Bonjour,
voila mon soucis : j’ai suivi le tutoriel sur lea pour installer snort en fonctionnement avec mysql
la base est bien créé, le compte snort fonctionne les tables sont presente dans la base, les rules sont bien installé mais quand je lance snort avec cette commande :
/usr/local/snort/snort-2.6.1.3/src/snort -c /etc/snort/snort.conf
j’obtiens l’erreur suivante :
[…]
Apache WhiteSpace: YES alert: NO
IIS Delimiter: YES alert: NO
IIS Unicode Map: GLOBAL IIS UNICODE MAP CONFIG
Non-RFC Compliant Characters: NONE
Whitespace Characters: 0x09 0x0b 0x0c 0x0d
rpc_decode arguments:
Ports to decode RPC on: 111 32771
alert_fragments: INACTIVE
alert_large_fragments: ACTIVE
alert_incomplete: ACTIVE
alert_multiple_requests: ACTIVE
Portscan Detection Config:
Detect Protocols: TCP UDP ICMP IP
Detect Scan Type: portscan portsweep decoy_portscan distributed_portscan
Sensitivity Level: Low
Memcap (in bytes): 10000000
Number of Nodes: 36900
ERROR: Rule-Threshold-Parse: could not create a threshold object – only one per sid, sid = 2275
Fatal Error, Quitting…
je pense que ce probleme va etre dure a gerer… mais bon on sait jamais
merci d’avance