Salut à tous!
J'ai installé prelude, prewikka et snort-mysql, sur une debian lenny.
Mais j'ai un problème avec snort mysql, celui-ci ne lance pas en tant que démon au démarrage; j'essaie d'être le plus précis possible:
Code :
- $ ps awx | grep snort
- $
|
Ou encore:
Code :
- # /etc/init.d/snort status
- Status of snort daemon(s): eth0 ERROR failed!
|
Pourtant mon fichier snort.debian.conf prévois bien un démarrage au boot:
Code :
- DEBIAN_SNORT_STARTUP="boot"
- DEBIAN_SNORT_HOME_NET="192.168.0.1/16"
- DEBIAN_SNORT_OPTIONS=""
- DEBIAN_SNORT_INTERFACE="eth0"
- DEBIAN_SNORT_SEND_STATS="false"
- DEBIAN_SNORT_STATS_RCPT="root"
- DEBIAN_SNORT_STATS_THRESHOLD="1"
|
De même si je lance:
Code :
- /etc/init.d/snort config-check
- Checking Network Intrusion Detection System configuration: interface eth0 INVALID failed!
|
Maintenant si je lance snort comme cela:
Code :
- # snort -c /etc/snort/snort.conf -i eth0
|
J'abrège la sortie, mais sa se lance:
Code :
- ,,_ -*> Snort! <*-
- o" )~ Version 2.7.0 (Build 35)
- '''' By Martin Roesch & The Snort Team: http://www.snort.org/team.html
- (C) Copyright 1998-2007 Sourcefire Inc., et al.
|
Je verifie:
Code :
- ps awx | grep snort
- 6472 pts/1 Sl+ 0:04 snort -c /etc/snort/snort.conf -i eth0
- 6508 pts/2 S+ 0:00 grep snort
|
Mais comme sa:
Code :
- # /etc/init.d/snort status
- Status of snort daemon(s): eth0 ERROR failed!
|
Pourtant sa fonctionne, j'ai bien des retours dans prewikka, comme le confirme la commande ps.
Ma question: comment lancer snort-mysql au démarrage, et si possible d'où vient ce comportement?
Je tiens a signaler que l'installation de snort-mysql declenche une erreur a l'install, alors que cela semble un comportement normal, puisque le readme.debian dit clairement qu'il faut supprimer un fichier qui fait office de "flag"; on ne peut lancer dpkg-reconfigure snort-mysql, qu'une fois une bdd configurée et ce fichier supprimé!
Pourquoi afficher un message d'erreur alors? Un avertissement aurait suffit. Bref il voudraient pas qu'on installe le bouzin, ils s'y seraient pas pris autrement
Si quelqu'un a une idée, un lien, je suis preneur!
Message édité par pingnou le 02-02-2010 à 23:26:45