Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...
bonjour a tous,
<BR>
<BR>g installé snort et acid avec des packés zippés!!!!
<BR>
<BR>g configurer snort.conf, g créé la base snort ainsi que c tables mé par contre je c pas ou snort mé les alerts....
<BR>
<BR>ensuite g configurer acid, l'interface graphique marche impeccable mé il ne passe rien, il n'y a aucune alerts en fait acid ne remonte pas l'information de snort....
<BR>
<BR>aider moi svp!!!
<BR>
<BR>merci d'avance!!
output database: alert, mysql, dbname=TADB user=TONUSER host=TAMACHINESQL password=TONPASSWORD sensor_name=TONNOMDESENSOR
<BR>
<BR>C'est vrai que la doc ... il faut la lire ...
<BR>
<BR>Donc
<BR>Output vers Database
<BR>on inscrit que les ALERTES
<BR>La DB est de type MYSQL
<BR>elle a le nom DBNAME
<BR>tu te logue avec ton user USER dont le password est PASSWORD
<BR>cette DB se trouve sur la machine HOST
<BR>et pour info t'as decide d'appeler ta sonde IDS SENSOR_NAME
<BR>
<BR>PS: oublie un petit --> grant all on DBNAME.* to <!-- BBcode auto-mailto start --><a href="mailto:USER@IP_CLIENT">USER@IP_CLIENT</a><!-- BBCode auto-mailto end --> identified by 'TONPASSWORD';
<BR>
<BR>Et la ca marche ?
<BR>
chui bête!!!! <IMG SRC="images/smiles/icon_rolleyes.gif">
<BR>
<BR>mé cette ligne je lé mise mé ca ne marche pas!!!! <IMG SRC="images/smiles/icon_bawling.gif"> et ds acid g rajouté:
<BR>
<BR>$alert_dbname="snort"
<BR>$alert_host="localhost"
<BR>$alert_port=""
<BR>$alert_user="nomuser"
<BR>$alert_password="passworduser"
<BR>
<BR>archive:
<BR>$alert_dbname="snort"
<BR>$alert_host="localhost"
<BR>$alert_port=""
<BR>$alert_user="nomuser"
<BR>$alert_password="passworduser"
Je pense que tu devrais jeter un oeil ou deux la dessus.
<BR>
<BR>---> <!-- BBCode auto-link start --><a href="http://www.snort.org/docs/snort_manual/" target="_blank">http://www.snort.org/docs/snort_manual/</a><!-- BBCode auto-link end -->
<BR>
<BR>Si vraiment t'as du mal après re post un message ...
<BR>
j'avé récupéré des docs sur la configuration de snort et d'acid. g fé ce qui été écrit g tout fé et ensuite selon la doc ca devé marcher normalement!!!!
<BR>mé la rien a faire acid ne remonte pas l'inforamation et je ne c tjs pas ou sont stockés mé alerts de snort!!!