SNORT, exportation d'en tête IP seulement vers MySQL

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

SNORT, exportation d'en tête IP seulement vers MySQL

Messagepar killshoot » 25 Sep 2004 15:33

Bonjour a tous,

J'utilise SNORT en mode paquet logger. Tous se passe très bien mais j'aimerais maintenant optimiser mon système.

En effet SNORT exporte dans ma base de donnée MySQL toutes les trames, données comprises.

-> J'aimerais configuré SNORT afin que seul les en-têtes IP soient exportées.

Est-ce possibe ? Et si oui comment dois-je me lancer ? Via preprocesseur ou bpf files?

Merci pour vos réponses.

Vincent
killshoot
Matelot
Matelot
 
Messages: 2
Inscrit le: 25 Sep 2004 15:29

Messagepar killshoot » 27 Sep 2004 14:34

Aidez moi svp, je n'ai toujours pas trouveé de solution
killshoot
Matelot
Matelot
 
Messages: 2
Inscrit le: 25 Sep 2004 15:29


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron