腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
生成
文本
可读
格式
的
snort
日志
文件
?
、
、
、
、
当我使用这个命令时:或者:它以Ascii
文件
格式
记录数据包, 我希望
日志
文件
为
文本
可读
格式
。要以<e
浏览 14
提问于2017-02-10
得票数 1
回答已采纳
3
回答
SNORT
:
如何
将
日志
文件
保存为ASCII
格式
?
我使用这个命令/usr/loca/bin/
snort
-ieth0 -l /var/ -b /
snort
捕获流量,因为在后面我从来没有放过var,所以它不是二进制
文件
。但是当我写一个程序来读取
日志
文件
时,它似乎显示了所有未知
的
word...so,这意味着它仍然是一个二进制
文件
。是否有任何其他方法指定它必须为ASCII
格式
?比如需要在
snort
.conf上进行配置吗?
浏览 2
提问于2011-03-27
得票数 1
2
回答
为什么我
的
Snort
日志
看起来是空
的
?
因此,我跟踪本指南关于
如何
安装
Snort
,Barnyard 2等。我已经设置了
Snort
,以便通过编辑rc.local
文件
自动运行: /usr/local/
snort
/bin/
snort
-D -u
snort
-g
snort
\
Snort
能够运行并检测攻击,但是
日志
文件
(包括barnyard2.waldo)仍然
浏览 0
提问于2014-05-13
得票数 5
1
回答
为什么从Perl读取
Snort
日志
文件
时显示错误?
、
、
我正在编写一个Perl程序来读取
日志
文件
。我使用VMware运行Fedora14。当使用命令/usr/loca/bin/
snort
-r /var/log/
snort
/
snort
.log.1299686068时,我得到
的
结果是: 03/08-21:16:03.609258 172.16.115.87=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=
浏览 2
提问于2011-03-25
得票数 0
1
回答
如何
将
snort
u2spewfoo输出中
的
信息映射到触发警报
的
规则?
我有一个unified2
格式
的
snort
日志
文件
,我可以使用u2spewfoo实用程序查看输出。mpls label: 0 vland id: 0 policy id: 0 我相信我需要
的
是第三行这告诉了我什么,以及
如何
将其
浏览 0
提问于2018-03-11
得票数 1
回答已采纳
1
回答
snort
.log问题:
snort
.log末尾
的
数字意味着什么?
当
snort
日志
文件
名保存为
snort
.log.########时。最后
的
数字代表什么?它是随机产生
的
还是划时代
的
日期? 我试过搜索这个问题
的
答案,但似乎找不到答案。有人能指出这个问题
的
答案是什么吗?如果你知道一个能指出答案
的
合法来源,那就是奖金。谢谢!
浏览 1
提问于2018-12-14
得票数 0
回答已采纳
2
回答
如何
在NIDS模式下读取
snort
日志
?
、
我正在从防火墙读取一些
snort
日志
,我可以用"
snort
-r
文件
“读取一些
日志
。但是,当我尝试了最新
的
日志
时,我得到了以下错误: 在包转储模式下运行
的
snort
-r
snort
.log -==初始化
Snort
=-初始化输出插件!配置为读取
文件
的
pcap DAQ。错误:无法初始化DAQ pcap (-1) -未知
文件
格式<
浏览 0
提问于2016-09-05
得票数 5
2
回答
指定
snort
输出
文件
?
或者,更具体地说,我已经编写了两个
文件
(警报和
snort
.log.xxx),但是只指定了一个输出
文件
(
snort
.log.xx),并且只需要一个输出
文件
(
snort
.log.xx)。警报
文件
从哪来
的
?提前谢谢!详细信息:$ ls -la /var/
snort
/eth4 drwxrwxr-x+ 3 <
浏览 0
提问于2011-10-11
得票数 4
2
回答
Snort
记录
的
数据类型是什么?
、
、
这对我来说是新
的
,但是
Snort
日志
用于网络入侵检测
的
数据类型是什么呢? 我猜时间戳,源IP地址,目的IP地址,源端口,目的端口,协议。还有别的事吗?
浏览 0
提问于2013-01-23
得票数 2
回答已采纳
5
回答
如何
查看
snort
日志
文件
、
我一直在使用
snort
-IDS。我在/var/ log /
snort
中有一些
日志
文件
。这些
文件
的
类型为
snort
.log.xxxx。
如何
查看此
文件
?
