Salut,
je suis en Etch X86.
J’ai installé SNORT et configuré le réseau, les préprocesseurs et les règles.
Après quelques jours de fonctionnement, j’ai suprpimé les dump tcpdump car je ne suis interéssé que par les alertes:
#output log_tcpdump: tcpdump.log
Mais le ficher /var/log/alert ne se rempli plus non plus.
Une idée ?
Merci