好的,所以使用 ubuntu 32 位并运行 snort,我可以看到 u2 日志,但 Barnyard2 似乎没有读取这些文件,因为没有 sql 数据库。
那么我该如何测试呢?这是我用来运行 barnyard2 的命令。“/barnyard2-install/bin/barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f .u2.- w /var/log/snort/barnyard2.waldo”
我在那里没有看到 waldo 文件,所以是的,我真的是个新手,但我需要以某种方式学习这些东西。
对于 snort,我只需键入 service snort start。我以 root 身份运行,当我检查 mysql 数据库时,它是空的。我可以将谷仓读数写入文件吗?
有没有地方可以找到我想要的答案?有没有办法测试这些东西?
u2spewfoo 似乎也与我的鼻息无关。