Snort et BASE : archivage

Salut,

j’ai installé Snort ainsi que BASE (plus les modules tels que Barnyard, Oinkmaster et Swatch).

J’ai un soucis dans BASE, quand je veux archiver un “événement” j’ai le message d’erreur ci-dessous :

[quote]Warning: mysql_connect() [function.mysql-connect]: Access denied for user ‘www-data’@‘localhost’ (using password: NO) in /var/www/adodb5/drivers/adodb-mysql.inc.php on line 364

Erreur de connexion à la base de données : @

Contrôler les variables de connexion à la base dans base_conf.php

           = $alert_dbname   : nom de la base de données où les alertes sont stockées 
           = $alert_host     : adresse de la machine où la base de données est localisée
           = $alert_port     : port où la base de données est localisée
           = $alert_user     : compte (username) pour accéder à la base de données
           = $alert_password : mot de passe pour ce compte[/quote]

Déjà que je ne comprends pas dans quelle base l’archivage se fait… :confused:

Dans le base_conf.php y’a deux champs à renseigner : un pour la connexion à la base de donnée snort, l’autre pour l’archivage.

[quote] * This information can be gleaned from the Snort database
* output plugin configuration.
/
$alert_dbname = ‘snortdb’;
$alert_host = ‘localhost’;
$alert_port = ‘’;
$alert_user = ‘snort’;
$alert_password = '
*****’;

/* Archive DB connection parameters */
$archive_exists   = '1'; # Set this to 1 if you have an archive DB
$alert_dbname   = 'archive';
$alert_host     = 'localhost';
$alert_port     = '';
$alert_user     = 'snortA';
$alert_password = '******';[/quote]

Merci de votre aide

Bon n’arrivant vraiment pas à configurer ce foutu fichier de configuration, j’ai relancé une installation de BASE et cette fois j’ai configuré la base d’archive lors de cette installation (ce que je n’avais pas fait la 1ère fois).

Ça m’a régénéré un fichier de configuration que j’ai utilisé, et qui marche (base_conf.php). Le fichier de conf est de premier abord identique à celui que j’avais fait, une subtilité doit donc m’échapper…

Sinon les deux bases ALERTES et ARCHIVES ont la même structure, fallait pas s’embêter… (cf. create_mysql)