IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Pas d'alert pour Snort


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    59
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : Tunisie

    Informations forums :
    Inscription : Février 2010
    Messages : 59
    Points : 45
    Points
    45
    Par défaut Pas d'alert pour Snort
    Salut,comme je suis débutant dans ce domaine, je demande l'aide de vous. Mon problème c'est que lorsque je lance snort sous Linux ( Debian ) il n'affiche aucune alert!!
    Voila le résultat:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    root@saif-laptop:/etc/snort# snort -v
    Running in packet dump mode
     
            --== Initializing Snort ==--
    Initializing Output Plugins!
    Verifying Preprocessor Configurations!
    ***
    *** interface device lookup found: eth0
    ***
     
    Initializing Network Interface eth0
    OpenPcap() device eth0 network lookup: 
            eth0: no IPv4 address assigned
    Decoding Ethernet on interface eth0
     
            --== Initialization Complete ==--
     
       ,,_     -*> Snort! <*-
      o"  )~   Version 2.8.4.1 (Build 38)  
       ''''    By Martin Roesch & The Snort Team: <a href="http://www.snort.org/team.html" target="_blank">http://www.snort.org/team.html</a>
               Copyright (C) 1998-2009 Sourcefire, Inc., et al.
               Using PCRE version: 7.8 2008-09-05
     
    Not Using PCAP_FRAMES
    ^C*** Caught Int-Signal
    Run time prior to being shutdown was 2.940765 seconds
    ===============================================================================
    Packet Wire Totals:
       Received:            0
       Analyzed:            0 (0.000%)
        Dropped:            0 (0.000%)
    Outstanding:            0 (0.000%)
    ===============================================================================
    Breakdown by protocol (includes rebuilt packets):
          ETH: 0          (0.000%)
      ETHdisc: 0          (0.000%)
         VLAN: 0          (0.000%)
         IPV6: 0          (0.000%)
      IP6 EXT: 0          (0.000%)
      IP6opts: 0          (0.000%)
      IP6disc: 0          (0.000%)
          IP4: 0          (0.000%)
      IP4disc: 0          (0.000%)
        TCP 6: 0          (0.000%)
        UDP 6: 0          (0.000%)
        ICMP6: 0          (0.000%)
      ICMP-IP: 0          (0.000%)
          TCP: 0          (0.000%)
          UDP: 0          (0.000%)
         ICMP: 0          (0.000%)
      TCPdisc: 0          (0.000%)
      UDPdisc: 0          (0.000%)
      ICMPdis: 0          (0.000%)
         FRAG: 0          (0.000%)
       FRAG 6: 0          (0.000%)
          ARP: 0          (0.000%)
        EAPOL: 0          (0.000%)
      ETHLOOP: 0          (0.000%)
          IPX: 0          (0.000%)
        OTHER: 0          (0.000%)
      DISCARD: 0          (0.000%)
    InvChkSum: 0          (0.000%)
       S5 G 1: 0          (0.000%)
       S5 G 2: 0          (0.000%)
        Total: 0         
    ===============================================================================
    Action Stats:
    ALERTS: 0
    LOGGED: 0
    PASSED: 0
    ===============================================================================
    Snort exiting
    Svp comment je dois configurer snort.debian.conf et snort.conf pour qu'il puisse écouter sur l'interface ppp0 (internet chez moi).
    Merci d'avance.

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    153
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Avril 2009
    Messages : 153
    Points : 160
    Points
    160
    Par défaut
    À vérifier, mais il me semble que snort t'envoie des rapports par mail. Si tu n'as pas configuré de serveur smtp, il doit les envoyer à user@machine.

    Donc un cat /var/spool/mail/root devrait te montrer ces rapports si tu lances snort en tant que root.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    59
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : Tunisie

    Informations forums :
    Inscription : Février 2010
    Messages : 59
    Points : 45
    Points
    45
    Par défaut
    Rien de tout:

    cat: /var/spool/mail/root: Aucun fichier ou dossier de ce type

    je pense que le problème est au niveau de configuiration.

  4. #4
    Membre à l'essai
    Inscrit en
    Mars 2011
    Messages
    15
    Détails du profil
    Informations forums :
    Inscription : Mars 2011
    Messages : 15
    Points : 19
    Points
    19
    Par défaut
    Bonjour Saif, j'ai le meme problème que toi, j'ai installé et configuré Snort sur Ubuntu, et aprés l'avoir lancé, Snort ne detecte auccune erreur.
    As tu trouvé une solution a ton problème.

Discussions similaires

  1. Pas d'alerts de snort
    Par Saif_24 dans le forum Sécurité
    Réponses: 0
    Dernier message: 03/03/2010, 14h33
  2. Je ne trouve pas la requete pour modifier les entrées...
    Par guttts dans le forum Langage SQL
    Réponses: 7
    Dernier message: 24/08/2005, 19h17
  3. Pas de DNS pour les clients
    Par M.Dlb dans le forum Réseau
    Réponses: 2
    Dernier message: 05/07/2004, 23h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo