SnortのログをMySQLに保存
カテゴリ:セキュリティ対策
日時:2004/11/27 14:12
まず、Snort用のデータベース「snort」をMySQLで作成する。
# mysql -u root -p次に、ユーザー「snort」を作成し、SELECT、INSERT、UPDATE、DELETE権限を付与する。phpMyAdminを使えば簡単。 次にSnortのスクリプトを使ってSnort用のテーブルを作成する。
Enter password:
Welcome to the MySQL monitor. Commands end with ; or \g.
mysql> CREATE DATABASE `snort` ;
# mysql -u snort -p -D snort < /usr/lib/snort/bin/create_mysqlデータベースの準備が終わったら、/etc/snort/snort.confを編集してSnortがMySQLを利用するようにする。
# output database: log, mysql, user=root password=test dbname=db host=localhostという行を修正して、
output database: log, mysql, user=snort password=password dbname=snort host=localhostとする。
# /etc/init.d/snort startでSnortを起動。うまく動いたら、
# rc-update add snort defaultでデフォルトランレベルに追加する。