浏览 0
提问于2010-08-13
得票数 17
1
回答
如何
知道
snort
中内容选项匹配
的
数据包
的
ip地址?
、
我使用
snort
-2.9.7.0并通过以下简单代码检查数据包:谢谢和问候。
浏览 4
提问于2015-02-02
得票数 0
回答已采纳
1
回答
snort
日志
文件
格式
、
在/etc/sysconfig/
snort
中,我注释了下面一行:"#BINARY_LOG=1“/usr/local/
snort
/var/ log /eth0中
的
日志
文件
仍然会
生成
,但它不能在Wireshark
如何
读取此
文件
?
浏览 2
提问于2012-11-08
得票数 1
1
回答
barnyard2不与mysql交谈
、
、
我安装了
snort
和下面的配置ipvar HOME_NET 172.16.0.0/22我使用以下方法启动
snort
,它启动良好,并且在alerts和
snort
.u2.timestamp中看到条目时正在进行
日志
记录。
snort
-q -u
snort
-g
snort
-c /e
浏览 5
提问于2014-09-01
得票数 2
回答已采纳
2
回答
需要帮助了解为什么Barnyard2不接受
snort
日志
并将它们放在mysql数据库中
、
好
的
,使用ubuntu32位并运行
snort
,我可以看到u2
日志
,但是Barnyard2似乎没有读取这些
文件
,因为sql数据库没有任何内容。我在那里没有看到沃尔多
文件
,所以是的,我真的是个新手,但我需要以某种方式学习这些东西。 对于
snort
,我只需输入。我以root身份运行,当我检
浏览 4
提问于2013-09-04
得票数 0
1
回答
如何
使
snort
停止对auth.log
的
警报?
、
、
、
我似乎无法让
snort
停止登录到syslog (特别是auth.log)。据我所知,这似乎是在运行-s参数或配置中
的
output alert_syslog: LOG_AUTH LOG_ALERT。/configure --enable-reload编译
的
Snort
2.9.7.0,如果没有什么隐藏
的
选项,我会告诉它以unified2
的
形式登录到merged.log,而不是其他地方。00:00:00 /usr/bin/
snort
-c
浏览 3
提问于2015-02-10
得票数 0
回答已采纳
1
回答
使用循环将多个
文件
转换为单独
的
文件
、
、
、
、
我使用此命令使用tcpdump将多个pcap
日志
文件
转换为
文本
:for f in /home/dalya/
snort
浏览 9
提问于2017-02-28
得票数 0
2
回答
如何
将
Snort
等传感器连接到AlienVault SIEM?
、
我想连接一些传感器,如
Snort
和OSSEC到AlienVault暹粒。我怎么能这么做?!是否可以通过syslog发送
日志
?
浏览 0
提问于2012-05-19
得票数 2
回答已采纳
1
回答
交通重定向
、
、
我已经在我
的
linux系统上将
snort
设置为IDS。Kippo蜜罐安装在我
的
覆盆子圆周率。现在,每当
snort
检测到攻击时,我希望攻击者
的
IP被重定向到kippo蜜罐。我们
如何
将恶意流量重定向到蜜罐?
浏览 4
提问于2017-03-29
得票数 0
回答已采纳
2
回答
从
snort
读取警报
日志
、
、
我有一个带有
snort
设置
的
新实例。当我尝试查看警报
日志
时,我注意到该目录没有/var/ log /
snort
/alert
文件
。我尝试访问这个
文件
并访问chmod,以便为我
的
snort
用户提供读写访问权限,但我仍然没有得到任何警告(即使我创建了一个规则来捕获所有调用并将它们作为错误记录在
日志
中) alert ip any any顺便说一下,下面是我为
Snort
运行
的</
浏览 5
提问于2014-10-08
得票数 3
2
回答
从读取
的
文本
文件
到读取二进制
文件
的
C#
、
、
、
如何
修改此代码以使用BinaryReader读取二进制
文件
?示例
snort
的
日志
文件
?(包括
文本
和数字){ using (StreamReader streamReader = new StreamReader(this.filename
浏览 1
提问于2011-04-05
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Python 读取各类文件格式的文本信息
如何将文本文件在 Unix和DOS格式之间转换
bioView-一个生信常用文件格式的可读性增强工具
如何将CAD格式的文件转换为jpg格式的文件?
JSON格式的文本文件,怎么解析不成功?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券