Пожалуйста, помогите мне с:
Конфигурация:
Скопируйте файл конфигурации по умолчанию из пакета в
/etc/snortкаталог:cp ./etc/* /etc/snort/редактировать
/etc/snort/snort.confи внесите следующие изменения:var RULE_PATH /etc/snort/rules var SO_RULE_PATH /etc/snort/so_rules var PREPROC_RULE_PATH /etc/snort/preproc_rules var WHITE_LIST_PATH /etc/snort/rules var BLACK_LIST_PATH /etc/snort/rulesРаскомментируйте
Unified2выводим строку и убираемnostampиз списка параметров, разделенных запятыми:output unified2: filename merged.log, limit 128, mpls_event_types, vlan_event_types
Как я могу печатать Edit /etc/snort/snort.conf на терминале Mac и введите внутри него:
var RULE_PATH /etc/snort/rules
var SO_RULE_PATH /etc/snort/so_rules
var PREPROC_RULE_PATH /etc/snort/preproc_rules
var WHITE_LIST_PATH /etc/snort/rules
var BLACK_LIST_PATH /etc/snort/rules
