-2.6.tar.gz
33# NoSource2-md5: 0405ec828cf9ad85a03cbf670818f690
12e2e783 34NoSource: 2
35%endif
36Source3: http://www.snort.org/pub-bin/downloads.cgi/Download/comm_rules/Community-Rules-2.4.tar.gz
0e511834 37# Source3-md5: f236b8a4ac12e99d3e7bd81bf3b5a482
12e2e783 38Source4: %{name}.init
39Source5: %{name}.logrotate
2eb1dd1f 40Patch0: %{name}-libnet1.patch
93847025 41Patch1: %{name}-lib64.patch
5ad2f8a8 42URL: http://www.snort.org/
08df69e6
JB
43BuildRequires: autoconf
44BuildRequires: automake
cb19b407 45%{?with_clamav:BuildRequires: clamav-devel}
27fdff69 46%{?with_inline:BuildRequires: iptables-devel}
48886295 47BuildRequires: iptables-static
f479ddcb 48BuildRequires: libnet-devel
5d617823 49BuildRequires: libnet1-devel = 1.0.2a
b3907a72 50BuildRequires: libpcap-devel
ed9cb559 51%{?with_prelude:BuildRequires: libprelude-devel}
48886295 52BuildRequires: libtool
e994eac2 53%{?with_mysql:BuildRequires: mysql-devel}
54%{?with_snmp:BuildRequires: net-snmp-devel >= 5.0.7}
95620817 55BuildRequires: openssl-devel >= 0.9.7d
2cc2dce2 56BuildRequires: pcre-devel
d9c3717f 57%{?with_pgsql:BuildRequires: postgresql-devel}
31126327 58BuildRequires: rpmbuild(macros) >= 1.202
2fa6d1a5 59BuildRequires: rpmbuild(macros) >= 1.268
d87f0eb8 60BuildRequires: zlib-devel
27fdff69 61Requires(post,preun): /sbin/chkconfig
62Requires(postun): /usr/sbin/groupdel
63Requires(postun): /usr/sbin/userdel
08df69e6 64Requires(pre): /bin/id
d9c3717f 65Requires(pre): /usr/bin/getgid
08df69e6
JB
66Requires(pre): /usr/sbin/groupadd
67Requires(pre): /usr/sbin/useradd
5d617823 68Requires: libnet1 = 1.0.2a
27fdff69 69Requires: rc-scripts >= 0.2.0
d9c3717f 70Provides: group(snort)
e994eac2 71%{?with_mysql:Provides: snort(mysql) = %{version}}
72%{?with_pgsql:Provides: snort(pgsql) = %{version}}
d9c3717f 73Provides: user(snort)
cb19b407 74Obsoletes: snort-rules
c40a7757 75Conflicts: logrotate < 3.7-4
5ad2f8a8 76BuildRoot: %{tmpdir}/%{name}-%{version}-root-%(id -u -n)
77
5ad2f8a8 78%define _bindir %{_sbindir}
ab81a4d5 79
80%description
99fed451
AM
81Snort is an open source network intrusion detection system, capable of
82performing real-time traffic analysis and packet logging on IP
83networks. It can perform protocol analysis and content
84searching/matching in order to detect a variety of attacks and probes,
85such as buffer overflows, stealth port scans, CGI attacks, SMB probes,
86OS fingerprinting attempts, and much more. Snort uses a flexible rules
87language to describe traffic that it should collect or pass, as well
88as a detection engine that utilizes a modular plugin architecture.
89Snort has a real- time alerting capability as well, incorporating
90alerting mechanisms for syslog, user specified files, a UNIX socket,
91or WinPopup messages to Windows clients using Samba's smbclient.
b3907a72 92
67a06db2 93Sourcefire VRT Certified Rules requires registration.
94https://www.snort.org/pub-bin/register.cgi
95
27666db8
JR
96%description -l pl.UTF-8
97Snort to bazujący na open source NIDS (network intrusion detection
98systems) wykonujący w czasie rzeczywistym analizę ruchu oraz logowanie
99pakietów w sieciach IP. Jego możliwości to analiza protokołu oraz
100zawartości w poszukiwaniu różnego rodzaju ataków lub prób takich jak
101przepełnienia bufora, skanowanie portów typu stealth, ataki CGI,
102próbkowanie SMB, OS fingerprinting i dużo więcej. Snort używa
103elastycznego języka regułek do opisu ruchu, który należy
104przeanalizować jak również silnika wykrywającego, wykorzystującego
105modułową architekturę. Snort umożliwia alarmowanie w czasie
106rzeczywistym poprzez sysloga, osobny plik lub jako wiadomość WinPopup
99fed451
AM
107poprzez klienta Samby: smbclient.
