Howto snort 2.1.1 + Acid

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Howto snort 2.1.1 + Acid

Messagepar MasterSleepy » 24 Mars 2004 14:57

Salut,

Je viens d'achever un howto et quelque rpm pour l'installation de snort 2.1.1 et Acid sur un serveur SME.

http://vanhees.homeip.net/index.php?module=ContentExpress&func=display&ceid=20

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Mael » 24 Mars 2004 16:25

Merci MasterSleepy :D
Avatar de l’utilisateur
Mael
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 312
Inscrit le: 12 Oct 2002 00:00
Localisation: France

Messagepar Muzo » 24 Mars 2004 17:02

Et UP!

Rafraichis moi la mémoire, ce sont des sondes anti intrusion c'est ca?
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar MasterSleepy » 24 Mars 2004 17:04

Excate Muzo, c'est un IDS.

PS : c'est le même que ipcop :lol:
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Muzo » 24 Mars 2004 17:10

OK merci : :wink:
Bon ben j'va tester sur ma 5.6.

Am oins que ce ne soit spécifique 6.0?
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar MasterSleepy » 24 Mars 2004 17:28

Salut Muzo,

Ben moi je l'ai testé que sur une 6.0.
Mais comme c'est quasiment la même installe que pour la 5.6 ça devrait être bon.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar MasterSleepy » 24 Mars 2004 17:32

Bon alors ça commence plutôt mal :oops:

J'avais oublié un petit fichier dans le rpm sme-snort-0.1-1

L'erreur est corrigé maintenant, mais il faudra que ceux qui ont installé la première version fasse la mise à jour pour que cela fonctionne correctement.

Merci,
A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Mael » 24 Mars 2004 18:16

MasterSleepy,

J'ai essayé de faire une mise a jour du rpm sme-acid-0.1-1.noarch.rpm avec le nouveau mais maintenant j'ai une erreur:

file /etc/rc.d/init.d/snortd from install of sme-snort-0.1-1 conflicts with file from package snort-2.1.1-1

comment dois-je procéder ? :?:
Avatar de l’utilisateur
Mael
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 312
Inscrit le: 12 Oct 2002 00:00
Localisation: France

Messagepar MasterSleepy » 24 Mars 2004 18:27

Salut,

Enleve l'ancien rpm -e sme-snort-0.1-1 et réinstalle le nouveau qui a le même, j'admets que c'est pas très malin de ma part. :oops:
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Muzo » 24 Mars 2004 18:29

MasterSleepy, J'ai la même erreur et je n'ai pas l'ancien rpm.

Ou alors faut enlever le rpm snort et mettre le tiens à la place?

je comprends pô.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar MasterSleepy » 24 Mars 2004 18:35

OK je vois,
J'ai pas trouvé d'autre solution
rpm -ivh --force sme-snort-0.1-1.noarch.rpm

Merci pour le retour, je mets à jour la doc.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Muzo » 24 Mars 2004 18:39

:lol: Barbare! :lol:
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Mael » 24 Mars 2004 18:47

Maintenant j'ai ce message d'erreur suivant


[root@home RPMs]# rpm -ivh --force sme-snort-0.1-1.noarch.rpm
Preparing... ########################################### [100%]
1:sme-snort warning: /etc/rc.d/init.d/snortd saved as /etc/rc.d/
init.d/snortd.rpmsave
########################################### [100%]
mysqladmin: CREATE DATABASE failed; error: 'Can't create database 'snort_log'. D
atabase exists'
ERROR 1050 at line 23: Table 'schema' already exists

ca semble normal.

au fait quelle etait l'erreur ?
Avatar de l’utilisateur
Mael
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 312
Inscrit le: 12 Oct 2002 00:00
Localisation: France

Messagepar MasterSleepy » 24 Mars 2004 18:54

Ce message peut arriver car il essaye de créer la base de donnée.
Elle existe encore donc le message.

L'erreur que j'avais faite était de laisser le script de lancement de snort telle que la installer le package original.
Donc il fallait modifier ce script.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Mael » 24 Mars 2004 22:30

Je commence à douter de la validité de mon install,
lorsque je me connecte sur http://serveur/acid , j'ai toujours 0 Alerts dans le cache, ce qui me surprend un peu et quand je vais dans /var/log/snort je commence a avoir plusieurs fichiers remplis.

Y a t il un moyen de verifer que tout fonctionne ?

Merci encore


Mael :(
Avatar de l’utilisateur
Mael
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 312
Inscrit le: 12 Oct 2002 00:00
Localisation: France

Suivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité