Re: [Prelude Hybrid IDS] #187: gnutls error registering new sensors

"Prelude Hybrid IDS" <[email protected]>
Newsgroups gmane.comp.security.ids.prelude.devel
Message-ID <[email protected]>
#187: gnutls error registering new sensors
--------------------------------------------------+-------------------------
 Reporter:  [email protected]          |        Owner:  yoann                
     Type:  defect                                |       Status:  new                  
 Priority:  normal                                |    Milestone:  Prelude-Manager 0.9.8
Component:  prelude-manager                       |      Version:  0.9                  
 Severity:  critical                              |   Resolution:                       
 Keywords:  gnutls error registering new sensors  |  
--------------------------------------------------+-------------------------
Comment (by [email protected]):

 1.
       root@comandante:~# /usr/local/bin/prelude-adduser registration-
 server prelude-manager
    2.

    3.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
    4.
         - Generated key size: 1024 bits.
    5.
         - Authority certificate lifetime: unlimited.
    6.
         - Generated certificate lifetime: unlimited.
    7.

    8.
       - Using analyzer prelude-manager.
    9.
         - Using /usr/local/etc/prelude/profile/prelude-manager...
   10.
         - Using already allocated ident for prelude-manager:
 1437462296436843.
   11.
         - Using /usr/local/var/spool/prelude/prelude-manager...
   12.

   13.
       - Starting registration server.
   14.
         - generated one-shot password is "1u2fevbt".
   15.

   16.
           This password will be requested by "prelude-adduser" in order to
 connect.
   17.
           Please remove the first and last quote from this password before
 using it.
   18.

   19.
         - Generating 1024 bits Diffie-Hellman key for anonymous
 authentication...
   20.
         - Waiting for peers install request on :::5553...
   21.
         - Waiting for peers install request on 0.0.0.0:5553...
   22.

   23.
         - Connection from ::ffff:212.144.241.130:56818.
   24.
         - GnuTLS handshake failed: GnuTLS internal error..
   25.

   26.
       root@comandante:~# libgnutls-config --version
   27.
       1.4.0
   28.
       root@comandante:~# prelude-adduser del prelude-manager
   29.

   30.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
   31.
         - Generated key size: 1024 bits.
   32.
         - Authority certificate lifetime: unlimited.
   33.
         - Generated certificate lifetime: unlimited.
   34.

   35.
       - Deleting analyzer prelude-manager
   36.
         - Removing /usr/local/etc/prelude/profile/prelude-manager...
   37.
         - Removing /usr/local/var/spool/prelude/prelude-manager...
   38.
       root@comandante:~# prelude-adduser del prelude-lml
   39.

   40.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
   41.
         - Generated key size: 1024 bits.
   42.
         - Authority certificate lifetime: unlimited.
   43.
         - Generated certificate lifetime: unlimited.
   44.

   45.
       - Deleting analyzer prelude-lml
   46.
         - Removing /usr/local/etc/prelude/profile/prelude-lml...
   47.
         - Removing /usr/local/var/spool/prelude/prelude-lml...
   48.
       root@comandante:~# prelude-adduser register prelude-lml "idmef:w
 admin:r" localhost
   49.

   50.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
   51.
         - Generated key size: 1024 bits.
   52.
         - Authority certificate lifetime: unlimited.
   53.
         - Generated certificate lifetime: unlimited.
   54.

   55.
       - Creating analyzer prelude-lml.
   56.

   57.

   58.
       *** WARNING ***
   59.
       prelude-adduser was started without the --uid and --gid command line
 option.
   60.

   61.
       It means that analyzer specific files, that should be available for
 writing,
   62.
       will be created using the current UID (0) and GID (0).
   63.

   64.
       Your sensor won't start unless it is running under this UID or is a
 member of this GID.
   65.

   66.
       [Please press enter if this is what you plan to do]
   67.

   68.
         - Creating /usr/local/etc/prelude/profile/prelude-lml...
   69.
         - Allocated ident for prelude-lml: 3275944523116514.
   70.
           - Generating RSA private key... This might take a very long
 time.
   71.
             [Increasing system activity will speed-up the process.]
   72.

   73.
           - Generating 1024 bits RSA private key... Done.
   74.

   75.
         - Creating /usr/local/var/spool/prelude/prelude-lml...
   76.

   77.
       - Registering analyzer idmef:w admin:r to localhost:5553.
   78.

   79.
         You now need to start "prelude-adduser" on the server host where
   80.
         you need to register to:
   81.

   82.
         use: "prelude-adduser registration-server <analyzer profile>"
   83.
         example: "prelude-adduser registration-server prelude-manager"
   84.

   85.
         This is used in order to register the 'sending' analyzer to the
 'receiving'
   86.
         analyzer. <analyzer profile> should be set to the profile name of
 the
   87.
         'receiving' analyzer, the one where 'sending' analyzer will
 register to.
   88.

