le doy un localhost y todas las alertas me aparecen en 0 desde que lo instalé
y el archivo /var/log/snort/alert no muestra nada es decir en entorno grafico me aparece todas las alertas a 0 igual que el archivo alert ya he probado ver el archivo alert tecleando tail -f /var/log/snort/alert es decir no veo alertas
a ver si me ayudais gracias he dejado una noche el amule trabajando y nada no hay alertas
Publicado: Mie Jul 09, 2008 3:41 pmAsunto: Re: snort mysql security engine base no hay logs
y dime, no tiene nada que ver pero, Mysql esta iniciado ?? _________________ "Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------
tambien tienes que habitar otras cosas, como las reglas en el archivo snort.conf, los preprocesadores y declarar las linas de los proprocesadores en el archivo de configuracion...
algo como dynamicengine, dynamicpreprocessor, dynamicdetecion, y la de preprocessor: fsportscan, etc.
Por ahi hay dos post de "Snort IDS etch (refinamiento)", o "sisteme de prevencion de intrusos en Debian".
Yo probe el BASE, pero como que no me convencio mucho.
Sales pues _________________ Blaise Pascal: "Vale más saber alguna cosa de todo, que saberlo todo de una sola cosa."
No puedes publicar nuevos temas en este foro No puedes responder a temas en este foro No puedes editar tus mensajes en este foro No puedes borrar tus mensajes en este foro No puedes votar en encuestas en este foro