Précédent   Forum des professionnels en informatique > Logiciels > Autres Logiciels
Autres Logiciels Bureautique, navigateurs, clients mails, traitements de textes, tableurs, multimédia, logiciels divers, etc...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 01/12/2009, 09h43   #1
Candidat au titre de Membre du Club
 
Étudiant
Inscription : novembre 2006
Messages : 40
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 40
Points : 10
Points : 10
Par défaut Snort & Mysql petits soucis

Bonjour à tous, comment allez vous en ce début de semaine ??

je me tourne vers et j'espère avoir choisi la bonne section du forum sinon, je m'en excuse.

Voici mon petit problème, j'ai mis en place Snort sur une distribution Ipcop, je l'ai configuré de manière à ce qu'il enregistre les alertes dans une base de données de type mysql, lors de la phase de test aucun soucis.

En revanche une fois mis en prod on a constaté, que Snort s'arrêtait au bout d'un moment, env 24-48h+ par arrêté j'entends que le process n'est plus présent lors d'un "ps aux".

Après plusieurs recherche sur le sujet je me demande si ce n'est pas dû à une perte de liaison entre mon serveur Sql et Snort du à un timeout par exemple.

Donc je voudrais savoir s'il y a un moyen de surveiller cette liaison et d'assurer son fonctionnement 24h/24 ?

si quelqu'un a eu un problème similaire, (arrêt de Snort au bout d'un moment...), l'avez vous solutionné et si oui comment ?

voili voilou, bonne semaine à tous
arakiri est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/12/2009, 13h46   #2
Candidat au titre de Membre du Club
 
Étudiant
Inscription : novembre 2006
Messages : 40
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 40
Points : 10
Points : 10
Up du post,

don le probleme vient effectivement de la perte de com entre Snort et le serveur Sql, lorsqu'il n'y a pas d'alerte détectées.

je cherche un moyen de surveiller cette comme pour voir à quel moment elle lache afin de relancer snort juste avant. pour le moment je n'ai rien trouvé, si vous avez des idées n'hésitez pas...
arakiri est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/12/2009, 14h42   #3
Candidat au titre de Membre du Club
 
Étudiant
Inscription : novembre 2006
Messages : 40
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2006
Messages : 40
Points : 10
Points : 10
J'ai trouvé une solution, en fait je récupère les process en cours via la commande (en console mysql) :

- show PROCESSLIST, je sors le résultat dans un fichier texte
- Et je recherche le user sensé faire la connexion de Snort avec un grep dans le fichier.
- Le tout géré par un cron avec relance de Snort si le grep ne donne rien

voili voilou
arakiri est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 13h54.


 
 
 
 
Partenaires

Hébergement Web