j'ai installé snort + oinkmaster + guardian suivant le howto de Sleepy SME, lancé oinkmaster pour télécharcher les règles Snort et sur la console SME j'ai le msg suivant :
- Code: Tout sélectionner
...
ERROR: Warning: /etc/snort/rules/bleeding-drop-BLOCK.rules(40) => unknown keybord 'fwsam' in rule!
Fatal Error, Quitting
La ligne 40 du fichier bleeding-drop-block-rules est la première ligne de config du fichier ; en suit d'autres elles aussi avec le code 'fwsam'.
J'ai lancé une recherche google 'snortsam +SME' sans succès. J'ai lancé une recherche sur ce forum avec snortsam et une autre avec fwsam aussi sans succès ...
Que faire pour que l'instruction fwsam soit reconnue ?
Faut-il installer SnortSam ?
[edit]
la config : SME 7rc1
snort : smeserver-snort-2.4.3-1.i386.rpm
oinkmaster : smeserver-oinkmaster-1.2-1.noarch.rpm
guardian : smeserver-guardiand-1.7-1.noarch.rpm
base : smeserver-base-1.2.2-1.noarch.rpm
[/edit]