Пожалуйста, помогите мне с:
Конфигурация:
Скопируйте файл конфигурации по умолчанию из пакета в
/etc/snort
каталог:cp ./etc/* /etc/snort/
редактировать
/etc/snort/snort.conf
и внесите следующие изменения:var RULE_PATH /etc/snort/rules var SO_RULE_PATH /etc/snort/so_rules var PREPROC_RULE_PATH /etc/snort/preproc_rules var WHITE_LIST_PATH /etc/snort/rules var BLACK_LIST_PATH /etc/snort/rules
Раскомментируйте
Unified2
выводим строку и убираемnostamp
из списка параметров, разделенных запятыми:output unified2: filename merged.log, limit 128, mpls_event_types, vlan_event_types
Как я могу печатать Edit /etc/snort/snort.conf
на терминале Mac и введите внутри него:
var RULE_PATH /etc/snort/rules
var SO_RULE_PATH /etc/snort/so_rules
var PREPROC_RULE_PATH /etc/snort/preproc_rules
var WHITE_LIST_PATH /etc/snort/rules
var BLACK_LIST_PATH /etc/snort/rules