Hi,
ich versuche gerade mal bei snort durchzusteigen. Allerdings habe ich
jetzt einige Probleme bei der Logfile-Auswertung.
Snort schreibt mir Info's in eine portscan.log und in eine Datei namens "alert".
Dies ist alles richtig. Zusätzlich legt er aber noch folgende Dateien an:
z.B. snort-0916\@0625.log
Die Zahl vor dem @ müsste das Datum sein, die nach dem @ die Uhrzeit.
Diese Dateien werden dann auch per Cronjob ausgelesen und mir per Mail
eine Statistik geschickt. Allerdings sind die Dateien immer leer und ich finde
nichts in snort.conf.
Kann mir da vielleicht jemand ein Tip geben? Wäre echt klasse.
Grüssle
snort
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Snort + Firewall = leere Logs
Die Firewall ist zuerst dran, und dropped Pakete, Snort bekommt dann nur noch den normalen Traffic zu sehen...
Patrick
Die Firewall ist zuerst dran, und dropped Pakete, Snort bekommt dann nur noch den normalen Traffic zu sehen...
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de