免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4571 | 回复: 7
打印 上一主题 下一主题

snort+acid snort日志正常 但是没办法写入数据库!!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-27 23:44 |只看该作者 |倒序浏览
看了cu论坛的文章,我决定安装snort

我的系统是fedora core 1   系统光盘安装的apache+mysql+php

其中到这步的时候,因为我是默认安装的所以找不到mysql.h
后来我安装了 mysql-devel rpm包 就有了mysq.h
但是下面的代码我还是不能这样运行
  1. # cd snort-2.3.3
  2. # ./configure --with-mysql=/usr/local/mysql
复制代码

于是我改成
  1. # cd snort-2.3.3
  2. # ./configure --with-mysql
复制代码

之后成功 make install
之后的步骤 我也都照做了,没有任何错误提示

但是最后这个地方 我就不太明白了。snort脚本我按照要求作了,可是对mysql启动脚本的一些列操作,对于我这种rpm包安装的系统 应该怎样操作?angel说让我不用操作,直接启动mysql和apache运行那个脚本就可以了。但是我只能在log目录下得到log 却不能在数据库中写入数据,acid页面是空的 不知道什么原因!!
请各位大人帮忙分析一下,先谢过了!
  1. # cd /usr/local/
  2. # vi snort.sh
  3. #!/bin/sh
  4. snort -d -h 192.168.0.0/24 -l /var/log/snort -c /etc/snort/snort.conf -i eth0 -A full
  5. # 保存退出。
  6. # chmod 755 snort.sh

  7. 六,启动服务
  8. # /usr/local/apache/bin/apachectl start
  9. # cd /usr/local/mysql/
  10. # vi mysql_start.sh
  11. #!/bin/sh
  12. /usr/local/mysql/bin/mysqld_safe --user=mysql &
  13. # 保存退出。
  14. # chmod 755 mysql_start.sh
  15. # cp mysql_start.sh /usr/sbin/
  16. # ./mysql_start.sh
  17. # /usr/local/snort.sh
  18. # service named start

  19. 七、进入web界面:
  20. # http://yourhost/acid/acid_main.php,点"Setup Page"链接 ->;Create Acid AG
  21. # 访问http://yourhost/acid将会看到ACID界面。
复制代码

论坛徽章:
0
2 [报告]
发表于 2005-06-28 00:13 |只看该作者

snort+acid snort日志正常 但是没办法写入数据库!!!

各位都去睡觉了吧

论坛徽章:
0
3 [报告]
发表于 2005-06-28 16:01 |只看该作者

snort+acid snort日志正常 但是没办法写入数据库!!!

昨天我用了一下这个命令

snort -c /etc/snort/snort.conf

让这个东西在后台运行 我的acid就记录数据了!

论坛徽章:
0
4 [报告]
发表于 2005-06-28 19:42 |只看该作者

snort+acid snort日志正常 但是没办法写入数据库!!!

是不是我讨论的问题有点儿过时了?我搜过以往的贴子,好像都没太明确 acid为什么不能写入数据的原因,

而且  我现在项学习一下acid的用法  还有那个snortcenter的用法

我都安装了, 可是对于这个工具怎么使用还是不太清楚

另外  acid到底可以做什么?他只是用来分析的吗?

snortcenter又到底可以做那些事情呢?

论坛徽章:
0
5 [报告]
发表于 2005-06-28 21:00 |只看该作者

snort+acid snort日志正常 但是没办法写入数据库!!!

acid 是过时了,现在用base了,楼主可以查查帖子,原理是差不多的

论坛徽章:
0
6 [报告]
发表于 2005-06-29 12:01 |只看该作者

snort+acid snort日志正常 但是没办法写入数据库!!!

[quote]原帖由 "初学vb"]acid 是过时了,现在用base了,楼主可以查查帖子,原理是差不多的[/quote 发表:


你说的base 我一搜 全是sybase数据库 没搜到 相关知识

希望你能够帮帮忙 谢谢

论坛徽章:
0
7 [报告]
发表于 2010-03-12 08:51 |只看该作者
楼主解决了吗?
我也碰到这个问题了, 日志都有记录,但就是不能写入数据库
好奇怪啊

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
8 [报告]
发表于 2010-03-12 16:25 |只看该作者
挖的这么深啊? lz 的儿子都该打酱油了。

检查权限吧~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP