[FreeBSD] snort met snortreport geeft fout

Pagina: 1
Acties:

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Hi,

Ik draai al een tijdje snort, en dat bevalt prima.. maar 'k ben nu snort report tegengekomen.
Is op zich een leuk pakketje, maar hij geeft een fout als ik de summary op vraag :(
en wel deze fout.
Warning: assert() [function.assert]: Assertion failed in /usr/local/www/data/secure/snort/snortreport/sigdetail.php on line 31
Invalid signature ID
Ik heb al in de code zitten vroeten maar ik kan niet echt een fout vinden..
Maarja ik ben ook geen ster in mysql en php.. ik ga gewoon van de manual uit..
en dat lijkt allemaal gewoon te kloppen..
overigens de foutmelding is van voor het vroeten.. dus niet iets wat ik zelf gecreerd heb..

ik heb zelfs al de database echt alle rechten gegeven die ie maar kan hebben, maar ook dat haalt niets uit..
Ik heb op google gezocht, en er zijn er wel meer met datzelfde probleem, maar geen oplossingen tot nu toe..
Ik krijg met de mysql.php die mee komt met snort zelf exact de zelfde fout..
dus misschien dat het een versie probleem is ofzo.. ik heb de nieuwste php en nieuwste mysql uit de ports geinstalleerd staan en volgens mij is de boel gemaakt op iets oudere versies dan ik nu heb, maar ik mag er toch wel vanuit gaan dat dat spul upwards compatible is? commando's werken nog hetzelde lijkt mij, zowel in php als in mysql..
Dus waar kan het dan fout gaan?
php staat overigens geinstalleerd met support voor gzip en mysql en meer niet..
voor het grafische schijfje moet je ook jpgraph installeren en php met support voor gd installeren, maar dat hoef ik niet dus dat staat ook niet geinstalleerd.

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Ik heb geen oplossing/uitleg voor je probleem maar ik kan je wel vertellen dat ik zelf ook eerst snort-report geprobeerd heb maar dat wou ook niet zo vlotten.

ik heb dat snortsnarf (is ook een port van) geprobeerd en deed doet het vlekkeloos. (html reports van de logs)

[ Voor 8% gewijzigd door Predator op 04-02-2003 12:05 ]

Everybody lies | BFD rocks ! | PC-specs


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
hmmm, en trekt die ook z'n info uit mysql? want ik geloof dat er naar mysql uitgebreider gelogged word dan naar logfile

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

possamai schreef op 04 februari 2003 @ 12:22:
hmmm, en trekt die ook z'n info uit mysql? want ik geloof dat er naar mysql uitgebreider gelogged word dan naar logfile

Ik gebruik hem rechtstreeks op de logfile maar hij kan ook de logs uit mysql halen.
Daar heb ik wel geen ervaring mee.

Ik heb even een oude output online gezet, als je wil kan je even kijken of het je iets lijkt:
http://213.118.128.121:8080/snort/

Everybody lies | BFD rocks ! | PC-specs


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
hmmmm, ziet er geinig uit maar ik moet zeggen dat ik snortreport net wat mooier vind dan snortsnarf (wat een namen eigenlijk..).
Maarja dan moetie wel werken......

komt bij dat snortsnarf html genereerd en snort-report het realtime uit de db trekt.
dat is meer wat ik wil eigenlijk...

[ Voor 28% gewijzigd door xzenor op 04-02-2003 15:54 ]


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
'k heb al een keertje mijn database leeggegooid ook..
(misschien dat het daar aan lag)
maar dat blijkt niet te helpen :(

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
zijn er eigenlijk mensen bij wie snortreport wel werkt?
of de bij snort meegeleverde mysql.php..
zo ja, hoe heb je mysql en php geconfigureerd? en wat voor versie draai je?
Pagina: 1