このスレッドは未解決です(解決したらこちらで解決済にしてください)
<<戻る

snortのデータベースへのデータ入力について このメッセージに返信する
日時: 2016/10/11(Tue) 15:33
名前: 774
URL:
お世話になっています.
現在snortとbarnyard2を用いてログをmysqlに書き込んでいます.
設定したalertのみをDBに書き込みたいのですが,それ以外のパケットがDBに記録されてしまいます.

現在使用しているsnort, barnyard2 のversionは

snort: 2.9.7.5
barnyard2: 2.1.14

です.

また出力の設定は以下の通りです.

snort.conf内では
output unified2: filename snort.u2, limit 128

barnyard2内では
output database: log, mysql, user=****, password=****, dbname=snort, host=localhost

としています.

どなたかご教授くださいますと大変助かります.
よろしくお願いいたします.
記事編集 編集
件名※必須
名前※必須
URL
任意のパスワード (投稿後のコメント修正・削除時に使用)
画像認証※必須 投稿キー(画像で表示されている数字を入力)
コメント※必須

※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。

- WEB PATIO -