|
在redhat9.0安装了snort2.0.0,
#snort -dv -h 192.168.44.224/32 -l log -c ftp.rules
ftp.rules的内容如下
log tcp any any -> 192.168.44.224 21 (msg:"ftp is ok";)
192.168.44.224是我自己的ip, 在我自己的电脑上用上面的snort命令,
在log目录怎么也记录不到连接信息,没有192.168.44.224这个目录,但是
在ftp.rules 中把192.168.44.224 改为其他的ip,就可会在log目录下产生
相应的连接信息,使用正常
现在我的问题就是:
难道snort不能记录从本机连接到本机(这里是192.168.44.224)的信息么?
看说明应该可以的,为什么我的记录不了呢?我的ftp.rules文件应该没有问题
btw,我的snort和ftp服务运行在同一个主机上. |
|