首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Snort -运行时出错

Snort -运行时出错
EN

Stack Overflow用户
提问于 2014-03-24 12:00:57
回答 3查看 26.5K关注 0票数 0

使用命令sudo snort -C snort.conf -A console -i eth0运行snort (在数据包转储模式下)发生以下问题:

代码语言:javascript
运行
复制
    --== Initializing Snort ==--
Initializing Output Plugins!
Snort BPF option: snort.conf
pcap DAQ configured to passive.
The DAQ version does not support reload.
Acquiring network traffic from "eth0".
ERROR: Can't set DAQ BPF filter to 'snort.conf' (pcap_daq_set_filter: pcap_compile: syntax error)!
Fatal Error, Quitting..

有人能给我一个解决办法吗?

EN

回答 3

Stack Overflow用户

发布于 2014-03-24 20:18:10

如果使用错误的选项加载配置,则应该是小写'-c‘。

代码语言:javascript
运行
复制
sudo snort -c snort.conf -A console -i eth0

此外,在运行配置之前,可以使用'-T‘测试您的配置:

代码语言:javascript
运行
复制
sudo snort -T -c snort.conf
票数 3
EN

Stack Overflow用户

发布于 2018-11-17 16:29:55

只要把"-i“放在eth0前面,就能解决问题

票数 1
EN

Stack Overflow用户

发布于 2016-08-30 17:43:15

试试这个:

代码语言:javascript
运行
复制
sudo service snort
ps ax|grep snortstart

我得到的输出是

/usr/sbin/snort -m 027 -d -D -l /var/log/snort -u snort -g snort -c /etc/snort/snort.conf -S HOME_NET=192.168.0.0/16 -i enp4s0

手册页显示-D在守护进程模式下运行Snort。除非另有规定,否则警报将发送到/var/log/snort/警报。

因此,当我删除-D并添加-A时

代码语言:javascript
运行
复制
sudo /usr/sbin/snort -m 027 -d -l /var/log/snort -u snort -g snort -c /etc/snort/snort.conf -S HOME_NET=[192.168.0.0/16] -i enp4s0 -A console

snort版本2.9.7.0 GRE (Build 149)工程

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/22608833

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档