108
27666db8 109Reguły certyfikowane poprzez Sourcefire wymagają rejestracji.
67a06db2 110https://www.snort.org/pub-bin/register.cgi
111
27666db8
JR
112%description -l pt_BR.UTF-8
113Snort é um sniffer baseado em libpcap que pode ser usado como um
114pequeno sistema de detecção de intrusos. Tem como característica o
115registro de pacotes baseado em regras e também pode executar uma
116análise do protocolo, pesquisa de padrões e detectar uma variedade de
0955b0c3 117assinaturas de ataques, como estouros de buffer, varreduras "stealth"
118de portas, ataques CGI, pesquisas SMB, tentativas de descobrir o
119sistema operacional e muito mais. Possui um sistema de alerta em tempo
120real, com alertas enviados para o syslog, um arquivo de alertas em
121separado ou como uma mensagem Winpopup.
ab81a4d5 122
27666db8
JR
123%description -l ru.UTF-8
124Snort - это сниффер пакетов, который может использоваться как система
125обнаружения попыток вторжения в сеть. Snort поддерживает
126протоколирование пакетов на основе правил, может выполнять анализ
127протоколов, поиск в содержимом пакетов. Может также использоваться для
128обнаружения атак и "разведок", таких как попытки атак типа
129"переполнение буфера", скрытого сканирования портов, CGI атак, SMB
130разведок, попыток обнаружения типа ОС и много другого. Snort может
131информировать о событиях в реальном времени, посылая сообщения в
132syslog, отдельный файл или как WinPopup сообщения через smbclient.
cd357cee 133
27666db8
JR
134%description -l uk.UTF-8
135Snort - це сніфер пакетів, що може використовуватись як система
136виявлення спроб вторгнень в мережу. Snort підтримує протоколювання
137пакетів на основі правил, може виконувати аналіз протоколів, пошук у
138вмісті пакетів. Може також використовуватись для виявлення атак та
139"розвідок", таких як спроби атак типу "переповнення буфера",
140прихованого сканування портів, CGI атак, SMB розвідок, спроб виявлення
141типу ОС та багато іншого. Snort може інформувати про події в реальному
142часі, надсилаючи повідомлення до syslog, окремого файлу чи як WinPopup
143повідомлення через smbclient.
cd357cee 144
ab81a4d5 145%prep
12e2e783 146%setup -q %{!?with_registered:-a1} %{?with_registered:-a2} -a3
2eb1dd1f 147%patch0 -p1
3764a1c8
AM
148%if "%{_lib}" == "lib64"
149%patch1 -p1
93847025 150%endif
ab81a4d5 151
6a0c25e4 152sed -i "s#var\ RULE_PATH.*#var RULE_PATH /etc/snort/rules#g" rules/snort.conf
153_DIR=$(pwd)
154cd rules
155for I in community-*.rules; do
156 echo "include \$RULE_PATH/$I" >> snort.conf
157done
158cd $_DIR
159
ab81a4d5 160%build
e0b76e62 161%{__libtoolize}
a19d556d 162%{__aclocal}
89e97d3b 163%{__autoconf}
164%{__automake}
e1df464a 165# we don't need libnsl, so don't use it
b3907a72 166%configure \
af18b2c0 167 no_libnsl=yes \
b3907a72 168 --enable-smbalerts \
99fed451 169 --enable-flexresp \
b59b1a6c 170 %{?with_inline:--enable-inline } \
ed9cb559 171 %{?with_inline:--with-libipq-includes=%{_includedir}/libipq } \
4a699f86 172 --with-libnet-includes=%{_includedir} \
e994eac2 173 --with%{!?with_snmp:out}-snmp \
99fed451 174 --without-odbc \
80d0fb79 175 --enable-perfmonitor \
e994eac2 176 --with%{!?with_pgsql:out}-postgresql \
ed9cb559 177 --with%{!?with_mysql:out}-mysql \
