论坛风格切换切换到宽版
  • 911阅读
  • 9回复

[问题求助]求教高手snort的配置问题! [复制链接]

上一主题 下一主题
离线51.vc.
 
发帖
2081
C币
-61510
威望
378
贡献值
1
银元
-2
铜钱
4652
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我前两天在red hat linux9上安装了htt.pd-2.2.10+mysql-5.0.22+php-5.2.6所有调试成功,但是接下来我再安装和组建snort的时候输入以下代码.:# ta.r zxvf snort-2.3.3.tar.gz               乙肝
# ta.r zxvf snort-.2.0.0.tar.gz 健康
#. cd snort-2.3.3 外贸
# ./configure --with-mysql=/usr/loc.al/mys.ql --------------彩票
# make  
# make. install <性病>
# cd rules  
# mkdir /etc/s.nort            女人
# mkdir /v.ar/log/snort              电子
# cp .* /etc/snort           婚庆
# cd ../etc
# .cp. snort.conf /etc/snort 电脑
# cp *.config /et.c/snort --------------彩票
# cd
#. vi /etc/sn.ort/snort.conf 外贸

# 把“# var HOME_.NET 10..1.1.0/24”改成“var HOME_NET 192.168.0.0/24”你自己LA.N内的地址,把前面的#号去掉。             杀毒

# 把“var RULE._PATH ../rules”改成.“var RULE_PATH /etc/snort”              电子

#. 把“# o.utput d.atabase: log, mysql, user=root password=test dbname=db host=localhost”.改成“output database: log, mysql, user=root password=123456 db.name=snort host=localhost”密码改成你自己的,把前面的#号去掉。     健康

# 把“
# include $RUL.E_PATH/.web-attacks.rules            女人
# inc.lude $.RULE_PATH/backdoor.rules             杀毒
# include $RULE_.PATH/shellcode.r.ules     美容
# include $RUL.E_PATH/poli.cy.rules --------------彩票
# .inclu.de $RULE_PATH/porn.rules            鲜花
# inc.l.ude $RULE_PATH/info.rules .
# include $RULE_P.ATH/icmp-info..rules               乙肝
include $R.ULE_PATH/virus.rul.es 电影
# in.clude $R.ULE_PATH/chat.rules .
# include $RULE_PATH/multi.media.rul.es 虚拟主机
# include $RULE_PATH/p2p.rules”前面的#号.删.除。 健康

# 修改完毕后,保存退出。

三、建立snort数据库
# ./usr/local/mysql/bin/mys.ql -uroot -p123456 (广告)
# creat.e database snort; [成人用品]
# grant INSERT,.SELECT on root.* to snort@.localhost; 域名
# exit
# 这时我们进.入snort2.0的con.trib的目录 --------------彩票
# .cd /usr/local/src/snor.t-2.0.0/contrib/ 电脑
#. /usr/local/m.ysql/bin/mysql -uroot -p123456 < create_mysql snort 域名
就是执行到最后的这个命令# /usr/local/mysql/bin/mysql -uroot .-p123456 < create_mysql snort 的时候系统提示我:ERROR 1064 (42000) at lin.e 23: You have an error in your SQL syntax; check the manual that corresponds to your MySQ.L server. version for the right syntax t.o use near 'schema ( vseq  .      INT      .UNSIGNED NOT NULL, 投资
      .                ctim.e    ' at line 1     美容
这是怎么回事啊??怎么解决?谢.谢大家!!我是个新手!是不是MYSQL的版本不合适啊.?请高手解答!!谢谢    外汇

我来回答



评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线qixiaodong.
发帖
2017
C币
-193422
威望
402
贡献值
1
银元
-3
铜钱
4610
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-14
导入的方式有问题
/usr/local/mysql/bin/mysql -uroot -p123456 < snort.sql


离线fu20.
发帖
2018
C币
-199009
威望
372
贡献值
1
银元
-2
铜钱
4553
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-14
我这里有一个全面使用rpm构建snort的文档。我建议你看看。

http://linux.chinaunix.net/bbs/thread-981062-1-4.html

[ 本帖最后由 jerrywjl 于 2008-12-10 11:38 编辑 ]


离线陈茵茵.
发帖
1977
C币
-235565
威望
344
贡献值
1
银元
-4
铜钱
4356
人人网人气币
0
只看该作者 地板  发表于: 2010-04-14
似乎是导入信息字符串的问题,全文把 ` ' 改一下。


离线350956409.
发帖
1992
C币
-235517
威望
339
贡献值
1
银元
-2
铜钱
4383
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-14
我是源码安装的!!刚才试了/usr/local/mysql/bin/mysql -uroot -p123456 < snort.sql但是提示:没有那个文件或目录!还有似乎是导入信息字符串的问题,全文把 ` ' 改一下。怎么改???全文把 ` ' 改一下?不明白什么意思?


离线chkey.
发帖
2007
C币
-140550
威望
405
贡献值
1
银元
-1
铜钱
4645
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-14
根据 mysql 版本不同,对 ` ' 这些符号的识别也不太一样。
可以用 vi 打开你的 create_mysql,把里面的 ' 改成 `(是~下面这个),在不行就删除试试。
修改前先备份下~


离线dk97531.
发帖
2014
C币
2762
威望
379
贡献值
1
银元
-1
铜钱
4492
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-14
哦!好我试试!


发帖
2052
C币
-235233
威望
369
贡献值
1
银元
-4
铜钱
4636
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-14
谢谢大家我搞定啦!是我的SNORT和MYSQL的版本不兼容!!谢谢啦!


离线eddyc.
发帖
2168
C币
-60282
威望
393
贡献值
1
银元
-1
铜钱
4729
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-14
# /usr/local/mysql/bin/mysql -uroot -p123456 < create_mysql snort


问题在这句里的 create_mysql snort


我印象中这里的create_mysql snort 应该是个msql的文件(里面写的是mysql语句)


发帖
2021
C币
-132535
威望
366
贡献值
1
银元
-3
铜钱
4503
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-14
是的!但是问题是在导入的语句上!!但是也和mysql和snort的版本有关!我换了个snort-2.8.3.1就成啦!不知道下面安装Acid 还会不会有问题!谢谢大家啊!这个东西正的是很麻烦!

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个