Moi qui croyais en avoir terminé avec ce MNF et bien il n'en est rien, Snort ne démarre plus. J'ai trouvé un vieux poste de Rik Dangerous qui avait eu ce pb mais il n'a pas laissé de solution !
Jacques préconise qques tests que j'ai fait , mais là je ne suis pas assez calé les amis, il va falloir m'aider :
service snortd status : Snort mort mais le sous système reste vérouillé
service snortd stop : echec
service snortd start : OK ( )
ensuite dans var/log/messages :
mnf snortd: snort shutdown failed
device ppp0 entered promiscuous mode
Initializing daemon mode
PID path stat checked out ok, PID path set to /var/run/
Writing PID "21400" to file "/var/run//snort_ppp0.pid"
http_decode arguments:
[...]
Ports to decode http on: 80
rpc_decode arguments:
Ports to decode RPC on: 111 32771
alert_fragments: INACTIVE
Falert_large_fragments: ACTIVE
alert_incomplete: ACTIVE
alert_multiple_requests: ACTIVE
snort startup succeeded
telnet_decode arguments:
Ports to decode telnet on: 21 23 25 119
FATAL ERROR: unknown preprocessor "asn1_decode"
device ppp0 left promiscuous mode
Je n'ai à priori aucun fichier dans /var/lock, et là je ne comprends plus, si qqu'un était assez généreux pour me louer ses neurones 2 minutes ? Merci !