Instalación de Snort
1- Instalar snort con mysql
Código: Seleccionar todo
apt-get install snort-mysql
Código: Seleccionar todo
apt-get install acidbase
Código: Seleccionar todo
mysql -u root -p
Código: Seleccionar todo
CREATE DATABASE snort;
grant CREATE, INSERT, SELECT, UPDATE on snort.* to snort@localhost;
grant CREATE, INSERT, SELECT, UPDATE on snort.* to snort;
SET PASSWORD FOR snort@localhost=PASSWORD('tu_nueva_contraseña');
flush privileges;
exit
Código: Seleccionar todo
cd /usr/share/doc/snort-mysql/
zcat create_mysql.gz | mysql -u root -h 127.0.0.1 -p snort
Código: Seleccionar todo
echo "output database: log, mysql, user=snort password=tu_nueva_contraseña dbname=snort host=localhost" | sudo tee /etc/snort/database.conf
Borramos el archivo db-pending-config y recargamos el demonio snort:
Código: Seleccionar todo
sudo rm /etc/snort/db-pending-config
sudo service snort restart
Si algo falla podemos reconfigurar ejecutando los siguientes comandos:
Código: Seleccionar todo
sudo dpkg-reconfigure acidbase
sudo dpkg-reconfigure snort-mysql
Código: Seleccionar todo
sudo snort -c /etc/snort/snort.conf
Editar el archivo apache.conf que se encuentra en el directorio /etc/acidbase/
Código: Seleccionar todo
nano /etc/acidbase/apache.conf
Luego reiniciar el apache