Ola pessoal, tenho o snort instalado no ubuntu-server 7, so q ele naum ta gerando nenhum log no /var/log/snort/alert, e qdo faço um select nas tabelas do banco tbm naum tem nada, as regras estao setadas dentro do snort.conf e o banco tbm... sinceramente naum sei nem por onde começar
ah e ja dei as permições para o usuario do snort no mysql..
no comando: snort -c /etc/snort/snort.conf -i eth1 -vde
aparentemente ele esta pegando os pacotes da rede...
alguem pode me ajudar???