请教高手IDS系统的问题!!

发布于 2022-09-23 12:50:21 字数 2255 浏览 11 评论 0

我前两天安装了!httpd-2.2.10+mysql-5.0.22+php-5.2.6所有调试成功,但是接下来我再安装和组建snort的时候输入以下代码:# tar zxvf snort-2.3.3.tar.gz
# tar zxvf snort-2.0.0.tar.gz
# cd snort-2.3.3
# ./configure --with-mysql=/usr/local/mysql
# make  
# make install
# cd rules  
# mkdir /etc/snort
# mkdir /var/log/snort
# cp * /etc/snort
# cd ../etc
# cp snort.conf /etc/snort
# cp *.config /etc/snort
# cd
# vi /etc/snort/snort.conf

# 把“# var HOME_NET 10.1.1.0/24”改成“var HOME_NET 192.168.0.0/24”你自己LAN内的地址,把前面的#号去掉。

# 把“var RULE_PATH ../rules”改成“var RULE_PATH /etc/snort”

# 把“# output database: log, mysql, user=root password=test dbname=db host=localhost”改成“output database: log, mysql, user=root password=123456 dbname=snort host=localhost”密码改成你自己的,把前面的#号去掉。

# 把“
# include $RULE_PATH/web-attacks.rules
# include $RULE_PATH/backdoor.rules
# include $RULE_PATH/shellcode.rules
# include $RULE_PATH/policy.rules
# include $RULE_PATH/porn.rules
# include $RULE_PATH/info.rules
# include $RULE_PATH/icmp-info.rules
include $RULE_PATH/virus.rules
# include $RULE_PATH/chat.rules
# include $RULE_PATH/multimedia.rules
# include $RULE_PATH/p2p.rules”前面的#号删除。

# 修改完毕后,保存退出。

三、建立snort数据库
# /usr/local/mysql/bin/mysql -uroot -p123456
# create database snort;
# grant INSERT,SELECT on root.* to snort@localhost;
# exit
# 这时我们进入snort2.0的contrib的目录
# cd /usr/local/src/snort-2.0.0/contrib/
# /usr/local/mysql/bin/mysql -uroot -p123456 < create_mysql snort
就是执行到最后的这个命令# /usr/local/mysql/bin/mysql -uroot -p123456 < create_mysql snort 的时候系统提示我:ERROR 1064 (42000) at line 23: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'schema ( vseq        INT      UNSIGNED NOT NULL,
                      ctime    ' at line 1
这是怎么回事啊??怎么解决?谢谢大家!!我是个新手!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

单身情人 2022-09-30 12:50:21

create_mysql snort第23行是什么内容?

梦屿孤独相伴 2022-09-30 12:50:21

????????我不知道怎么查看!!

吹泡泡o 2022-09-30 12:50:21

是不是打开MYSQL然后用use snort命令啊??但是显示是Database changed
高手给我看看啊!

情魔剑神 2022-09-30 12:50:21

谢谢大家!是导入语句出现了问题!而且mysql的版本和snort的版本不兼容造成的!我搞定啦!谢谢大家!

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文