澄梦& 2022-05-14 01:25 采纳率: 100%
浏览 39
已结题

snort日志fast输出文件出了问题

最开始是关snort的时候不小心直接用了sudo pkill -9 snort ,之后不管再想用就各种显示 command not found,然后我去/usr/local/bin里重新启动snort,之后启动报错说ERROR: /etc/snort/rules//local.rules(2) Content data needs to be enclosed in quotation marks (")!
我又去snort.conf里确认了一下路径
var RULE_PATH /etc/snort/rules
var WHITE_LIST_PATH /etc/snort/rules
var BLACK_LIST_PATH /etc/snort/rules
注释掉snort.conf里面自动加载规则
sudo sed -i 's/include $RULE_PATH/#include $RULE_PATH/' /etc/snort/snort.conf
这终于运行了,然后我做了测试,结果/var/log/snort/alert里一直没显示,我还以为规则错了
alert icmp any any -> any any (dsize:>500; reference:arachnids,246; classtype:bad-unknown; rev:4; msg: “ Large ICMP Packet ”; )
结果就我发现/var/log/snort里没运行一次都出现一个奇怪的日志(?)文件,里面这样的,这要怎么办啊TAT

img

img

  • 写回答

1条回答 默认 最新

  • 澄梦& 2022-05-14 11:39
    关注

    事实证明一开始的启动就没对啊哭了……

    img

    评论

报告相同问题?

问题事件

  • 系统已结题 5月22日
  • 创建了问题 5月14日

悬赏问题

  • ¥15 关于#python#的问题:求帮写python代码
  • ¥15 LiBeAs的带隙等于0.997eV,计算阴离子的N和P
  • ¥15 关于#windows#的问题:怎么用WIN 11系统的电脑 克隆WIN NT3.51-4.0系统的硬盘
  • ¥15 来真人,不要ai!matlab有关常微分方程的问题求解决,
  • ¥15 perl MISA分析p3_in脚本出错
  • ¥15 k8s部署jupyterlab,jupyterlab保存不了文件
  • ¥15 ubuntu虚拟机打包apk错误
  • ¥199 rust编程架构设计的方案 有偿
  • ¥15 回答4f系统的像差计算
  • ¥15 java如何提取出pdf里的文字?