LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 870|回复: 0

snort的问题

[复制链接]
发表于 2003-9-19 23:20:59 | 显示全部楼层 |阅读模式
在redhat9.0安装了snort2.0.0,                                                   
                                                                                
#snort -dv -h 192.168.44.224/32 -l log -c ftp.rules                             
                                                                                
ftp.rules的内容如下                                                            
                                                                                
log tcp any any -> 192.168.44.224 21 (msg:"ftp is ok";)                        
                                                                                
192.168.44.224是我自己的ip, 在我自己的电脑上用上面的snort命令,                  
在log目录怎么也记录不到连接信息,没有192.168.44.224这个目录,但是                 
在ftp.rules 中把192.168.44.224 改为其他的ip,就可会在log目录下产生               
相应的连接信息,使用正常                                                         
                                                                                
                                                                                
现在我的问题就是:                                                               
                                                                                
难道snort不能记录从本机连接到本机(这里是192.168.44.224)的信息么?               
看说明应该可以的,为什么我的记录不了呢?我的ftp.rules文件应该没有问题            
btw,我的snort和ftp服务运行在同一个主机上.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表