Пожалуйста, помогите мне с:
Конфигурация:
Скопируйте файл конфигурации по умолчанию из пакета в каталог
/etc/snort
:cp ./etc/* /etc/snort/
Отредактируйте
/etc/snort/snort.conf
и внесите следующие изменения:var RULE_PATH /etc/snort/rules var SO_RULE_PATH /etc/snort/so_rules var PREPROC_RULE_PATH /etc/snort/preproc_rules var WHITE_LIST_PATH /etc/snort/rules var BLACK_LIST_PATH /etc/snort/rules
Раскомментируйте строку вывода
Unified2
и удалитеnostamp
из списка параметров, разделенных запятыми:output unified2: filename merged.log, limit 128, mpls_event_types, vlan_event_types
Как я могу набрать Edit /etc/snort/snort.conf
на Mac-терминале и ввести его внутри:
var RULE_PATH /etc/snort/rules
var SO_RULE_PATH /etc/snort/so_rules
var PREPROC_RULE_PATH /etc/snort/preproc_rules
var WHITE_LIST_PATH /etc/snort/rules
var BLACK_LIST_PATH /etc/snort/rules