snort ne démarre pas.

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Si » 30 Avr 2003 08:40

Salut, <BR> <BR>Voici mon problème, snort ne démarre pas sous ipcop 1.3 <BR> <BR>Ma config ipcop P75 16 mega de ram. <BR> <BR>Merci
Avatar de l’utilisateur
Si
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 26 Fév 2003 01:00

Messagepar remi » 30 Avr 2003 08:44

Que t'affiches le logs ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar dbomber » 30 Avr 2003 08:52

apparement, je dirais que 16 Mo de ram ça fait un peu (beaucoup) juste pour lancer snort (version 2 dans IPCOP 1.3). Ce doit surement être pour ça. <BR>Voir <!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=3616&85" target="_blank">http://forums.ixus.net/viewtopic.php?t=3616&85</a><!-- BBCode auto-link end --> <BR> <BR>
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar Si » 01 Mai 2003 13:48

Salut <BR>Ben oui !! tu avais bien raison, j'ai installer ipcop sur un pentium 266 avec 32 de ram et tout fonctionne bien. <BR> <BR>Merci <BR> <BR>
Avatar de l’utilisateur
Si
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 26 Fév 2003 01:00

Messagepar grosbedos » 01 Mai 2003 14:52

salut! <BR> <BR>donc 32M ca suffit?? <BR>tu fais tourner snort et le proxy? pour combien de client?
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar Si » 02 Mai 2003 17:05

Cela tourne pour 10 poste sans proxy uniquement snort donc mais je vais augmenté à 128 mg pour etre tranquille.
Avatar de l’utilisateur
Si
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 26 Fév 2003 01:00

Messagepar remi » 02 Mai 2003 17:07

Juste ce lien vers un thread qui donne trois infos sur les besoins de SNORT... <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=3616" target="_blank">http://forums.ixus.net/viewtopic.php?t=3616</a><!-- BBCode auto-link end -->
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar micj » 02 Mai 2003 19:51

Attendez ... il faudrait au moins vois les logs avant de se prononcer. A tout le moins, ce n'est pas parce que snort ne démarre pas qu'il n'y a pas assez de ram et inversément... <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar dbomber » 02 Mai 2003 21:08

je suis d'accord avec toi micj, mais d'aprés différents posts du forum, 16 Meg de RAM, ça fait VRAIMENT pas beaucoup pour faire tourner SNORT sur IPCOP. Donc il y a effectivement un pb (même si peut être ce n'est pas la cause du non démarrage de SNORT). <IMG SRC="images/smiles/icon_smile.gif">
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar micj » 02 Mai 2003 21:19

Oui mais il faudrait voir ce qui se passe ... car ne pas démarrer ne correspond pas réellement à un comportement type linux. Je dirais plutôt que c'est swappé si il n'y a pas assez de ram ... <BR> <BR>En tout cas, une chose est certaine, il faut les log pour voir ce qui se passe. <BR> <BR>Perso j'ai pas de problème, mon IPCop tourne sur un pentium 120 avec 96MO de RAM et 4 GO de HDD... tous les services sont démarrés sauf VPN et j'ai en prime rajouter un serveur NTP pour mon lan interne. <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar latlax » 26 Mai 2003 11:04

A verifier, mais dans mon cas SNORT est très générateur de Log. Il en résulte que malgrés une purge des logs datant de 3 jours, ma partition var/log est occupée à 100%, et SNORT se vautre la tronche, et refuse de redemarrer. <BR>Ma partition var/log est de 242Mo, sur un disque de 450Mo, et suis sous IPCOP 1.3 <BR> <BR>1) Quelqu'un rencontre il également ce probleme ??? <BR>2) Comment modifier les regles de SNORT afin d'éviter le beurrage de disque ??? <BR> <BR>Merci de vos conseils <BR>
Avatar de l’utilisateur
latlax
Matelot
Matelot
 
Messages: 3
Inscrit le: 12 Mai 2003 00:00
Localisation: Cherbourg

Messagepar nemesis » 26 Mai 2003 11:08

hum peut etre que ta partition de log est un chouilla petite surtout si tu es connécté 24h/24 7j/7 et si en plus t'as une ip fixe d'un provider bien connu bha les script kidies s'en donne à coeur joie c derniers temps... <BR> <BR>sinon pour parler du problème de ram... j'ai vu un post ou il est question de swap alors faudrai ke je vérifie (je suis plus tres sur là) mais il me semble que sous ipcop tout au moin en version 1.2 il n'y a pas de partoche de swap dc..... <BR>@pluche
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar latlax » 26 Mai 2003 11:24

C vrai que ma partition n'est pas tres grande, mais bon au rythme a laquel les logs sont générés, une partition de 500Meg ne me ferai pas tenir une semaine !!! Je pense que le probleme est ailleur !!! <BR>Je suis effectivement connecté 24h/24 7j/7 (merci IPCOP ...) mais ne suis pas en IP Fixe. <BR>En faisant un tour dans le repertoire var/log/snort d'IPCOP, je peux m appercevoir que 100Mo sont occupé par deux fichiers nommés alert et alert.1. <BR> <BR>Quelqu'un pourrait il me renseigner sur le contenu de ces fichiers, et le moyen d'en limiter le contenu ?? <BR> <BR>Merci de votre aide !!!
Avatar de l’utilisateur
latlax
Matelot
Matelot
 
Messages: 3
Inscrit le: 12 Mai 2003 00:00
Localisation: Cherbourg

Messagepar Gesp » 26 Mai 2003 13:46

Tu recopies alert.1 sur un autre PC pour faire de la place ou tu l'effaces. <BR> <BR>Il n'y a pas d'effacement des fichiers de logs de prévu pour des questions évidentes de sécurité mais je crois qu'une alerte signalant que les logs sont presques pleins sera affiché sur la page d'accueil dans une prochaine évolution (patch ou V1.3.1)
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar santos » 25 Oct 2003 20:30

Bonjour à tous, Snort ne veux pas démarrer sur ma config, pourtant en suivant ce que vous disiez il me semble que mon matos tienne la route, pentium 133Mhz, 32Mo, DD 3Go. J'ai essayé de décocher et de recocher, puis de redémarrer mais rien y fait, alors j'essaye de relancer squid en ligne de commande mais là il me colle cette erreur <BR> "Running in IDS mode with inferred config file: ./snort.conf <BR> Log directory = /var/log/snort <BR> <BR> Initializing Network Interface eth0 <BR> ERROR: OpenPcap() FSM compilation failed: <BR> PCAP command: %s <BR> <BR> Fatal Error, Quitting.." <BR> <BR>Quelqu'un a déjà eu cette erreur?? <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif">
C'est terrible d'être né avec le caractère tellement difficile, qu'on se met tout de suite à jeter des pierres et à pousser des cris, sans vouloir entendre un mot d'explication.
Aristophane
Avatar de l’utilisateur
santos
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 05 Fév 2003 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron