Обсуждение статьи тематического каталога: Установка snort совместно с acid и snortsam на FreeBSD (freebsd snort security)Ссылка на текст статьи: http://www.opennet.me/base/sec/snortsam.txt.html
Доброго времени суток...
У меня все установилось вроде нормально...
только вот когда я пытаюсь пропачит snort-2.1.3
рекомендованными пачами snortsam, при сборке выдаеться вот такое:
march=pentiumpro -Wall -c `test -f 'spp_bo.c' || echo './'`spp_bo.c
cc -DHAVE_CONFIG_H -I. -I. -I../.. -I../.. -I../../src -I../../src/sfutil -I../../src/output-plugins -I../../src/detection-plugins -I../../src/preprocessors -I../../src/preprocessors/flow -I../../src/preprocessors/portscan -I../../src/preprocessors/flow/int-snort -I../../src/preprocessors/HttpInspect/include -I/usr/local/include -O2 -pipe -march=pentiumpro -Wall -c `test -f 'spp_frag2.c' || echo './'`spp_frag2.c
*** Error code 1
Stop in /usr/ports/security/snort/work/snort-2.1.3/src/preprocessors.
*** Error code 1
Stop in /usr/ports/security/snort/work/snort-2.1.3/src/preprocessors.
*** Error code 1
Stop in /usr/ports/security/snort/work/snort-2.1.3/src.
*** Error code 1
Stop in /usr/ports/security/snort/work/snort-2.1.3.
*** Error code 1
Stop in /usr/ports/security/snort/work/snort-2.1.3.
*** Error code 1
Stop in /usr/ports/security/snort.без патча все проходить нормально и работает.
Подскажите, может я чтот неправильно делаю?
>Доброго времени суток...
>У меня все установилось вроде нормально...
>только вот когда я пытаюсь пропачит snort-2.1.3
>рекомендованными пачами snortsam, при сборке выдаеться вот такое:Позволь процетировать тебе автора:
" Качаем бинарник snort'a с поддержкой mysql и snortsam с
http://www.snortsam.net/files/snort-2.0-plugin/compiled/free...
Проще говоря лезешь на сайт Снортсама, берешь оттуда бинарник под твой снорт, меняешь им оригинальный бинарник - и вуаля.....
Скрипт запустить несмог:(# ./rules_update.sh
./rules_update.sh: Permission denied.
Сделал всё вручную, но ругается на этом шаге...# su -fm snort -c '/usr/local/bin/oinkmaster -o /usr/local/share/snort/rules -b /var/backups/snort -r'
Loading /usr/local/etc/oinkmaster.conf/usr/local/bin/oinkmaster: Error: the output directory "/usr/local/share/snort/rules" doesn't exist or isn't readable by you.
Oink, oink. Exiting...
#
ЧТО ДЕЛАТЬ? ГДЕ КОПНУТЬ?
>Скрипт запустить несмог:(
>
># ./rules_update.sh
>./rules_update.sh: Permission denied.
>
>
>Сделал всё вручную, но ругается на этом шаге...
>
># su -fm snort -c '/usr/local/bin/oinkmaster -o /usr/local/share/snort/rules -b /var/backups/snort -r'
>Loading /usr/local/etc/oinkmaster.conf
>
>/usr/local/bin/oinkmaster: Error: the output directory "/usr/local/share/snort/rules" doesn't exist or isn't readable by
>you.
>
>Oink, oink. Exiting...
>#
>ЧТО ДЕЛАТЬ? ГДЕ КОПНУТЬ?попробуй так
su -fm root -c '/usr/local/bin/oinkmaster -o /usr/local/share/snort/rules -b /var/backups/snort -r'
Вот такая проблема с Snort
Ошибка вот такая
Initializing Network Interface rl0
ERROR:OpenPcap() FSM compilation failed:syntax error
PCAP command:start
Fatal Error,Quitting
Еще и грузит проц,а потом вываливается с процесов