Каталог /var/log/snort должен принадлежать пользователю snort, иначе демон не запускается. Режим доступа на него, IMHO, можно сделать и построже, например, 700. --- ---
Понятия не имею, работает snort или нет, но /var/log/snort не может принадлежать пользователю snort по SPP.
После смены владельца /var/log/snort на snort демон работает. Про то, что это не правильно, понял :)
I think that this should work fine (please notify me, if not!): $ chown root:snort /var/log/snort $ chmod 1770 /var/log/snort I plan to deliver this fix as part of Snort-2.2.0-alt2 in few days.
reopen
2.4.5-alt2: drwxrwx--T 2 root snort 0 Jun 23 13:32 /var/log/snort apparently fixed