1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. weitere Services

Snort lässts sich nach Neuinstallation nicht starten

  • roadmap
  • 3. März 2011 um 09:42
  • Erledigt
  • roadmap
    Anfänger
    Beiträge
    2
    • 3. März 2011 um 09:42
    • #1

    Downgrade von 2.4.1 auf 2.4.0 (2.4.1 macht bei mir massive Probleme), hab dann 2.4.0 frisch installiert und das Backup benutzt. Alles funktioniert bis auf IDS. Folgendes steht in Messages:

    Zitat

    Mar 3 09:41:16 router snort[14686]: Initializing rule chains...
    Mar 3 09:41:16 router snort[14686]: FATAL ERROR: /etc/snort/processed.rules(11) => 'fast_pattern' does not take an argument


    Jemand ne Idee?

  • roadmap
    Anfänger
    Beiträge
    2
    • 3. März 2011 um 11:35
    • #2

    Hab das Problem selbst lösen können, aber für alle die es auch mal brauchen können. Scheinbar hat sich das Format der Setting (/var/efw/snort/settings) verändert. Habe jetzt alte Config aus eine, alten Backup herausgezogen und eingespielt. Geht wieder. Wer kein Backup hat, das ist der Code der 2.4.0

    Code
    OINKCODE=d9c8c3aa716dd26e2f8a154308a60a8d1d7051bc
    ENABLE_RED=1
    RULESTYPE=registered
    POSTGRESQL=off
    ENABLED_RULES=auto
    ENABLED=1
    SNORT_DEFAULT_POLICY=alert
    SNORT_RULES_URL=http://www.emergingthreats.net/rules/emerging.rules.tar.gz
    UPDATE_SCHEDULE=daily

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™