[Comm] snort
Nick S. Grechukh
=?iso-8859-1?q?ngrechukh_=CE=C1_ua=2Efm?=
Ср Мар 17 10:53:01 MSK 2004
В сообщении от Среда 17 Март 2004 09:46 Антон написал(a):
> Почему snort в /var/log/snort не создает файл alerts
> а подкаталоги какие-то делает?
>
> Я его запускал по разному:
> snort -v -d -e -i eth0 -h 10.0.0.0/24 -A fast
> snort -v -d -e -i eth0 -h 10.0.0.0/24 -A full
> snort -v -d -e -i eth0 -h 10.0.0.0/24
> snort -v -d -e -i eth0 -h 10.0.0.0/24 -A fast -l /var/log/snort
>
> Как его запустить в режиме определения атак, чтобы он в alerts писал?
service snortd start ?
Подробная информация о списке рассылки community