gpt4 book ai didi

mysql - 需要帮助找出为什么 Barnyard2 不获取 snort 日志并将它们放入 mysql 数据库中

转载 作者:行者123 更新时间:2023-11-30 01:20:20 25 4
gpt4 key购买 nike

好的,使用 ubuntu 32 位并运行 snort,我可以看到 u2 日志,但 Barnyard2 似乎没有读取这些文件,因为没有任何 sql 数据库。

那么我该如何测试呢?这是我用来运行 barnyard2 的命令。 “/barnyard2-install/bin/barnyard2 -c/etc/snort/barnyard2.conf -d/var/log/snort -f .u2. -w/var/log/snort/barnyard2.沃尔多”

我在那里没有看到 waldo 文件,所以是的,我确实是一个新手,但我需要以某种方式学习这些东西。

对于snort,我只需输入service snort start。我以 root 身份运行,当我检查 mysql 数据库时它是空的。我可以将谷仓读数写入文件吗?

是否有地方可以提供我寻求的答案?有没有办法测试这个东西?

另外,u2spewfoo 似乎也没有跟我一起哼哼。

最佳答案

如果你正确配置了snort.conf(以unified2身份登录)和barnyard.conf(连接到mysql),请尝试以下命令来正确运行snort和barnyard,它们将很好地协同工作:

运行snort:

snort -vde  --daq-dir=/usr/local/lib/daq/ --daq ipq -Q -c /etc/snort/snort.conf -l /var/log/snort -m 022

运行谷仓:

/usr/local/bin/barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.log -w /var/log/snort/barnyard.waldo

注意1:将“/usr/local/bin”等路径更改为您的barnyard和snort安装路径。

注意2:如果您没有安装IPQ模块(在配置DAQ期间启用它)删除“--daq ipd -Q”最后,您可以使用许多指南和手册来运行snort和barnyard,其中一些可以在snort.org中找到

关于mysql - 需要帮助找出为什么 Barnyard2 不获取 snort 日志并将它们放入 mysql 数据库中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18616286/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com