Snort: le demon ne demarre pas. [Résolu] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 02-02-2010 à 21:49:15
J'ai trouvé!!!!! Grâce aux intégristes barbus et au femmes nues: http://forum.hardware.fr/hfr/OSAlt [...] 2264_1.htm
Qui m'a amené la: http://www.debian-administration.org/
Bref en regardant dans daemon.log, j'ai trouvé sa:
Code :
|
Mauvais uid/gid lors de l'enregistrement de snort en tant que sonde, du coup prélude desactivais snort (enfin je pense)
Donc j'ai enregistré snort avec les bon paramètres, et dans daemon.log j'ai bien vu:
Code :
|
Je vais pouvoir m'attaquer au vrai morceau, la configuration du bouzin.
Pour ceux qui galérent comme moi, j'ai posé une methode pour installer le snort-mysql/prelude/prewikka sur une lenny ici:
http://67citron.free.fr/index.php? [...] t&Itemid=8
Marsh Posté le 02-02-2010 à 20:26:20
Salut à tous!
J'ai installé prelude, prewikka et snort-mysql, sur une debian lenny.
Mais j'ai un problème avec snort mysql, celui-ci ne lance pas en tant que démon au démarrage; j'essaie d'être le plus précis possible:
Ou encore:
Pourtant mon fichier snort.debian.conf prévois bien un démarrage au boot:
De même si je lance:
Maintenant si je lance snort comme cela:
J'abrège la sortie, mais sa se lance:
Je verifie:
Mais comme sa:
Pourtant sa fonctionne, j'ai bien des retours dans prewikka, comme le confirme la commande ps.
Ma question: comment lancer snort-mysql au démarrage, et si possible d'où vient ce comportement?
Je tiens a signaler que l'installation de snort-mysql declenche une erreur a l'install, alors que cela semble un comportement normal, puisque le readme.debian dit clairement qu'il faut supprimer un fichier qui fait office de "flag"; on ne peut lancer dpkg-reconfigure snort-mysql, qu'une fois une bdd configurée et ce fichier supprimé!
Pourquoi afficher un message d'erreur alors? Un avertissement aurait suffit. Bref il voudraient pas qu'on installe le bouzin, ils s'y seraient pas pris autrement
Si quelqu'un a une idée, un lien, je suis preneur!
Message édité par pingnou le 02-02-2010 à 23:26:45