Bonjour,
En fait après modification, il faut redémarrer le DAEMon syslog, donc le mieux est de redémarrer ta machine dès que tu peux.
En ce qui concerne la configuration de snort, je ne saurai te répondre, mais normalement, il doit communiquer ses infos au DAEMon syslog qui doit lui-même les écrire dans /var/log/messages ou un autre fichier.
Cela dit, peut-être que dans la config de snort tu as des indications de chemin pour le journal.
Tape ce qui suit et regarde le résultat qui en sort...
cat /etc/snort.conf | grep /var/log
A plus.
Une idée reçue est souvent une idée morte.