Nota Sab Jul 31, 2010 8:01 pm

ACIDBASE no finaliza setup porque no escribe base_conf.php

Buenas,

Estoy implementando un IDS con snort + lighttpd + mysql + acidbase. Mi problema es que no puedo llegar a visualizar los logs de snort con ACIDBASE, porque el muy cabrito no es capaz de escribir en el archivo base_conf.php.

Adjunto un log que muestra la configuracion relevante:

  Código:
$ locate base_conf.php
/etc/acidbase/base_conf.php
/usr/share/acidbase/base_conf.php
/var/www/snort/base_conf.php.old
/var/www/snort/archive/base_conf.php.old
$ ls -lad /etc/acidbase/ /usr/share/acidbase/
drwxrwxr-x  2 www-data www-data 4096 2010-07-31 02:17 /etc/acidbase/
drwxrwxr-x 11 www-data www-data 4096 2010-07-31 02:16 /usr/share/acidbase/
$ ls -la /etc/acidbase/base_conf.php /usr/share/acidbase/base_conf.php
-rw-rw---- 1 www-data www-data 16724 2010-07-31 03:39 /etc/acidbase/base_conf.php
lrwxrwxrwx 1 www-data www-data    27 2010-07-31 02:16 /usr/share/acidbase/base_conf.php -> /etc/acidbase/base_conf.php
$ grep www-data /etc/passwd
www-data:x:33:33:www-data:/var/www:/bin/sh
$


Como se ve, www-data es el propietario y tiene permisos de escritura sobre el archivo. Entonces, ¿que puede estar pasando?

Un saludo.

<EDIT>Solucionado. Por si alguien se encuentra con el mismo problema, decir que hay que dar permisos al user del servidor web pero sobre el base_conf.php.old de snort, a pesar de que la interfaz web de acidbase diga que hay que hacerlo sobre el directorio de instalacion de acidbase.
</EDIT>
The attacker isn't attacking the SID, but the fact that the SID exists, and is used for authentication
Alek Amrani, Session donation, Defcon 17
http://www.vlan7.org