   89.
         Please remember that "prelude-adduser" should be used to register
   90.
         every server used by this analyzer.
   91.

   92.
         Enter the one-shot password provided by the "prelude-adduser"
 program:
   93.
         - enter registration one-shot password:
   94.
        Enter the one-shot password provided by the "prelude-adduser"
 program:
   95.
         - enter registration one-shot password:
   96.
         - confirm registration one-shot password:
   97.
         - connecting to registration server (localhost:5553)...
   98.
         - Sending certificate request.
   99.
         - Receiving signed certificate.
  100.
         - Receiving CA certificate.
  101.

  102.
       - prelude-lml registration to localhost successful.
  103.

  104.

  105.
       *****************+
  106.

  107.
       root@comandante:~#
  108.

  109.

  110.

  111.
       root@comandante:~# /usr/local/bin/prelude-adduser registration-
 server prelude-manager
  112.

  113.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
  114.
         - Generated key size: 1024 bits.
  115.
         - Authority certificate lifetime: unlimited.
  116.
         - Generated certificate lifetime: unlimited.
  117.

  118.
       - Creating analyzer prelude-manager.
  119.

  120.

  121.
       *** WARNING ***
  122.
       prelude-adduser was started without the --uid and --gid command line
 option.
  123.

  124.
       It means that analyzer specific files, that should be available for
 writing,
  125.
       will be created using the current UID (0) and GID (0).
  126.

  127.
       Your sensor won't start unless it is running under this UID or is a
 member of this GID.
  128.

  129.
       [Please press enter if this is what you plan to do]
  130.

  131.
         - Creating /usr/local/etc/prelude/profile/prelude-manager...
  132.
         - Allocated ident for prelude-manager: 3132535565104495.
  133.
           - Generating RSA private key... This might take a very long
 time.
  134.
             [Increasing system activity will speed-up the process.]
  135.

  136.
           - Generating 1024 bits RSA private key... Done.
  137.

  138.
         - Creating /usr/local/var/spool/prelude/prelude-manager...
  139.

  140.
       - Starting registration server.
  141.
         - generated one-shot password is "dc1k9dcg".
  142.

  143.
           This password will be requested by "prelude-adduser" in order to
 connect.
  144.
           Please remove the first and last quote from this password before
 using it.
  145.

  146.
         - Generating 1024 bits Diffie-Hellman key for anonymous
 authentication...
  147.
         - Waiting for peers install request on :::5553...
  148.
         - Waiting for peers install request on 0.0.0.0:5553...
  149.

  150.
         - Connection from ::ffff:127.0.0.1:37451.
  151.
         - Waiting for client certificate request.
  152.
         - Analyzer with ID="3275944523116514" ask for registration with
 permission="idmef:w admin:r".
  153.
           Approve registration [y/n]:
  154.
       Registering analyzer "3275944523116514" with permission "idmef:w
 admin:r".
  155.
         - Generating signed certificate for client.
  156.
         - Sending server certificate to client.
  157.
         - ::ffff:127.0.0.1:37451 successfully registered.
  158.
       root@comandante:~#
  159.

  160.
       ***********************
  161.

  162.
       remote:
  163.
       willy:/home/stefan# prelude-adduser register prelude-lml "idmef:w"
 10.100.100.2 --uid 0 --gid 0
  164.

  165.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
  166.
         - Generated key size: 1024 bits.
  167.
         - Authority certificate lifetime: unlimited.
  168.
         - Generated certificate lifetime: unlimited.
  169.

  170.
       - Using analyzer prelude-lml.
  171.
         - Using /usr/local/etc/prelude/profile/prelude-lml...
  172.
         - Using already allocated ident for prelude-lml: 1770098924369919.
  173.
         - Using /usr/local/var/spool/prelude/prelude-lml...
  174.

  175.
       - Registering analyzer idmef:w to 10.100.100.2:5553.
  176.

  177.
         You now need to start "prelude-adduser" on the server host where
  178.
         you need to register to:
  179.

  180.
         use: "prelude-adduser registration-server <analyzer profile>"
  181.
         example: "prelude-adduser registration-server prelude-manager"
  182.

  183.
         This is used in order to register the 'sending' analyzer to the
 'receiving'
  184.
         analyzer. <analyzer profile> should be set to the profile name of
 the
  185.
         'receiving' analyzer, the one where 'sending' analyzer will
 register to.
  186.

  187.
         Please remember that "prelude-adduser" should be used to register
  188.
         every server used by this analyzer.
  189.

  190.
         Enter the one-shot password provided by the "prelude-adduser"
 program:
  191.
         - enter registration one-shot password:
  192.

  193.
       starting now:
  194.
       root@comandante:~# /usr/local/bin/prelude-adduser registration-
 server prelude-manager
  195.

