Snort与MySQL的安装、配置及使用指南
1. Snort配置基础
在Snort配置中,首先要确保不忽略修改后的行。需要删除修改行开头的 # 符号,例如将默认行修改为:
output database: log, mysql, user=elvis
password=3l33th@x0R dbname=snorty host=127.0.0.1
port=3306 sensor_name=elvisisdead
同时,要根据自己的数据库信息添加新的输出行,示例如下:
output database: alert, mysql, user=User
password=Password dbname=dbname host=YOURHOSTNAME
port=portnumber sensor_name=thesensorname
2. 包含配置文件设置
Snort需要引用两个标准配置文件来对生成的警报进行正确分类和提供参考,分别是 classification.config 和 reference.config 。
- classification.config :该文件保存了Snort针对网络流量监控规则的警报级别。设置步骤如下:
1. 在 snort.conf 文件中
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



