Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Snort  (gelezen 683 keer)

wr19026

  • Gast
Snort
« Gepost op: 2006/08/11, 21:48:44 »
Heeft iemand hier Snort aan de praat weten te krijgen? Ik probeer het handmatig (niet uit de repo) te doen maar loop vast bij het volgende:

root@bla:~/snorttemp/snort-2.6.0# ./configure --enable-dynamicplugin --with-mysql

enz.
enz.
checking for mysql...

**********************************************
ERROR: unable to find mysql headers (mysql.h)
checked in the following places
/usr/include
/usr/include/mysql
/usr/local/include
/usr/local/include/mysql
**********************************************

root@bla:~/snorttemp/snort-2.6.0# whereis mysql.h
mysql: /usr/bin/mysql /etc/mysql /usr/bin/X11/mysql /usr/share/mysql /usr/share/man/man1/mysql.1.gz

Ik draai Dapper, Apache2, PHP5 en MySQL5.0.

budster

  • Gast
Snort
« Reactie #1 Gepost op: 2006/08/11, 22:02:16 »
Waarom installeer je het niet gewoon via apt-get of synaptic?

Makkelijker, wordt geupdate, houd je systeem schoner en werkt :P

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
Snort
« Reactie #2 Gepost op: 2006/08/11, 22:09:53 »
bij mij runt ie
Aug 11 20:28:51 leor-desk snort: Snort initialization completed successfully (pid=5141)

via synapic

wr19026

  • Gast
Snort
« Reactie #3 Gepost op: 2006/08/11, 22:29:17 »
Heb ik ook geprobeerd maar ik wil het icm. een SQL database laten draaien dus al gestoeid met snort-mysql

Uiteindelijk wil ik deze http://www.howtoforge.com/intrusion_detection_base_snort howto aan de praat hebben omdat de web front-end me erg aanspreekt. Maar het blijft geklooi met het maken van de connectie naar de MySQL database...

Deze http://www.ubuntuforums.org/showthread.php?t=145641 is wat zuiverder (ik geef ook de voorkeur aan spul wat uit de Ubuntu repositories komt, en dan nog niet eens uit multiverse) maar loopt stuk als ik snort start (begint te wauwelen over dat ik de database naam in de .config moet zetten terwijl alles er goed in staat).