par TitBen » 28 Mai 2004 08:59
Salut !
Je ne connais pas trop Snort sous un autre système autre que Windows !!
En ce qui me concerne, j'ai 3 interfaces réseaux et ca marche impec !! Il faut aller faire des réglages dans les interfaces à sniffer !! si tu veux ta première carte réseau, tu la sélectionne, si tu veux les deux, sélectionne la seconde et ca devrait marcher !!
dans la variable $HOME_NET il faut que tu mette "any" comme ca Snort va sniffer tout ce qui passe ! donc sur les deux interfaces réseaux !!
Tu n'as aucun réglages à faire dans ACID ! ACID, c'est juste une interface graphique pour analyser ce que Snort à sniffer ! rien de plus !! c'est juste pour éviter de se casser les neurones à essayer de comprendre le langage de Snort ! lol
Tous les réglages sont à faire dans Snort lui meme !
Est ce que tu pourrais par exemple m'envoyer une copie d'écran une fois que tu as rentré tous tes paramètres pour générer un graphique ?? parce que moi, je sais vraiment pas pourquoi il me met une erreur !!
Oui, il faut faire des Alert Group !! mais je trouve que c'est pas très automatisé, c'est très $%#&! à faire meme !! mais bon ... c'est pas pour autant que ca fonctionne !
Sinon, je n'ai pas essayer le package wireless ! j'en ai pas l'utilité pour le moment vu que je n'ai pas de wifi !! lol ! logique non ?!
Je sais pas si mes topics vont t'avoir aidé car moi je suis sous Windows...mais ptèt que ca va te donner des idées.
Sinon pour ton PS, je ne peux pas t'aider ! désolé !