snort 2.8.5 + MySQL 5.1.40 の組み合わせで、ログがSQLに取り込めなくて困ってる('A`;)
DBを作り直しても、snort を作り直しても、一向に取り込めない_| ̄|○
spec があるから、修正して以下のようにしてパッケージを作ってるんだけど・・・
$rpmbuild -ba --clean --target=i686 --with mysql snort.specこれだとだめなのかなぁ・・・ビルドヘルプもみてOP付けてやってるんだけどなぁ
上記のパッケージでインスコした奴で snort のログ自体はちゃんと alert に出るし
SQLも snort ログ以外の奴はちゃんと取り込めてるのに('A`;)
ログの吐き出しもFull にしてるし、これで書き込めるはずなんだけどなぁ・・・
$ps ax | grep snort
/usr/sbin/snort -A full -d -D -i eth0 -u snort -g snort -c /etc/snort/snort.conf -l /var/log/snort一体何がいけないんだぁc(`Д´と⌒c)つ彡 ジタバタ
2.6.x はちゃんと SQL に吐き出せてたんだけど、ルールが公式にないから、戻せないし・・・
どなたか同じような状態に陥ってるかた居ませんか?
もしくはアドバイスなど貰えればありがたいです┏○ ペコッ