00001
00002
00003
00004
00005
00006
00007
00008
00009
00010
00011
00012
00013
00014
00015
00016
00017
00018
00019
00020
00021
00022
00023 #include <string.h>
00024 #include <sys/types.h>
00025
00026 #include "decode.h"
00027 #include "plugbase.h"
00028 #include "debug.h"
00029 #include "util.h"
00030
00031 #include "hi_ui_config.h"
00032 #include "hi_client.h"
00033 #include "hi_norm.h"
00034 #include "snort_httpinspect.h"
00035
00036
00037
00038
00039
00040
00041
00042 #define GLOBAL_KEYWORD "http_inspect"
00043 #define SERVER_KEYWORD "http_inspect_server"
00044
00045
00046
00047
00048 #define ERRSTRLEN 1000
00049
00050
00051
00052
00053
00054 extern char *file_name;
00055 extern char *file_line;
00056 extern HttpUri UriBufs[URI_COUNT];
00057
00058
00059
00060
00061
00062
00063
00064
00065 HTTPINSPECT_GLOBAL_CONF GlobalConf;
00066
00067
00068
00069
00070
00071
00072
00073
00074
00075
00076
00077
00078
00079
00080
00081
00082
00083
00084 static void HttpInspect(Packet *p, void *context)
00085 {
00086
00087
00088
00089
00090
00091
00092
00093
00094 p->uri_count = 0;
00095 UriBufs[0].decode_flags = 0;
00096
00097
00098
00099
00100
00101 if(!p->iph || !p->tcph || !p->data || !p->dsize)
00102 {
00103 return;
00104 }
00105
00106 if(!(p->preprocessors & PP_HTTPINSPECT))
00107 return;
00108
00109
00110
00111
00112 SnortHttpInspect(&GlobalConf, p);
00113
00114 p->uri_count = 0;
00115 UriBufs[0].decode_flags = 0;
00116
00117 return;
00118 }
00119
00120
00121
00122
00123
00124
00125
00126
00127
00128
00129
00130
00131
00132
00133
00134
00135
00136
00137
00138
00139
00140
00141
00142
00143 static void HttpInspectInit(u_char *args)
00144 {
00145 char ErrorString[ERRSTRLEN];
00146 int iErrStrLen = ERRSTRLEN;
00147 int iRet;
00148 static int siFirstConfig = 1;
00149 int iGlobal = 0;
00150
00151 if(siFirstConfig)
00152 {
00153 if((iRet = hi_ui_config_init_global_conf(&GlobalConf)))
00154 {
00155 snprintf(ErrorString, iErrStrLen,
00156 "Error initializing Global Configuration.");
00157 FatalError("%s(%d) => %s\n", file_name, file_line, ErrorString);
00158
00159 return;
00160 }
00161
00162 if((iRet = hi_ui_config_default(&GlobalConf)))
00163 {
00164 snprintf(ErrorString, iErrStrLen,
00165 "Error configuring default global configuration.");
00166 FatalError("%s(%d) => %s\n", file_name, file_line, ErrorString);
00167
00168 return;
00169 }
00170
00171 if((iRet = hi_client_init(&GlobalConf)))
00172 {
00173 snprintf(ErrorString, iErrStrLen,
00174 "Error initializing client module.");
00175 FatalError("%s(%d) => %s\n", file_name, file_line, ErrorString);
00176
00177 return;
00178 }
00179
00180 if((iRet = hi_norm_init(&GlobalConf)))
00181 {
00182 snprintf(ErrorString, iErrStrLen,
00183 "Error initializing normalization module.");
00184 FatalError("%s(%d) => %s\n", file_name, file_line, ErrorString);
00185
00186 return;
00187 }
00188
00189
00190
00191
00192 iGlobal = 1;
00193 }
00194
00195 if((iRet = HttpInspectSnortConf(&GlobalConf, args, iGlobal,
00196 ErrorString, iErrStrLen)))
00197 {
00198 if(iRet > 0)
00199 {
00200
00201
00202
00203 if(ErrorString)
00204 {
00205 ErrorMessage("%s(%d) => %s\n",
00206 file_name, file_line, ErrorString);
00207 }
00208 }
00209 else
00210 {
00211
00212
00213
00214 if(ErrorString)
00215 {
00216 FatalError("%s(%d) => %s\n",
00217 file_name, file_line, ErrorString);
00218 }
00219 else
00220 {
00221
00222
00223
00224 if(iRet == -2)
00225 {
00226 FatalError("%s(%d) => ErrorString is undefined.\n",
00227 file_name, file_line);
00228 }
00229 else
00230 {
00231 FatalError("%s(%d) => Undefined Error.\n",
00232 file_name, file_line);
00233 }
00234 }
00235 }
00236 }
00237
00238
00239
00240
00241 if(siFirstConfig)
00242 {
00243
00244
00245
00246 AddFuncToPreprocList(HttpInspect);
00247
00248
00249
00250
00251
00252
00253 siFirstConfig = 0;
00254 }
00255
00256 return;
00257 }
00258
00259
00260
00261
00262
00263
00264
00265
00266
00267
00268
00269
00270
00271
00272
00273
00274
00275
00276
00277 void SetupHttpInspect()
00278 {
00279 RegisterPreprocessor(GLOBAL_KEYWORD, HttpInspectInit);
00280 RegisterPreprocessor(SERVER_KEYWORD, HttpInspectInit);
00281
00282 DEBUG_WRAP(DebugMessage(DEBUG_HTTPINSPECT, "Preprocessor: HttpInspect is "
00283 "setup . . .\n"););
00284 }