Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 07/04/2008, 22h53   #1
Membre du Club
 
Inscription : mars 2007
Messages : 140
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 140
Points : 41
Points : 41
Par défaut Mise en place de snort: Installation et configuration

Bonjour,

pour l'IDS snort j'ai essayé de l'installer avec la commande
Code :
1
2
3
4
5
# ./configure 
# make 
# make install
il marche dans le cas de sniffing quand je fait 
# snort -v
quand j'ai essayé

Code :
# snort -A full -c snort.conf
il affiche cette érreur
Code :
1
2
3
4
5
Loading dynamic engine /usr/local/lib/snort_dynamicengine/libsf_engine.so... 
ERROR: Failed to load /usr/local/lib/snort_dynamicengine/libsf_engine.so: 
/usr/local/lib/snort_dynamicengine/libsf_engine.so: 
cannot open shared object file: No such file or directory
Fatal Error, Quitting..
comment la résoudre ?

et pour la deuxiéme question:
j'ai essayé cela
Code :
#./configure --with-mysql
le résultat est
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
checking for libpcap version >= 0.9... yes
checking for libpcap version 0.9.0 - 0.9.4... no
checking pcre.h usability... yes
checking pcre.h presence... yes
checking for pcre.h... yes
checking for pcre_compile in -lpcre... yes
checking for libpcre version 4.0 or greater... yes
checking for mysql... yes
checking for compress in -lz... yes
checking for dlsym in -ldl... no
checking for dlsym in -lc... no
 
   ERROR!  programmatic interface to dynamic link loader
   not found.  Cannot use dynamic plugin libraries.
comment la résoudre?
le micro a dégouté de moi est le résultat
merci
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/04/2008, 07h30   #2
Membre chevronné
 
Inscription : mai 2004
Messages : 818
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 818
Points : 706
Points : 706
salut
il me semble qu'il serait deja préférable d'installer snort, via les outils de paquetage de ta distro , urpmi, yast, apt-get c'est selon

ensuite poste les eventuels messages d'erreur

a+
deny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/04/2008, 16h06   #3
Membre du Club
 
Inscription : mars 2007
Messages : 140
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 140
Points : 41
Points : 41
Bonjour
Oki, j'ai posé la question avec l'utilisation des package .rpm regarde l'autre question
merci beaucoup et j'aimerai que sa marche cette fois-ci
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/04/2008, 11h22   #4
Membre du Club
 
Inscription : mars 2007
Messages : 140
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 140
Points : 41
Points : 41
Bonjour,
j'ai réglé le problem il suffit que je fait
Code :
1
2
3
4
 
#./configure 
#make
#make install
et a chaque fois j'install le package demandé tcpdump et libpcap etc ...
et sa marche
et dans le cas de l'ids il suffit que je fait la commande ou il se trouve dossier snort-2.8.0.2/etc/rules
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/04/2008, 11h36   #5
Membre éprouvé
 
Avatar de Leeloo_Multiboot
 
Administrateur Unix/Linux
Inscription : avril 2008
Messages : 417
Détails du profil
Informations personnelles :
Âge : 25

Informations professionnelles :
Activité : Administrateur Unix/Linux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : avril 2008
Messages : 417
Points : 482
Points : 482
???

Quand snort est lancé en mode détection d'intrusion (-c), attend soit le chemin du fichier de conf personnalisé, soit il load le fichier de conf par défaut

Je ne comprends pas...
Leeloo_Multiboot est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/04/2008, 11h23   #6
Membre du Club
 
Inscription : mars 2007
Messages : 140
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 140
Points : 41
Points : 41
non je veux dire
Code :
1
2
 
snort -A full -vc /chemin de fichier snort.conf
aefmaaradji est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h27.


 
 
 
 
Partenaires

Hébergement Web