Salut,
Je détaille un peu les manipes que j'ai faite pour qu'on puisse me corriger en cas d'erreur.
Je suis en train d'install snort sur FC6, j'ai plusieur question et peut etre plusieur pb 🙁
Déja pour l'install j'aimerai installer snort avec les règle de la communauté, avec une base de donné mysql et un gestionnaire de sonde exemple ACID ou BASE.
Sur plusieurs documents d'écrivant l'installe de snort les processes d'écrivent l'installe à partir de fichier (tar.gz)
Ex:
tar -xvzf snort-2.6.0.tar.gz
cd snort-2.6.0
./cinfigure --with-mysql --enable-dynamicplugin
make
make install
Première question:
Mon installe de snort et faite via yum et donc comment je fais le lien avec (--with-mysql --enable-dynamicplugin).
Actuellement snort est installé mais pour le moment je peux juste l'utilisé en mode renifleur avec la command [snort -v] c'est deja pas mal héhé.
J'aimerai maintenant mettre en place les règles de la communauté car elles sont sous licence (GNU) à l'inverse de Sourcefire qui sont payantes.
Donc après téléchargement des règles sur
snort.org je les places dans le répertoire /etc/snort/rules.
Dans le fichier /etc/snort/snort.conf j'ai ajouter le PATH sur la ligne (var RULE_PATH /etc/snort/rules) je lance la commande (snort -c /etc/snort/snort.conf) qui permet de lancer snort avec des fichier de règle, la je me retrouve avec 2 Erreur:
Erreur 1:
Error Fatal il ne trouve pas les règle.
Erreur 2:
ERROR:Failed to load /urs/lib/dynamicengin/libsf_engine.so: /usr/lib/dynamicengine/libsf_engine.so: cannot open shared objet file: No such file or directory Fatal Error, quitting.
Donc je désactive les règles par défaute pour voir, car je pense si j'ai bien compris qu'il fautdra ajouter les règle de la communauté a la place des règles par défaut, et la je me retrouve juste avec l'Erreur 2.
J'aimerai savoir ce que c'est /usr/lib/dynamicengine/libsf_engine.so puis comment le mettre en place.
A propos des dépendances et des packagess nessécaires j'ai plusieurs sources décrivant l'instralle mais pas les mêmes infos je pense pas être le seul a essayé d'installe ou avoir installé snort
de quoi avons nous vraiment besoin pour cette installation.
Car je suis pas sur d'avoir installé les composants proprement.
Merci