Hey,
Ik ben vandaag gaan klooien met Snort op Debian. Ik heb deze uitleg gebruikt: http://www.snort.org/docs/snort_acid_rh9.pdf. Ik heb alle benodigde packages ge-apt of met de hand geinstalleerd, zoals adodb. Nu werkt snort wel en hij logt wel naar /var/log/snort/alert maar hij moet naar mijn mysql database loggen die ik snort heb genoemd. Ik heb ook Acid (Analysis Console for Intrusion Databases) alleen deze leest nu niets uit omdat er simpelweg niets te vinden is in de database kwa logmeldingen. Ik heb de benodigde tabellen aangemaakt maar er komt simpelweg niets in.
Ik laat Snort-MySQL luisteren op ppp0 (mijn externe interface) en ik zie dan ook leuk allemaal berichtjes verschijnen in /var/log/snort/alert en portscan2.log. Ik vraag me af hoe ik deze berichten nou in de database krijg? Ik gebruik de correcte login naam voor mijn database en het correcte wachtwoord, maar op de een of andere manier komt er niets bij.
Google brengt weinig informatie en Op GoT zijn niet zoveel topics over Snort en zeker niet over mijn probleem.
Ik ben vandaag gaan klooien met Snort op Debian. Ik heb deze uitleg gebruikt: http://www.snort.org/docs/snort_acid_rh9.pdf. Ik heb alle benodigde packages ge-apt of met de hand geinstalleerd, zoals adodb. Nu werkt snort wel en hij logt wel naar /var/log/snort/alert maar hij moet naar mijn mysql database loggen die ik snort heb genoemd. Ik heb ook Acid (Analysis Console for Intrusion Databases) alleen deze leest nu niets uit omdat er simpelweg niets te vinden is in de database kwa logmeldingen. Ik heb de benodigde tabellen aangemaakt maar er komt simpelweg niets in.
Ik laat Snort-MySQL luisteren op ppp0 (mijn externe interface) en ik zie dan ook leuk allemaal berichtjes verschijnen in /var/log/snort/alert en portscan2.log. Ik vraag me af hoe ik deze berichten nou in de database krijg? Ik gebruik de correcte login naam voor mijn database en het correcte wachtwoord, maar op de een of andere manier komt er niets bij.
Google brengt weinig informatie en Op GoT zijn niet zoveel topics over Snort en zeker niet over mijn probleem.