Bonsoir tout le monde, et bien je reviens vers vous, toujours et encore avec mes histoires de Snort sur MNF !
J'ai simulé une déconnexion modem et j'ai regardé les logs que je vous résume ici ! Comme vous pouvez le voir, snort s'arrête bien correctement quand la connexion est down, mais ne remonte pas quand elle est de nouveau up ( comme le fait si bien ez-ipupdate ! )
Savez-vous comment je peux faire remonter snort dès que la connexion est OK ?
De plus la liste de crontab -l est vide !!! Comment les tâches gérées pas cron se lancent-elles ?
Merci à vous ( je deviens avec ce problème ! )
LOGS : pour les courageux !
Jul 20 22:06:55 mnf sshd(pam_unix)[31651]: session opened for user admin by (uid=500)
Jul 20 22:06:57 mnf pppd[3318]: No response to 3 echo-requests
Jul 20 22:06:57 mnf pppd[3318]: Serial link appears to be disconnected.
Jul 20 22:06:57 mnf kernel: device ppp0 left promiscuous mode
Jul 20 22:06:57 mnf snort: pcap_loop: recvfrom: Network is down
Jul 20 22:06:57 mnf kernel: device ppp0 entered promiscuous mode
Jul 20 22:06:57 mnf snort: Snort exiting
jui 20 22:07:00 mnf su(pam_unix)[31680]: session opened for user root by admin(uid=500)
Jul 20 22:07:00 mnf CROND[31721]: (root) CMD ( /usr/share/msec/promisc_check.sh)
Jul 20 22:07:03 mnf pppd[3318]: Connection terminated.
Jul 20 22:07:03 mnf pppd[3318]: Connect time 1680.4 minutes.
Jul 20 22:07:03 mnf pppd[3318]: Sent 292390796 bytes, received 61108805 bytes.
Jul 20 22:07:03 mnf pppoe[17614]: read (asyncReadFromPPP): Input/output error
Jul 20 22:07:03 mnf pppoe[17614]: Sent PADT
Jul 20 22:07:03 mnf pppd[3318]: Using interface ppp0
Jul 20 22:07:03 mnf pppd[3318]: Connect: ppp0 <--> /dev/pts/3
Jul 20 22:07:34 mnf pppd[3318]: LCP: timeout sending Config-Requests
Jul 20 22:07:34 mnf pppd[3318]: Connection terminated.
Jul 20 22:07:34 mnf pppd[3318]: Using interface ppp0
Jul 20 22:07:34 mnf pppd[3318]: Connect: ppp0 <--> /dev/pts/0
Jul 20 22:07:38 mnf pppoe[31725]: Timeout waiting for PADO packets
Jul 20 22:08:00 mnf CROND[31731]: (root) CMD ( /usr/share/msec/promisc_check.sh)
Jul 20 22:08:00 mnf /usr/bin/ez-ipupdate[17643]: (X.homelinux.net) unable to resolve interface ppp0
[…]
Jul 20 22:08:37 mnf pppd[3318]: Using interface ppp0
Jul 20 22:08:37 mnf pppd[3318]: Connect: ppp0 <--> /dev/pts/0
Jul 20 22:08:37 mnf pppoe[31738]: PPP session is 44773
Jul 20 22:08:39 mnf pppd[3318]: local IP address 212.x.x.x
Jul 20 22:08:39 mnf pppd[3318]: remote IP address 195.x.x.x
Jul 20 22:08:39 mnf pppd[3318]: primary DNS address 212.180.0.137
Jul 20 22:08:39 mnf pppd[3318]: secondary DNS address 212.180.1.79
jui 20 22:08:44 mnf ez-ipupdate: ez-ipupdate shutdown succeeded
Jul 20 22:08:44 mnf /usr/bin/ez-ipupdate[31767]: ez-ipupdate Version 3.0.11b8, Copyright (C) 1998-2001 Angus Mackay.
Jul 20 22:08:44 mnf /usr/bin/ez-ipupdate[31767]: /usr/bin/ez-ipupdate started for interface ppp0 host X.homelinux.net using server members.dyndns.org and s
ervice dyndns
Jul 20 22:08:44 mnf /usr/bin/ez-ipupdate[31767]: got last update 212.x.x.x on 2005/07/07 21:13 from cache file
jui 20 22:08:44 mnf ez-ipupdate: ez-ipupdate startup succeeded