У меня вопрос по работе snort на тестовом сервере FreeBSD 6.1. Установил snort, привязал к mysql. При запуске системы все ок, снорт ловит атаки и ведет лог в базе mysql, о чем свидетельствуют /var/log/messages и сама база. Но через день атаки почему то не пишутся в базу, хотя снорт их ловит, о чем свидетельствуют логи messages. Вместо записи в базу снорт пишет в /var/log/messages следующее: snort[568]: database: mysql_error: MySQL server has gone away SQL=BEGIN snort[568]: database: mysql_error: MySQL server has gone away snort[568]: database: mysql_error: MySQL server has gone away SQL=INSERT INTO reference_system (ref_system_name) VALUES ('arachNIDS') и так для каждой атаки.После перезагрузки системы или перезапуска снорт - все ок, все работает. То ли mysql засыпает, то ли снорт, не пойму.
|