Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 07/04/2008, 22h53   #1 (permalink)
Futur Membre du Club
 
Date d'inscription: mars 2007
Messages: 32
Par défaut Mise en place de snort: Installation et configuration

Bonjour,

pour l'IDS snort j'ai essayé de l'installer avec la commande
Code :
# ./configure 
# make 
# make install
il marche dans le cas de sniffing quand je fait 
# snort -v
quand j'ai essayé

Code :
# snort -A full -c snort.conf
il affiche cette érreur
Code :
Loading dynamic engine /usr/local/lib/snort_dynamicengine/libsf_engine.so... 
ERROR: Failed to load /usr/local/lib/snort_dynamicengine/libsf_engine.so: 
/usr/local/lib/snort_dynamicengine/libsf_engine.so: 
cannot open shared object file: No such file or directory
Fatal Error, Quitting..
comment la résoudre ?

et pour la deuxiéme question:
j'ai essayé cela
Code :
#./configure --with-mysql
le résultat est
Code :
checking for libpcap version >= 0.9... yes
checking for libpcap version 0.9.0 - 0.9.4... no
checking pcre.h usability... yes
checking pcre.h presence... yes
checking for pcre.h... yes
checking for pcre_compile in -lpcre... yes
checking for libpcre version 4.0 or greater... yes
checking for mysql... yes
checking for compress in -lz... yes
checking for dlsym in -ldl... no
checking for dlsym in -lc... no

   ERROR!  programmatic interface to dynamic link loader
   not found.  Cannot use dynamic plugin libraries.
comment la résoudre?
le micro a dégouté de moi est le résultat
merci
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 08/04/2008, 07h30   #2 (permalink)
Membre chevronné
 
Date d'inscription: mai 2004
Messages: 677
Par défaut

salut
il me semble qu'il serait deja préférable d'installer snort, via les outils de paquetage de ta distro , urpmi, yast, apt-get c'est selon

ensuite poste les eventuels messages d'erreur

a+
deny est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 08/04/2008, 16h06   #3 (permalink)
Futur Membre du Club
 
Date d'inscription: mars 2007
Messages: 32
Par défaut

Bonjour
Oki, j'ai posé la question avec l'utilisation des package .rpm regarde l'autre question
merci beaucoup et j'aimerai que sa marche cette fois-ci
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 16/04/2008, 11h22   #4 (permalink)
Futur Membre du Club
 
Date d'inscription: mars 2007
Messages: 32
Par défaut

Bonjour,
j'ai réglé le problem il suffit que je fait
Code :
#./configure 
#make
#make install
et a chaque fois j'install le package demandé tcpdump et libpcap etc ...
et sa marche
et dans le cas de l'ids il suffit que je fait la commande ou il se trouve dossier snort-2.8.0.2/etc/rules
Code :
#snort -c rules
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 16/04/2008, 11h36   #5 (permalink)
Membre éclairé
 
Date d'inscription: avril 2008
Localisation: Chambéry - Nancy
Âge: 21
Messages: 341
Par défaut

Code :
#snort -c rules
???

Quand snort est lancé en mode détection d'intrusion (-c), attend soit le chemin du fichier de conf personnalisé, soit il load le fichier de conf par défaut

Je ne comprends pas...
Leeloo_Multiboot est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 19/04/2008, 11h23   #6 (permalink)
Futur Membre du Club
 
Date d'inscription: mars 2007
Messages: 32
Par défaut

non je veux dire
Code :
snort -A full -vc /chemin de fichier snort.conf

Dernière modification par aefmaaradji ; 19/04/2008 à 11h39
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide