Dotaz na SNORT daily report

Michal Vymazal gandalf na mbox.vol.cz
Úterý Září 28 17:23:51 CEST 2004


Zdravim vsechny
Nevite nekdo jak prinutit SNORT, aby "vyplnoval" daily report? Zminene
reporty sice dostavam, ale prazdne, asi takto:
**********************************************************************
Subject: [SNORT]  daily report

The log begins from:   ::
The log ends     at:   ::
Total events: 0
Signatures recorded: 0
Source IP recorded: 0
Destination IP recorded: 0


The number of attacks from same host to same
destination using same method
=========================================================================
  # of
 attacks  from              to                method
=========================================================================
***********************************************************************
Je mi jasne, ze je to chybka nekde mezi zidli a klavesnici, ale nemohu ji
najit :-( Zkousel jsem dokumentaci na www.snort.org, prochazel komentare v
konfiguracnich souborech, ale bez vysledku. Muzete nekdo poradit?

Zapisy v /var/log/snort jsou v poradku, Ty si "vysosat" umim. Jede to na
debian stable.
Predem moc diky.
MV
-- 
Michal Vymazal
Office Computer
gandalf at mbox.vol.cz



Další informace o konferenci Linux