Snort et mysql

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Beary » 12 Juin 2003 08:42

Bonjour, <BR> <BR>Je voudrais que Snort utilise une base mysql pour les logs. J'ai donc recompiler Snort avec le support mysql sur une redhat 7.3 et j'ai mis tout ça sur IPCop en ayant rajouter la ligne "output database...." dans le snort.conf. <BR>IPCop marche (c'est déjà ça) mais il n'utilise pas mysql. <BR>Apparement, c'est pas un problème de configuration car quand je sniffe au niveau de la bdd, aucun paquet n'arrive d'IPCop. <BR> <BR>Est-ce que j'aurais oublié quelque chose ? <BR> <BR>Merci d'avance pour votre aide ! <IMG SRC="images/smiles/icon_wink.gif"> <BR>
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar bisol » 12 Juin 2003 08:51

J ai eu le meme prob que toi.. car au démarrage de Ipcop il y a avait (sauf erreur) -l qui le forcait à logguer avec syslog.. g du enlever ca et ca a marcher.. <BR> <BR>
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar Beary » 12 Juin 2003 09:20

Et tu modifies ça où ? <BR>J'ai cherché mais j'ai pas trouvé où snort était lancé <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar bisol » 12 Juin 2003 09:26

Normalement : /etc/init.d/ et la dedans moit ca s appelait snort ! <BR> <BR>tu edite ce fichier et enlève l option qui logg tout dan syslog.. fait man snort pour voir laquelle c o cas ou
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar Beary » 12 Juin 2003 09:47

Ok, je vais essayer ça chez moi en rentrant. <BR> <BR>Merci beaucoup pour ton aide en tout cas <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar joebar » 12 Juin 2003 10:51

Une chit question : <BR> <BR>Avec snort dans mysql, on peut toujours conulster els logs via l'interface web ??? <BR> <BR>Merci <BR> <BR>Si c'est possible, j'aimerais bien avoir un tar de mysql pour ipcop. <BR> <BR>@+ <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar Beary » 12 Juin 2003 12:17

Je trouve pas où snort est lancé. <BR>/etc/init.d/ n'existe pas chez moi ! <BR> <BR> <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar bisol » 12 Juin 2003 12:25

ceci est 1 dossier.. <BR> <BR>/etc/init.d/snortd <BR> <BR>par exemple..
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar Beary » 12 Juin 2003 13:44

Ben ouais mais il existe pas sur ma version IPCop 1.3 !
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar Beary » 12 Juin 2003 17:18

J'ai bien un /etc/rc.d/init.d/ mais le dossier est vide ! <BR> <BR> <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar Beary » 14 Juin 2003 10:45

Bon, j'ai posé la question sur la mailing list d'IPCop et on m'a donc donné la bonne réponse : snort est lancé par le binaire /usr/local/bin. <BR>J'ai donc recompilé IPCop après avoir modifier le fichier source et CA MARCHE !!! <BR>Donc pour ceux qui voudrait le fichier binaire, faites-moi signe <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>PS: je peux aussi vous fournir le binaire de snort avec support mysql<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar joebar » 15 Juin 2003 19:56

je veux bien le binaire ainsi que mysql !!!!! merci <IMG SRC="images/smiles/icon_bise.gif"> <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron