1
resposta

[Bug] Problemas no Log do GrayLog

Estou com problemas em relação aos logs, eles não estão sendo mostrados no Gray apenas do WAF.

Eu havia conseguido fazer com que os logs fossem mostrados no Gray, porém o Filtro do Snort não aparecia, e um tempo depois parou de funcionar o logs novamente, parece que alguma config não está exatamente igual.

Refiz os passos e revisei mais de uma vez e não encontrei o erro.

1 resposta

Olá Ian.

Tudo bem?

Desculpa a demora, estou respondendo esse tópico para tentar ajudar você e outros alunos que estiverem com essa mesma dúvida, e também para organizar o nosso fórum. Valeu :)

Pelo que entendi, você está enfrentando problemas com os logs no GrayLog. Você mencionou que os logs do WAF estão sendo mostrados corretamente, mas os logs do Snort não estão aparecendo. Além disso, você já tentou refazer os passos e revisar as configurações, mas não encontrou o erro.

Com base no contexto fornecido, parece que o problema pode estar relacionado à configuração do Snort no GrayLog. É importante garantir que todas as configurações estejam corretas e que o Snort esteja configurado para enviar os logs corretamente para o GrayLog.

Uma possível solução seria verificar as configurações do Snort no GrayLog e garantir que o caminho para os logs do Snort esteja configurado corretamente. Além disso, verifique se as configurações de filtro do Snort estão corretas e se estão sendo aplicadas corretamente aos logs.

Outra coisa que você pode fazer é verificar os logs de erro do GrayLog para ver se há alguma mensagem de erro relacionada aos logs do Snort. Isso pode ajudar a identificar qual é o problema específico que está impedindo os logs do Snort de serem exibidos corretamente no GrayLog.

Caso você não consiga resolver o problema com essas sugestões, recomendo buscar ajuda na comunidade do curso ou em fóruns de suporte técnico especializados em GrayLog e Snort. Esses fóruns costumam ter usuários experientes que podem ajudar a identificar e resolver problemas específicos.

Espero que essas sugestões possam te ajudar a resolver o problema com os logs no GrayLog. Se tiver mais alguma dúvida, é só me dizer! Espero ter ajudado e bons estudos!