Comment envoyer les logs de snort dans une base mysql

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Comment envoyer les logs de snort dans une base mysql

Messagepar McPiuPiu » 09 Mai 2006 18:00

Salut à tous.
J'ai un petit problème et ce serai magnifik qi kelkun pouvai m'aider à le résoudre.
Voilà, je dois installer snort sur plusieur machine pour surveiller le réseau d'une entreprise pour mon stage.
J' ai installé le serveur Apache, la base de donnée Mysql ainsi que Php-Mysql et Phpmyadmin. J'ai effectué des tests et tous ce petit monde fonctionne parfaitement.
Puis j'installe snort à l'aide d'un RPM (remark, il est écrit sur e site ou je l'ai téléchargé kil es configuré pour travailler sasn base de donné).
ensuite je crèe ma base de donnée snort .J'install acid, tous va bien.
Sauf ke quand j regarde de plus près, rien ne rentre dans la base ke g créé.
Je v donc dans le fichier "snort.conf" je décommente et rempli la ligne:
output database: log, mysql, user=moi password=moncode dbname=snort host=localhost
J'enregistre.Surprise, snort ne veu plus redémarrer.Je remark en faite ke c dès ke je décommente une ligne "output database"
que snort ne veu plus redémarrer.
Donc si kelkun avai une soluce, je lui serai très reconnaissant. :wink:
McPiuPiu
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Mai 2006 17:42

Messagepar Muzo » 10 Mai 2006 09:22

/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron