Dotaz na SNORT daily report
Michal Vymazal
gandalf na mbox.vol.cz
Úterý Září 28 17:23:51 CEST 2004
Zdravim vsechny
Nevite nekdo jak prinutit SNORT, aby "vyplnoval" daily report? Zminene
reporty sice dostavam, ale prazdne, asi takto:
**********************************************************************
Subject: [SNORT] daily report
The log begins from: ::
The log ends at: ::
Total events: 0
Signatures recorded: 0
Source IP recorded: 0
Destination IP recorded: 0
The number of attacks from same host to same
destination using same method
=========================================================================
# of
attacks from to method
=========================================================================
***********************************************************************
Je mi jasne, ze je to chybka nekde mezi zidli a klavesnici, ale nemohu ji
najit :-( Zkousel jsem dokumentaci na www.snort.org, prochazel komentare v
konfiguracnich souborech, ale bez vysledku. Muzete nekdo poradit?
Zapisy v /var/log/snort jsou v poradku, Ty si "vysosat" umim. Jede to na
debian stable.
Predem moc diky.
MV
--
Michal Vymazal
Office Computer
gandalf at mbox.vol.cz
Další informace o konferenci Linux