Итак, используя 32-разрядную версию Ubuntu и запущенный snort, я вижу журналы u2, но Barnyard2, похоже, не читает эти файлы, поскольку ничто не является базой данных sql.
Итак, как я могу проверить это? это команда, которую я использую для запуска barnyard2. "/barnyard2-install/bin/barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f .u2. -w /var/log/snort/barnyard2. Уолдо"
которого я не вижу там файла waldo, так что да, я действительно новичок, но мне нужно как-то изучить этот материал.
Для snort я просто набираю service snort start. Я работаю как root, и когда я проверяю базу данных mysql, она пуста. Могу ли я записать показания скотного двора в файл?
Есть ли место, где могут быть ответы, которые я ищу? Есть ли способ протестировать этот материал?
Также u2spewfoo, похоже, не работает с моим фырканьем.