Ciao,
Sto cercando di installare snort ed alcuni tools seguendo la guida a di html http://sicurezza.html.it/articoli/ar...i=34&npagina=3 il problema è che sono rimasto bloccato a questi 2 passi:
Passo 4:
# nel file /etc/sysconfig/
impostare
INTERFACE=eth0
CONF=/etc/snort/snort.conf
USER=snort
GROUP=snort
PASS_FIRST=0
LOGDIR=/var/log/snort
#ALERTMODE=fast
# ATTENZIONE !!! il settaggio indicato sopra è fondamentale
# per utlizzare snort con mysql.
# Si raccomanda di accertarsi che questa riga sia commentata
DUMP_APP=1
BINARY_LOG=1
NO_PACKET_LOG=0
Pass 5:
# nel file /etc/init.d/snortd
verificare la riga
# chkconfig: 235 xx yy
e confrontarla con quella presente in /etc/init.d/mysqld
# chkconfig: - 78 12
modificare snortd in modo che il secondo numero (xx) sia superiore al 78 di mysqld e il terzo (yy) sia inferiore a 12.
Ciò serve a fare in modo che snort parta dopo il server mysqld e si fermi prima, altrimenti si verificheranno errori.
I problemi sono:
1)/etc/sysconfig/ Non eiste su debian, quindi che cosa devo fare al posto di quel passo?
2) chkconfig non è presente sulla mia debian...
Grazie mille![]()