[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RE: [linux] Snort 1.8



Mh.. j'ai pris les sources 1.8p1 et j'ai recompilé from scratch mais j'ai
toujours ca à l'exécution de snort (/ustr/local/bin/snort -u snort -g snort
-c /etc/snort/snort.conf -v):

...(+-5 alerts)...
------
exhausted all 0 blocks of 1treeroots; exiting; you might want to increase
DEFAULT_MAX_ROOT_BLOCKS or DEFAULT_ROOT_BLOCKS in params.h
next free root: 0; init:0; leaf:0
#

---
Vincent Jamart, Sgt.
AIX System Administrator
22 Log. Wing -XSU
BELGIAN AIR FORCE
tf: +32-2/701.23.02
fax: +32-2/701.59.32
mail: JamartV@baf.mil.be
------------------------------------
Black holes are where god divided by zero


> -----Original Message-----
> From:	Alexandre Dulaunoy [SMTP:adulau-linux@conostix.com]
> Sent:	14 Aug 01 09:59
> To:	'Linux Belgian Team MailingList'
> Subject:	Re: [linux] Snort 1.8
> 
> Salut vincent,
> 
> 
> Le problème est connu, il faut que tu download le tarball :
> http://www.snort.org/Files/snort-1.8p1.tar.gz
> 
> En fait, il y avait un problème de malloc dans la version release...
> 
> Il faut aussi que ton DB schema soit au moins à la version 103 pour la
> dernière version d'ACID.
> 
> Ne prends pas les rpms, binaires, la compilation est tjs plus clean...
> 
> hope this helps.
> 
> alx
> 
> 
> -- 
> ---
> Alexandre Dulaunoy
>   Work    : http://www.conostix.com/       adulau@conostix.com
>   Private : http://www.thinkingsecure.com/ adulau@thinkingsecure.com
> 
> "Liberty is the great parent of science and of virtue; and a nation will
> be great in both in proportion as it is free. " T. Jefferson
> 
> 
> 
> On Tue, 14 Aug 2001, Jamart V, 22LW/XSU/SysEnabl Unix wrote:
> 
> > Après des misères à compiler PostgreSQL 7.1.2 sur un disque trop petit
> (sic)
> > et à faire tourner Apache/PHP avec ACID, tout allait bien mais voilà que
> > snort me fait passer des courtes nuits... J'ai migré de 1.7 à 1.8 tout
> > d'abord avec le RPM puis avec les sources (pour avoir le
> ./contrib/script de
> > creation de la DB). Mon fichier de config est +-resemblant à celui
> d'origine
> > avec log>postgres mais voila... je lance snort en daemon avec verbose
> > output, il logg bien dans la DB (ACID -wah! ZE super tool- me permet de
> > vérifier tout ca) mais il se crash après +-5 alerts avec un joli message
> > expliquant en gros d'augmenter la taille de 2 constantes dans un sombre
> > fichier params.h (qqch come ca, c'était cette nuit et je suis pas en
> face du
> > brol là)...fichier qui ne se trouve pas dans les sources de snort...
> mais
> > rien de plus (carrément le néant dans syslog).
> >
> > Une idée/solution???
> >
> > Ca me fait une sorte de fussoir...!
> >
> > ---
> > Vincent Jamart, Sgt.
> > AIX System Administrator
> > 22 Log. Wing -XSU
> > BELGIAN AIR FORCE
> > tf: +32-2/701.23.02
> > fax: +32-2/701.59.32
> > mail: JamartV@baf.mil.be
> > ------------------------------------
> > Black holes are where god divided by zero
> >
> > [ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> > [ le type de demande...                                            ]
> > [ Pour vous (dés)inscrire, aller sur http://linuxbe.org/ml.php     ]
> > [ Archives de la mailing list: http://archives.linuxbe.org/linux/  ]
> > [ http://LinuxBe.org              Contact: listmaster@linuxbe.org  ]
> >
> 
> 
> [ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> [ le type de demande...                                            ]
> [ Pour vous (dés)inscrire, aller sur http://linuxbe.org/ml.php     ]
> [ Archives de la mailing list: http://archives.linuxbe.org/linux/  ]
> [ http://LinuxBe.org              Contact: listmaster@linuxbe.org  ]

[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
[ le type de demande...                                            ]
[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
[ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
[ http://unixtech.be              Contact: listmaster@unixtech.be  ]