Foros del Web » Administración de Sistemas » Unix / Linux »

Snort con Fedora Core 6

Estas en el tema de Snort con Fedora Core 6 en el foro de Unix / Linux en Foros del Web. Estoy instalando Snort en Fedora core 6, pero al ejecutarlo con la siguiente instrucción: [root@Joroba snort]# /usr/sbin/snort -c /etc/snort/snort.conf -i eth0 -g snort Aparece el ...
  #1 (permalink)  
Antiguo 23/11/2007, 10:36
 
Fecha de Ingreso: noviembre-2007
Mensajes: 1
Antigüedad: 16 años, 5 meses
Puntos: 0
Exclamación Snort con Fedora Core 6

Estoy instalando Snort en Fedora core 6, pero al ejecutarlo con la siguiente instrucción:
[root@Joroba snort]# /usr/sbin/snort -c /etc/snort/snort.conf -i eth0 -g snort

Aparece el siguiente error:

ERROR: ERROR /etc/snort/rules/web-misc.rules Line 452 => unable to parse pcre regex "fn=Eye\d{4}_\d{2}.log/Rmsi"
Fatal Error, Quitting..

Si pudieran ayudarme a corregir este error os lo agradeceria.
  #2 (permalink)  
Antiguo 26/11/2007, 14:57
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Re: Snort con Fedora Core 6

¿Cómo instalaste snort? ¿Te pasa cuando ejecutas esa instrucción en particular?

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #3 (permalink)  
Antiguo 29/11/2007, 08:58
 
Fecha de Ingreso: noviembre-2007
Mensajes: 1
Antigüedad: 16 años, 5 meses
Puntos: 0
De acuerdo Re: Snort con Fedora Core 6

parce, murió eso es muy dificil...
bye.

ERROR: ERROR /etc/snort/rules/web-misc.rules Line 452 => unable to parse pcre regex "fn=Eye\d{4}_\d{2}.log/Rmsi"
Fatal Error, Quitting..

Solución :

Debes editar el archivo /etc/snort/rules/web-misc.rules con tu editor de textos preferido, sobre la línea Line 452 . y :

cambiar/agregar linea que contiene :
pcre:"fn=Eye\d{4}_\d{2}.log/Rmsi"

con :
pcre:"/fn=Eye\d{4}_\d{2}.log/Rmsi"

es decir, tan solo debes agregar '/'.

hasta luego.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:33.