发新话题
打印

【求助】snort问题?

【求助】snort问题?

请问SNORT的输出形式是什么样的?
还有怎么样才能改写新规则?
      

TOP

我以前是把snort 和 ACID一起用 ACID用来显示

规则的具体文件名忘记了 好像是  rules      

TOP

snort的输出格式有3种,普通的文本文件, tcpdump格式的文件和数据库方式(支持mysql和postgresql)的输出.
它有一个独特高效的规则定义语言,请查看snort的manual, 首页上有.      
Advance Monitor - Linux Monitoring Solution

TOP

发新话题