Je viens de trouver : snort n'est pas complié pour mysql :-(
Je vais donc installé la version adéquate.
max-mag
Pour la distro, c'est debian.
Personne à une piste ?
Merci !!!
max-mag
Il me semble. J'ai uniquement cette sortie de configurée :
output database:log,mysql,user=snort password=motdepasse dbname=snort host=localhost
black_lord
quelle distro ?
les paramètre dans snort.conf sont corrects ?
webmin c'est de la daube :o
max-mag
Bonjour,
Je tente de logger les infos de snort dans MySQL, sans succès.
J'ai créé une base et les tables pour snort, ainsi qu'un utilisateur spécifique.
Dans ma config, sous webmin, j'ai mis cela :
log, mysql, user=snort password=motdepasse dbname=snort host=localhost
Mais rien n'est logué dans MySQL alors qu'il y a des infos dans /var/log/snort/alert.