Snort ACID mysql

From: torben friese <contact(at)derfriese.com>
Date: Wed, 09 Jun 2004 11:13:03 +0200

moin liste

ich hab hier n kleines problem mit der auswertung der snort daten.

also es laeuft snort mit mysql datenbank und als auswertungs tool
ACID.
das haut auch alles super hin allerdings will acid mir die portscanns
nicht ausgeben.

in der acid_conf.php habe ich mal den pfad auf die portscan.log
angegeben mal nicht also :

$portscan_file = "/var/log/snort/portscan.log";
oder
$portscan_file = "/var/log/snort/";
oder
$portscan_file = "";

bei einem portscan wird der file veraendert, habe auch spasseshalber mal
die rechte des files portscan.log auf 777 gesetzt aber => nix

hat jemand ne idee oder schon mal das selbe problem gehabt ?

gruss und danke im vorraus

torben

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 09 Jun 2004 - 11:12:27 CEST

search this site