免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1298 | 回复: 7
打印 上一主题 下一主题

snort 问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-15 09:38 |只看该作者 |倒序浏览
我安装的是 snort-2.2  +acid
参考一些文章安装完成. 但是登陆http://hostaddr/acid 后上面的tcp .udp .icmp之类的都是0.  用nmap扫描后,snort依旧没有反映.

进入mysql

use snort  

select * from udphdr  或者icp ,icmp的表都没有数据. 也就是snort没有向mysql里写数据.
ps -ef |grep mysql
ps -ef|grep snort
ps -ef|grep httpd
都是正常启动的.
snort在mysql 里snort库的权限都给所有权限.还是没有数据.
编译snort的时候加了--with-mysql选项. 那位大哥遇到这样的情况没? 谢谢.

论坛徽章:
0
2 [报告]
发表于 2005-07-15 09:41 |只看该作者

snort 问题

我也有此问题哦,没有数据

论坛徽章:
0
3 [报告]
发表于 2005-07-15 09:49 |只看该作者

snort 问题

snort配置文件检查一下,
192.168.0.1/24

论坛徽章:
0
4 [报告]
发表于 2005-07-15 10:03 |只看该作者

snort 问题

Unicorn_angel      
thanks

我里面内往设置的是192.168.40.1/24 这是我的内网 外为any.

论坛徽章:
0
5 [报告]
发表于 2005-07-15 10:23 |只看该作者

snort 问题

如果用snort -c /etc/snort/snort.config -h 192.168.40.1/24 -l /var/log/snort 可以看到生成正确日志..

请求帮助..顶 ding 2

论坛徽章:
0
6 [报告]
发表于 2005-12-12 15:45 |只看该作者
5xuenet.com

论坛徽章:
0
7 [报告]
发表于 2005-12-14 17:53 |只看该作者
我上次也有过此问题,但忘了如何解决的了

论坛徽章:
0
8 [报告]
发表于 2005-12-14 21:48 |只看该作者
首先看一看你的/var/log/snort文件夹的权限
最好在系统内建一个账号来启动snort 并且把你的/var/log/snort文件夹的属主改为snort这个账号

snort -c /etc/snort/snort.config -h 192.168.40.1/24 -l /var/log/snort -U snort -D
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP