Bienvenido(a) a Alcance Libre 06/06/2023, 22:44

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Seguridad New Topic Post Reply
 problema con snort
Tópico anterior Tópico siguiente
   
David Rosado
 06/05/07 09:03PM (Leído 3,127 veces)  

Moderador

Estado: desconectado
Forum User

Identificado: 02/21/07
Mensajes: 154
Localización:Ecuador
Saludos compañeros, estoy instalando el Snort en mi servidor, pero me hace falta algo, en el directorio /usr/share/doc/snort-2.4.3/ no tengo el archivo create_mysql el cual es para completar la estructura de la tabla snort, como lo puedo sacar o que puedo hacer?

muchas gracias y ojala alguien me pueda ayudar.

Nota: utilizo CentOS 4.5
 
Profile Email
 Quote
gutierrezr
 06/06/07 09:41AM  

Moderador

Estado: desconectado
Forum User

Identificado: 03/28/07
Mensajes: 179
que estas usando ACID - BASE , explica mejor la parte del diseño que quieres hacer o para que lo quieres usar? ....

creo que la versión que estas usando ya es un poco desactualizada y con algunos bug ...

yo estoy usando la versión 2.6

 
Profile Email
 Quote
David Rosado
 06/06/07 10:32AM  

Moderador

Estado: desconectado
Forum User

Identificado: 02/21/07
Mensajes: 154
Localización:Ecuador
Se me olvido eso, estoy utilizando Base y el repo es el de Joel en el cual me instalo este snort, ¿me recomiendas que lo actualice?
 
Profile Email
 Quote
David Rosado
 06/06/07 12:40PM  

Moderador

Estado: desconectado
Forum User

Identificado: 02/21/07
Mensajes: 154
Localización:Ecuador
Ya cambie el snort por el snort-2.6.1.5-1 y
snort-mysql-2.6.1.5-1, pero en el directorio "/usr/share/doc/snort-2.6.1.5/doc" sigo sin ver ese archivo en este directorio y como lo puedo generar a este archivo para completar la estructura de la tabla snort.
 
Profile Email
 Quote
gutierrezr
 06/06/07 10:02PM  

Moderador

Estado: desconectado
Forum User

Identificado: 03/28/07
Mensajes: 179
no me recuerdo que haya que tenido que crear ese directorio , me recuerdo que me baje el snort de http://www.snort.org/dl/binaries/linux/ y el snort-mysql ahi mismo si usas CentOS 4!!!

como instalaste snort-mysql?

rpm o fuentes
 
Profile Email
 Quote
David Rosado
 06/07/07 09:19AM  

Moderador

Estado: desconectado
Forum User

Identificado: 02/21/07
Mensajes: 154
Localización:Ecuador
lo instale por medio de rpm y e aqui que no me instala nada de ese archivo.
 
Profile Email
 Quote
gutierrezr
 06/07/07 07:32PM  

Moderador

Estado: desconectado
Forum User

Identificado: 03/28/07
Mensajes: 179
ok si lo que quieres es instalar snot con base vamonos por partes
paquetes que tienes que tener instalados:

- Crypto-Utils
- Mod_auth_mysql
- Mod_perl
- Mod_ssl
- Php
- Php_mysql
- MyODBC
- Mod_auth_mysql
- Mysql-devel
- Mysql-server
- Mysqlclient10
- Perl-DBD-MySQL
- Php-mysql

create en mysql una base de datos que se llame snort con usuario que tenga todos los permisos para poder ejecutar esa base de datos.

- seguido bajate las fuentes de snor tar.gz , descomprimelo y dentro de las fuentes hay un directorio llamado schemas dentro de ese directorio buscas el archivo llamado create_mysql
y ejecutas este comando

mysql -u root -p < ~/snortdirectorio/schemas/create_mysql snort

te bajas adodb + base y lo instalas de esta forma

cp adodbcomo se llame.gz /var/www/
cd /var/www/
tar -xvzf adodb462.tgz
rm –rf adodbcomo se llame.tgz

base

cp base-como se llame.tar.gz /var/www/html/
cd /var/www/html
tar –xvzf base-como se llame.tar.gz
rm –rf base-como se llame.tar.gz
mv base-como se llame. base
cd /var/www/html/base/
cp base_conf.php.dist base_conf.php
editas “base_conf.php”
$BASE_urlpath = "/base";
$DBlib_path = "/var/www/adodb/ ";
$DBtype = "mysql";
$alert_dbname = "snort";
$alert_host = "localhost";
$alert_port = "";
$alert_user = "snort";
$alert_password = "password base de datos snort";
$archive_exists = 0;

saludosss
 
Profile Email
 Quote
Contenido generado en: 0.20 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 10:44 PM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado