You don't have a msg in there.  Consult your Snort documentation for the "msg" tag..<br>
<br>
(Also, I don't think what you're trying to do will work with this rule...)<br><br><div><span class="gmail_quote">On 6/12/05, <b class="gmail_sendername"><a href="mailto:eirinina@...3092...">eirinina@...3092...</a></b> <<a href="mailto:eirinina@...3092...">
eirinina@...3092...</a>> wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Hello,<br><br>I have the following problem:<br>I
use Snort as a NIDS in order to monitor a single host. But I have a
problem with HTML POST GET attempts. I want to have an alert every time
a password transfers from my host to internal or external network. So,
I created a file named "password.rules" and I wrote the following rule:<br>alert tcp any any -> any any (content: "password";)<br><br>However,
this rule doesn't work hence it doesn't catch password attempts. Do you
know what's wrong with the rule or where might the problem is?<br><br>Thank you,<br>Eirini<br><br><br><br>-------------------------------------------------------<br>This <a href="http://SF.Net">SF.Net</a> email is sponsored by: NEC IT Guy Games.  How far can you shotput
<br>a projector? How fast can you ride your desk chair down the office luge track?<br>If you want to score the big prize, get to know the little guy.<br>Play to win an NEC 61" plasma display: <a href="http://www.necitguy.com/?r">
http://www.necitguy.com/?r</a><br>_______________________________________________<br>Snort-sigs mailing list<br><a href="mailto:Snort-sigs@...3094...rceforge.net">Snort-sigs@lists.sourceforge.net</a><br><a href="https://lists.sourceforge.net/lists/listinfo/snort-sigs">
https://lists.sourceforge.net/lists/listinfo/snort-sigs</a><br></blockquote></div><br>