Bonjour à tous, je recherche depuis deja plusieurs semaines un script me permettant de n'envoyer qu'une seule fois par jour les alertes de SNORT.
Ainsi, l'IDS tourne sans cesse, et quand il détecte des instrusions, il les stocke soit dans "alert.txt" (le fichier texte /var/log/snort), soit dans une base locale...
Puis le soir un script envoye les infos contenues dans alert.txt ou duplique la base de données vers un serveur prévu à cet effet qui bien entendu possède la base de données SNORT...
Je n'ai rien trouvé sur le net me permettant de faire cette manip alors si vous avez une idée ou un site je les prendrais volontier...
cdlmt Ju