snort 설정이 잘 안되네요....

zeshai의 이미지

레드햇 9를 쓰고 있구요, Apahce, MySQL은 RPM으로 설치되어 있습니다.

snort를 받아서 설치하고 다른건 다 문제가 없는데요.

여러 문서에서 본 대로 로그를 mysql로도 보내려고 하는데,

잘 되지가 않네요.

혹시 RPM으로 MySQL이 설치되어 있으면 연결이 불가능한건가요?

흠... 혹시 이문제에 대해서 아신다면 조금이라도 알려주셨으면 합니다.

좋은 하루 되세요~

issue00의 이미지

rpm이던 소스설치든 DB는 상관없구요...

DB 셋팅시에 snort 관련 셋팅해 주는 부분이 있었던 것으로 기억합니다. ...(현재 깔려있는 snort)

항상 깨어있어라 ~~~

zeshai의 이미지

Quote:

# database: log to a variety of databases
# ---------------------------------------
# See the README.database file for more information about configuring
# and using this plugin.
#
output database: log, mysql, user=snort password=pass dbname=snort host=localhost
# output database: alert, postgresql, user=snort dbname=snort
# output database: log, unixodbc, user=snort dbname=snort
# output database: log, mssql, dbname=snort user=snort password=test

snort.conf 에 저렇게 설정했습니다.

혹시 snort를 configure 할때 --with-mysql 이 옵션에 디렉토리는 어떻게 해야하는지 아시는가요?

그냥 /usr/bin 도 해보고 --with-mysql 이렇게도 해보았는데 안됩니다.

휴~~~ ㅡㅡ;

issue00의 이미지

아...당근 snort 셋팅시에...

./cofigure --with my-sql (맞나? 님이 쓰신글의 그것)

로 해주어야 하구요....

mysql에서 데이터베이스 셋팅하셔야죠...snort관련....ㅡ.ㅡ;;
DB생성하고,,,패스워드 주고....등등등등

항상 깨어있어라 ~~~

issue00의 이미지

issue00 wrote:
아...당근 snort 셋팅시에...

./cofigure --with my-sql (맞나? 님이 쓰신글의 그것)

로 해주어야 하구요....

mysql에서 데이터베이스 셋팅하셔야죠...snort관련....ㅡ.ㅡ;;
DB생성하고,,,패스워드 주고....등등등등

아참...www.snort.org에 가서 보시면
다큐먼트있는데 가보시면......DB와 연동해서 설정하는 자료가 있을꺼에요...
참조하세요........

항상 깨어있어라 ~~~

zeshai의 이미지

에... 에러도 없고, 다 잘 설치는 됐는데...

디비에 들어가질 않는군요..

휴.. ^^;;;;

어떻게 할지 막막하네요.