ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* Re: [Sysadmins] Snort и MySql
  @ 2006-05-19  4:53 ` andrewnbg
  2006-05-19  6:39   ` Dmytro O. Redchuk
  2006-05-19  7:11 ` andrewnbg
  1 sibling, 1 reply; 3+ messages in thread
From: andrewnbg @ 2006-05-19  4:53 UTC (permalink / raw)
  To: sysadmins

sysadmins-request@lists.altlinux.org пишет:

>Не совсем понятно  :-) 
>
>"Успешно проходит", если пытаться "вручную", или же существует при
>запущенном снорте?
>
>
>Если второе, то проверьте наличие записей касательно активных сенсоров
>(проще использовать какой-то acid или BASE), проверьте настройки
>логгирования и т.п... Надо смотреть, словом.
>
>  
>

После изучения команды mysqladmin и результатов ее роботы понял что "Успешно проходит", если пытаться "вручную", а при
запущенном снорте не существует. Подскажите как заставить ee подгружаться.
Я считал достаточно прописать
output database: log, mysql, user=snort dbname=snortdb.



^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Snort и MySql
  2006-05-19  4:53 ` [Sysadmins] Snort и MySql andrewnbg
@ 2006-05-19  6:39   ` Dmytro O. Redchuk
  0 siblings, 0 replies; 3+ messages in thread
From: Dmytro O. Redchuk @ 2006-05-19  6:39 UTC (permalink / raw)
  To: sysadmins

On Fri, May 19, 2006 at 08:53:27AM +0400, andrewnbg wrote:
> sysadmins-request@lists.altlinux.org пишет:
> 
> >Не совсем понятно  :-) 
> >
> >"Успешно проходит", если пытаться "вручную", или же существует при
> >запущенном снорте?
> >
> 
> После изучения команды mysqladmin и результатов ее роботы понял что
> "Успешно проходит", если пытаться "вручную", а при запущенном снорте не
> существует. Подскажите как заставить ee подгружаться.
> Я считал достаточно прописать
> output database: log, mysql, user=snort dbname=snortdb.
Snort пишет в лог о своих попытках подключиться к базе -- что у Вас в
логе?


service snortd restart и смотрите логи.

-- 
  _,-=._              /|_/|
  `-.}   `=._,.-=-._.,  @ @._,
     `._ _,-.   )      _,.-'
        `    G.m-"^m`m'        Dmytro O. Redchuk



^ permalink raw reply	[flat|nested] 3+ messages in thread

* Re: [Sysadmins] Snort и MySql
    2006-05-19  4:53 ` [Sysadmins] Snort и MySql andrewnbg
@ 2006-05-19  7:11 ` andrewnbg
  1 sibling, 0 replies; 3+ messages in thread
From: andrewnbg @ 2006-05-19  7:11 UTC (permalink / raw)
  To: sysadmins

Огромаднейшее СПАСИБО всем кто помогал (или сочувствовал) мне
в процессе настройки SNORTa.
Нашел таки причину и записи в mysql пошли.

Спасибо еще раз.


^ permalink raw reply	[flat|nested] 3+ messages in thread

end of thread, other threads:[~2006-05-19  7:11 UTC | newest]

Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-05-19  4:53 ` [Sysadmins] Snort и MySql andrewnbg
2006-05-19  6:39   ` Dmytro O. Redchuk
2006-05-19  7:11 ` andrewnbg

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git