17

私は Snort-IDS を使用しています。/var/log/snort にいくつかのログ ファイルがあります。ファイルのタイプは snort.log.xxxx です。このファイルを表示するにはどうすればよいですか???

4

5 に答える 5

9

実際には、コマンドラインやターミナルのように読み取ることができますsnort -r xx.log.xxx$。詳細については、snort のマニュアルを参照してください。

于 2012-02-26T09:34:40.247 に答える
4

それらがバイナリ PCAP 形式でログに記録されていると仮定すると、Wiresharkはあなたの味方です。

于 2010-12-10T00:57:37.847 に答える
2
sudo tcpdump -r snort.log.XXXX 

画面に出力します。それらは pcap 形式であるため、tcpdump を使用します。

于 2015-09-12T18:57:48.277 に答える