9d61ae4f 178 %{?with_prelude:--enable-prelude } \
179 %{?with_clamav:--enable-clamav --with-clamav-defdir=/var/lib/clamav}
99fed451 180
76b05458 181%{__make} -j1
ab81a4d5 182
183%install
184rm -rf $RPM_BUILD_ROOT
48886295 185install -d $RPM_BUILD_ROOT%{_initrddir} \
96b7be9c 186 $RPM_BUILD_ROOT%{_sysconfdir}/{%{name},cron.daily,logrotate.d} \
aad71c3c 187 $RPM_BUILD_ROOT%{_var}/log/{%{name},archive/%{name}} \
75d3e2a6 188 $RPM_BUILD_ROOT%{_datadir}/mibs/site \
48886295 189 $RPM_BUILD_ROOT%{_sysconfdir}/%{name}/rules
ab81a4d5 190
5ad2f8a8 191%{__make} install \
192 DESTDIR=$RPM_BUILD_ROOT
2917f470 193
48886295 194install rules/*.config $RPM_BUILD_ROOT%{_sysconfdir}/%{name}
195install etc/unicode.map $RPM_BUILD_ROOT%{_sysconfdir}/%{name}
196install rules/*.rules $RPM_BUILD_ROOT%{_sysconfdir}/%{name}/rules
197install %{SOURCE4} $RPM_BUILD_ROOT%{_initrddir}/%{name}
198install %{SOURCE5} $RPM_BUILD_ROOT%{_sysconfdir}/logrotate.d/%{name}
199install rules/snort.conf $RPM_BUILD_ROOT%{_sysconfdir}/%{name}
6a0c25e4 200
f32f1233 201mv schemas/create_mysql schemas/create_mysql.sql
202mv schemas/create_postgresql schemas/create_postgresql.sql
203
b3907a72
AM
204%clean
205rm -rf $RPM_BUILD_ROOT
2917f470 206
b3907a72 207%pre
31126327 208%groupadd -g 46 -r snort
946f7ae3 209%useradd -u 46 -g snort -M -r -d %{_var}/log/snort -s /bin/false -c "SNORT IDS/IPS" snort
7e9750d1 210
b3907a72 211%post
2fa6d1a5
ER
212/sbin/chkconfig --add snort
213%service snort restart
2917f470
MP
214
215%preun
51402fe7 216if [ "$1" = "0" ] ; then
2fa6d1a5 217 %service snort stop
51402fe7 218 /sbin/chkconfig --del snort
219fi
2917f470
MP
220
221%postun
51402fe7 222if [ "$1" = "0" ] ; then
d9c3717f 223 %userremove snort
224 %groupremove snort
51402fe7 225fi
ab81a4d5 226
227%files
b3907a72 228%defattr(644,root,root,755)
48886295 229%doc doc/{AUTHORS,BUGS,CREDITS,INSTALL,NEWS,PROBLEMS,README*,TODO,USAGE,WISHLIST,generators,*.pdf}
f32f1233 230%doc schemas/create_{mysql,postgresql}.sql
980aa956 231%attr(755,root,root) %{_sbindir}/*
48886295 232%attr(770,root,snort) %dir %{_var}/log/%{name}
51d7d44e 233%attr(770,root,snort) %dir %{_var}/log/archive/%{name}
48886295 234%attr(750,root,snort) %dir %{_sysconfdir}/%{name}
235%attr(640,root,snort) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/%{name}/unicode.map
236%attr(640,root,snort) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/%{name}/*.config
237%attr(640,root,snort) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/%{name}/%{name}.conf
238%attr(750,root,snort) %dir %{_sysconfdir}/%{name}/rules
96b7be9c 239%attr(640,root,snort) %{_sysconfdir}/%{name}/rules/*
48886295 240%attr(754,root,root) %{_initrddir}/%{name}
96b7be9c 241%attr(640,root,root) %config(noreplace) %verify(not md5 mtime size) /etc/logrotate.d/*
99fed451 242%{_mandir}/man?/*
48886295 243%dir %{_libdir}/snort_dynamicengine
244%dir %{_libdir}/snort_dynamicpreprocessor
245%dir %{_libdir}/snort_dynamicrules
246%attr(755,root,root) %{_libdir}/snort_dynamicengine/libsf_engine.so*
247%attr(755,root,root) %{_libdir}/snort_dynamicpreprocessor/*.so*
248%attr(755,root,root) %{_libdir}/snort_dynamicrules/lib_sfdynamic_example_rule.so*
This page took 0.097307 seconds and 4 git commands to generate.