  196.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
  197.
         - Generated key size: 1024 bits.
  198.
         - Authority certificate lifetime: unlimited.
  199.
         - Generated certificate lifetime: unlimited.
  200.

  201.
       - Using analyzer prelude-manager.
  202.
         - Using /usr/local/etc/prelude/profile/prelude-manager...
  203.
         - Using already allocated ident for prelude-manager:
 3132535565104495.
  204.
         - Using /usr/local/var/spool/prelude/prelude-manager...
  205.

  206.
       - Starting registration server.
  207.
         - generated one-shot password is "xxxxxxx".
  208.

  209.
           This password will be requested by "prelude-adduser" in order to
 connect.
  210.
           Please remove the first and last quote from this password before
 using it.
  211.

  212.
         - Generating 1024 bits Diffie-Hellman key for anonymous
 authentication...
  213.
         - Waiting for peers install request on :::5553...
  214.
         - Waiting for peers install request on 0.0.0.0:5553...
  215.

  216.

  217.
       okay copying onetimeshot to willy->remote-lml
  218.

  219.
       this gives:
  220.

  221.
       willy:/home/stefan# prelude-adduser register prelude-lml "idmef:w"
 10.100.100.2 --uid 0 --gid 0
  222.

  223.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
  224.
         - Generated key size: 1024 bits.
  225.
         - Authority certificate lifetime: unlimited.
  226.
         - Generated certificate lifetime: unlimited.
  227.

  228.
       - Using analyzer prelude-lml.
  229.
         - Using /usr/local/etc/prelude/profile/prelude-lml...
  230.
         - Using already allocated ident for prelude-lml: 1770098924369919.
  231.
         - Using /usr/local/var/spool/prelude/prelude-lml...
  232.

  233.
       - Registering analyzer idmef:w to 10.100.100.2:5553.
  234.

  235.
         You now need to start "prelude-adduser" on the server host where
  236.
         you need to register to:
  237.

  238.
         use: "prelude-adduser registration-server <analyzer profile>"
  239.
         example: "prelude-adduser registration-server prelude-manager"
  240.

  241.
         This is used in order to register the 'sending' analyzer to the
 'receiving'
  242.
         analyzer. <analyzer profile> should be set to the profile name of
 the
  243.
         'receiving' analyzer, the one where 'sending' analyzer will
 register to.
  244.

  245.
         Please remember that "prelude-adduser" should be used to register
  246.
         every server used by this analyzer.
  247.

  248.
         Enter the one-shot password provided by the "prelude-adduser"
 program:
  249.
         - enter registration one-shot password:
  250.
         - confirm registration one-shot password:
  251.
         - connecting to registration server (10.100.100.2:5553)...
  252.
         - GnuTLS handshake failed: GnuTLS internal error..
  253.

  254.
       Usage prelude-adduser <subcommand> [options] [args]
  255.
       Type "prelude-adduser <subcommand>" for help on a specific
 subcommand.
  256.

  257.
       Available subcommands:
  258.
        add
  259.
        chown
  260.
        del
  261.
        rename
  262.
        register
  263.
        registration-server
  264.
        revoke
  265.
       willy:/home/stefan#
  266.

  267.
       +++++++++++++++++++++
  268.

  269.
       and on management I get:
  270.
       root@comandante:~# /usr/local/bin/prelude-adduser registration-
 server prelude-manager
  271.

  272.
       - Using default TLS settings from
 /usr/local/etc/prelude/default/tls.conf:
  273.
         - Generated key size: 1024 bits.
  274.
         - Authority certificate lifetime: unlimited.
  275.
         - Generated certificate lifetime: unlimited.
  276.

  277.
       - Using analyzer prelude-manager.
  278.
         - Using /usr/local/etc/prelude/profile/prelude-manager...
  279.
         - Using already allocated ident for prelude-manager:
 3132535565104495.
  280.
         - Using /usr/local/var/spool/prelude/prelude-manager...
  281.

  282.
       - Starting registration server.
  283.
         - generated one-shot password is "xxxxx".
  284.

  285.
           This password will be requested by "prelude-adduser" in order to
 connect.
  286.
           Please remove the first and last quote from this password before
 using it.
  287.

  288.
         - Generating 1024 bits Diffie-Hellman key for anonymous
 authentication...
  289.
         - Waiting for peers install request on :::5553...
  290.
         - Waiting for peers install request on 0.0.0.0:5553...
  291.

  292.
         - Connection from ::ffff:x.x.x.x:58302.
  293.
         - GnuTLS handshake failed: GnuTLS internal error..

-- 
Ticket URL: <https://trac.prelude-ids.org/ticket/187#comment:1>
Prelude Hybrid IDS <http://www.prelude-ids.org>
The Prelude Hybrid Intrusion Detection System suite
_______________________________________________
Prelude-devel site list
[email protected]
http://www.prelude-ids.org/mailman/listinfo/prelude-devel
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.