Hallo,
ich habe Probleme bei der Installation von Snort auf Ubuntu 10.04 auf einem vServer. Ich möchte das ganze mit apt-get installieren, und ich komme auch in die verschiedenen Installationsmasken. Als Interface habe ich "venet0" und "venet0:0" zur Auswahl, und habe mich für "venet0:0" entschieden, da das andere auf der inet addr: 127.0.0.1 läuft, und damit nach meinem Verständnis nicht infrage kommt.
Als IP habe ich die inet addr von "venet0:0" angegeben, CIDR ist /32.
Ausgabe des Fehlercodes nach diesen Angaben:
Danach bricht das post-installation script mit einem Fehler ab.
Ich frage mich aber, wieso Snort versucht auf eth0 zu arbeiten, ich habe doch ausdrücklich ein anderes Interface angegeben?
Ein bekannter von mir, der mich überhaupt auf den Trichter mit Snort gebracht hat, hat die Einstellungen wie oben beschrieben auf einem Ubuntu 10.04 durchgeführt, wenn auch auf einem dedicated Server, und bei ihm läuft alles reibungslos. Auf meinem Server habe ich zwar zzt. keine Kunden liegen, und ich teile ihn mir mit einem Kollegen nur für Webentwicklung und ein bisschen Subversion, demnach möchte ich Snort installieren, um es mal gemacht und gesehen zu haben, aber noch vor der Installation aufgeben wollte ich dann doch nicht
Wo seht ihr den Fehler? Habe ich etwas grundlegendes falsch verstanden oder übersehe ich einfach etwas? Muss ich wegen dem vServer irgend etwas anders machen?
ich habe Probleme bei der Installation von Snort auf Ubuntu 10.04 auf einem vServer. Ich möchte das ganze mit apt-get installieren, und ich komme auch in die verschiedenen Installationsmasken. Als Interface habe ich "venet0" und "venet0:0" zur Auswahl, und habe mich für "venet0:0" entschieden, da das andere auf der inet addr: 127.0.0.1 läuft, und damit nach meinem Verständnis nicht infrage kommt.
Als IP habe ich die inet addr von "venet0:0" angegeben, CIDR ist /32.
Ausgabe des Fehlercodes nach diesen Angaben:
Code:
eth0: error fetching interface information: Device not found
* Stopping Network Intrusion Detection System snort
* No running snort instance found
* Starting Network Intrusion Detection System snort [fail]
invoke-rc.d: initscript snort, action "start" failed.
Danach bricht das post-installation script mit einem Fehler ab.
Ich frage mich aber, wieso Snort versucht auf eth0 zu arbeiten, ich habe doch ausdrücklich ein anderes Interface angegeben?
Ein bekannter von mir, der mich überhaupt auf den Trichter mit Snort gebracht hat, hat die Einstellungen wie oben beschrieben auf einem Ubuntu 10.04 durchgeführt, wenn auch auf einem dedicated Server, und bei ihm läuft alles reibungslos. Auf meinem Server habe ich zwar zzt. keine Kunden liegen, und ich teile ihn mir mit einem Kollegen nur für Webentwicklung und ein bisschen Subversion, demnach möchte ich Snort installieren, um es mal gemacht und gesehen zu haben, aber noch vor der Installation aufgeben wollte ich dann doch nicht
Wo seht ihr den Fehler? Habe ich etwas grundlegendes falsch verstanden oder übersehe ich einfach etwas? Muss ich wegen dem vServer irgend etwas anders machen?