Besoin d'aide sur snort.conf
abdoulive
-
abdoulive -
abdoulive -
Bonjour,
dsl! j'ai quelque question conserne la configuration de snort!
j'ai un exposé où je doit manipuler "snort" et "asterisk" ( pour implementer un system alert vocal pour les intrusion réseaux )
j'ai suivi ce doc " https://www.howtoforge.com/intrusion-detection-with-snort-mysql-apache2-on-ubuntu-7.10 " ( stp je demande de lire se doc pour ensuite me conprendre )
je me suis arrttt sur cette command " vim /etc/snort/snort.conf "
et la je c pas se que je doit mettre comme config!
g ADSL easy " algérie " mes @ip change chaque conexion
41.201.x.x\?? !! ( se que g mi on "x" change chaque nouvel conexion )
autre chose l'encadreur demande de faire on sorte que snort soie configurer pour une detection de ping ou quelque chose comme sa :s
alors SVP help!
je veux savoir se que je doit modifier de début a la fin ( les regles a modifier ) sur snort.conf ( des explication precise svp pour quelqu'un qui connais rien de rien :s )
dsl! j'ai quelque question conserne la configuration de snort!
j'ai un exposé où je doit manipuler "snort" et "asterisk" ( pour implementer un system alert vocal pour les intrusion réseaux )
j'ai suivi ce doc " https://www.howtoforge.com/intrusion-detection-with-snort-mysql-apache2-on-ubuntu-7.10 " ( stp je demande de lire se doc pour ensuite me conprendre )
je me suis arrttt sur cette command " vim /etc/snort/snort.conf "
et la je c pas se que je doit mettre comme config!
g ADSL easy " algérie " mes @ip change chaque conexion
41.201.x.x\?? !! ( se que g mi on "x" change chaque nouvel conexion )
autre chose l'encadreur demande de faire on sorte que snort soie configurer pour une detection de ping ou quelque chose comme sa :s
alors SVP help!
je veux savoir se que je doit modifier de début a la fin ( les regles a modifier ) sur snort.conf ( des explication precise svp pour quelqu'un qui connais rien de rien :s )
2 réponses
Tu as tapé ces commandes? :
# cd /root/snorttmp/snort-2.8.0/etc
# cp * /etc/snort/
Apres tu dois changer les lignes:
var HOME_NET 192.168.1.0/24
var EXTERNAL_NET !$HOME_NET
var RULE_PATH /etc/snort/rules
output database: log, mysql, user=root, password=TON_PASS_MYSQL, dbname=snort
Tu dois avoir au minimum 2 cartes réseau, l'un sera branché à ton réseau local(192.168.X.0), l'autre sera considéré comme externe(!$HOME_NET).
# cd /root/snorttmp/snort-2.8.0/etc
# cp * /etc/snort/
Apres tu dois changer les lignes:
var HOME_NET 192.168.1.0/24
var EXTERNAL_NET !$HOME_NET
var RULE_PATH /etc/snort/rules
output database: log, mysql, user=root, password=TON_PASS_MYSQL, dbname=snort
Tu dois avoir au minimum 2 cartes réseau, l'un sera branché à ton réseau local(192.168.X.0), l'autre sera considéré comme externe(!$HOME_NET).
Salut,
Par exemple tu as cette erreur
database: mysql_error: Table 'snort.sensor' doesn't exist
Les causes possibles
Some possible causes for this error are:
* the user does not have proper INSERT or SELECT privileges
* the sensor table does not exist
* L'utilisateur n'as pas des privilèges pour INSERT ou SELECT
* la table n'existe pas
Par exemple tu as cette erreur
database: mysql_error: Table 'snort.sensor' doesn't exist
Les causes possibles
Some possible causes for this error are:
* the user does not have proper INSERT or SELECT privileges
* the sensor table does not exist
* L'utilisateur n'as pas des privilèges pour INSERT ou SELECT
* la table n'existe pas
mais je me suis bloqué sur un probleme sur cette étape ( je suis toujour le meme doc )
12. Time to test Snort
In the terminal type:
# snort -c /etc/snort/snort.conf
If everything went well you should see an ascii pig.
To end the test hit ctrl + c.
pour moi il m'affiche a la fin fatal error ( alors que je suivez bien le doc ) SVP AIDEZ MOI