Help:snort的报警
在配置文件中添加的下面一句话
格式:
output database: log, mysql, dbname=snort user=snort host=localhost password=xyz
是将捕获的数据包信息 写入数据库???
报警信息在那个表中? (我需要的报警信息是 时间,事件,源ip.端口和目的ip.端口)
我需要 类似于 output alert_fast:alert.fast 这个选项 所指定的alert.fast文件中的报警信息 在数据库中有么?
谢谢~~~~~~