snort und seine (meine) probs

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Gravidi
Beiträge: 287
Registriert: 02.09.2003 20:24:36
Wohnort: Norderstedt
Kontaktdaten:

snort und seine (meine) probs

Beitrag von Gravidi » 27.05.2004 19:07:20

hallo!
ich habe mir snort installiert...so wenn ich nun snort in der shell eingebe..kommt folgendes:

Log directory = /var/log/snort

Initializing Network Interface eth0
using config file /root/.snortrc
Initializing Preprocessors!
Initializing Plug-ins!
Initializating Output Plugins!
Parsing Rules file /root/.snortrc

+++++++++++++++++++++++++++++++++++++++++++++++++++
Initializing rule chains...
ERROR: Unable to open rules file: /root/.snortrc or /root//root/.snortrc
Fatal Error, Quitting..


erstaml kommt mir das sowieso komisch vor das es nur mit root starten kann..oder kann man das ändern?
zweitens finde ich nicht die conf.. und diese datei die er da parsen will gibt es nicht.
weiss jemand wie man es mit der webserver (mysql) oberfläche hinbekommt...nehme auch tutorial links an..da ich leider keine brauchbaren gefunden habe :D

danke schon mal...hoffe einer von euch kann mir helfen..
grüsse!

Belgarad
Beiträge: 749
Registriert: 12.07.2002 02:00:44

Beitrag von Belgarad » 29.05.2004 21:06:34

versuch mal snort mit /etc/init.d/snort start zu starten.

als php oberflaeche kann ich dir acidlab empfehlen. acidlab ist ein frontend zu snort auf mysql basis, d.h. snort loggt in die sql-datenbank und avidlab erlaubt die abfrage/auswertung.
Debian SID

Antworten