¿Dónde registra Snort los mensajes cuando usa un archivo pcap?

0

Cuando estás usando Snort para el monitoreo en tiempo real, los mensajes se registran en /var/log/snort/alerts .

Sin embargo, cuando carga un archivo pcap, ¿dónde ve si algún paquete activó una regla? Porque no están almacenados en ese mismo directorio.

    
pregunta yzT 25.10.2014 - 21:46
fuente

1 respuesta

1

No importa ... las alertas se registran en el mismo directorio. Sin embargo, el problema parece ser que incluso si estoy usando el archivo de configuración predeterminado, necesito usar el parámetro -c

    
respondido por el yzT 25.10.2014 - 22:41
fuente

Lea otras preguntas en las etiquetas