LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 760|回复: 1

snort规则问题,有朋友有的话共享下 | 另外,和mysql数据库相连,同时也要指定log目录?

[复制链接]
发表于 2005-8-13 18:04:50 | 显示全部楼层 |阅读模式
1.snort.conf里面指定了ouput database:之后,log目录应该不会记录了吧?但是启动snort的时候却一定要指定log目录?

2.output database: log和output database: alert是否要都写一次?

3.snort.conf规则如下:

log tcp any any -> 192.168.1.3/32 21
log tcp any any -> 192.168.1.3/32 80
output database: log, mysql, user=snort password=××× dbname=snort host=localhost
output database: alert, mysql, user=snort password=××× dbname=snort host=localhost

请问是否有重复的嫌疑?下面两条数据库的,alert好象已经指明了需要记录。。
另外,snort默认会记录一些什么样的包吗?

问题多多,谢了先
 楼主| 发表于 2005-8-14 23:19:55 | 显示全部楼层
要沉 了了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表