Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-08-05 20:24:35

  Wizard - Użytkownik

Wizard
Użytkownik
Zarejestrowany: 2006-08-15

Snort - logowanie do pliku.

Zainstalowałem Snort'a Version 2.7.0 (Build 35). Niestety nie chce zapisywać żadnych logów do  /var/logs/snort/alerts. Co może być tego przyczyną?

Dodam że jestem w DMZ więc myśle że jakis szkodliwy ruch powinien trafiać na interfejs na którym nasłuchuje Snort (eth0).

Snorta uruchamiam poleceniem z root'a:

Kod:

/etc/init.d/snort start

Spróbowałem jednak odpalić go troche inaczej tzn:

Kod:

snort -c /etc/snort/snort.conf -d

Otrzymuje wtedy http://wklej.org/id/131054/ Zastanawiająca jest ostatnia linijka Performance log file '' not open.

Jak sprawić aby Snort logował ataki do pliku?

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)