OVH Cloud OVH Cloud

snort archive

5 réponses
Avatar
Georges Roux
J'ai installé snort-postgres sur Sarge, debconf me propose de créer une
base de log sur postgres
avec create_postgresql.gz c'est fait, par contre quand l'installation
d'acidlab requiere aussi une base d'archive des log de snort.
ou trouver la procédure pour créer cette base d'archive?

Georges




--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
pascal
Georges Roux a écrit :
J'ai installé snort-postgres sur Sarge, debconf me propose de créer une
base de log sur postgres
avec create_postgresql.gz c'est fait, par contre quand l'installation
d'acidlab requiere aussi une base d'archive des log de snort.
ou trouver la procédure pour créer cette base d'archive?

Georges



Salut,
Acidlab propose de creer une base d'archive à l'installation.
Je ne sais pas si c'est la solution idéale mais pour ma part j'ai mis la
même base que la base d'alerte avec même utilisateur (celle crée à
l'installation de snort-postgres).
En tout cas ça fonctionne.
Pascal

--
"Pour voir le monde dans un grain de sable
Et les cieux dans une fleur
Capturez l'infinité dans la paume de votre main
Et l'éternité dans une heure." William Blake



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Georges Roux
pascal a écrit :


Salut,
Acidlab propose de creer une base d'archive à l'installation.
Je ne sais pas si c'est la solution idéale mais pour ma part j'ai mis
la même base que la base d'alerte avec même utilisateur (celle crée à
l'installation de snort-postgres).
En tout cas ça fonctionne.
Pascal



Oui, c'est ce que j'ai fait aussi cependant la config d'acidlab impose
une base d'archiver donc
tu comprend ma perplexité. surtout que je ne vois pas de script qui
permettent un rapatriement dans une base d'archiver.
Bon ça fonctionne, mais j'aimerai éclaircir le trouble dans le fichier
de conf d'acidlab.

Georges


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
pascal
Georges Roux a écrit :

Oui, c'est ce que j'ai fait aussi cependant la config d'acidlab impose
une base d'archiver donc
tu comprend ma perplexité.


Pas trop...Mais c'est pas grave...
surtout que je ne vois pas de script qui
permettent un rapatriement dans une base d'archiver.
Bon ça fonctionne, mais j'aimerai éclaircir le trouble dans le fichier
de conf d'acidlab.

Georges




Bon vendredi

Pascal
--
"Pour voir le monde dans un grain de sable
Et les cieux dans une fleur
Capturez l'infinité dans la paume de votre main
Et l'éternité dans une heure." William Blake



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Alban Browaeys
> pascal a écrit :



Oui, c'est ce que j'ai fait aussi cependant la config d'acidlab impose
une base d'archiver donc
tu comprend ma perplexité. surtout que je ne vois pas de script qui
permettent un rapatriement dans une base d'archiver.
Bon ça fonctionne, mais j'aimerai éclaircir le trouble dans le fichier
de conf d'acidlab.



N'hésite pas à envoyer un rapport de bug. Je doute que le problème soit
corrigé rapidement mais cela aidera lorsque quelqu'un cherchera à
corriger les problèmes d'acidlab si ils sont déjà répertoriés.
Quand bien même le fix se résumerait à changer un mot ...

Acidlab a vraiment besoin d'une mise à jour ... et d'un développeur
upstream :(

Alban

PS: je compatis pour avoir mis en place ce type d'installation. Par contre
je regrette de ne pas avoir envoyé de rapport de bug à cette époque :-/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
pascal
Alban Browaeys a écrit :
pascal a écrit :




Oui, c'est ce que j'ai fait aussi cependant la config d'acidlab impose
une base d'archiver donc
tu comprend ma perplexité. surtout que je ne vois pas de script qui
permettent un rapatriement dans une base d'archiver.
Bon ça fonctionne, mais j'aimerai éclaircir le trouble dans le fichier
de conf d'acidlab.




N'hésite pas à envoyer un rapport de bug. Je doute que le problème soit
corrigé rapidement mais cela aidera lorsque quelqu'un cherchera à
corriger les problèmes d'acidlab si ils sont déjà répertoriés.
Quand bien même le fix se résumerait à changer un mot ...


Mon incompréhension vient de ce que cela ne dépend pas de Debian.
L'installation à partir des sources d'acidlab propose également la
configuration d'une base d'archivage...
Où est le problème ?

Acidlab a vraiment besoin d'une mise à jour ... et d'un développeur
upstream :(

Alban

PS: je compatis pour avoir mis en place ce type d'installation. Par contre
je regrette de ne pas avoir envoyé de rapport de bug à cette époque :-/




Maintenant... Si on essaie d'installer acidlab ET snort-mysql à la fois
debconf propose d'éxecuter le script de création des BD avant que les
paquets ne soient décompactés si bien que le répertoire
/usr/share/doc/snort-mysql/ n'existe pas encore. De plus la ligne de
commande indiquée est fausse ( -p <nom_de_la_base>).

Il est vrai qu'un simple "dpkg-reconfigure snort-mysql" resout le Pb.
Néanmoins suit la config d'acidlab qui, comme il est précisé n'a lieu
qu'une seule fois...mais qui echoue puisque celle de snort-mysql n'a pu
aboutir. Chez moi une tentative de reconfiguration a été vaine et il a
fallu modifier le fichier de conf à la main.
Là il y a un pb.

Pascal

--
"Pour voir le monde dans un grain de sable
Et les cieux dans une fleur
Capturez l'infinité dans la paume de votre main
Et l'éternité dans une heure." William Blake



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact