कृपया मेरी मदद करें:
विन्यास:
पैकेज से डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल को
/etc/snort
निर्देशिका में कॉपी करें :cp ./etc/* /etc/snort/
/etc/snort/snort.conf
निम्नलिखित परिवर्तन संपादित करें और करें :var RULE_PATH /etc/snort/rules var SO_RULE_PATH /etc/snort/so_rules var PREPROC_RULE_PATH /etc/snort/preproc_rules var WHITE_LIST_PATH /etc/snort/rules var BLACK_LIST_PATH /etc/snort/rules
अनकमेंट
Unified2
उत्पादन लाइन और निकालने केnostamp
अल्प विराम द्वारा सीमांकित विकल्प सूची से:output unified2: filename merged.log, limit 128, mpls_event_types, vlan_event_types
मैं Edit /etc/snort/snort.conf
मैक टर्मिनल पर कैसे टाइप कर सकता हूं और उसके अंदर टाइप कर सकता हूं :
var RULE_PATH /etc/snort/rules
var SO_RULE_PATH /etc/snort/so_rules
var PREPROC_RULE_PATH /etc/snort/preproc_rules
var WHITE_LIST_PATH /etc/snort/rules
var BLACK_LIST_PATH /etc/snort/rules