私は Snort-IDS を使用しています。/var/log/snort にいくつかのログ ファイルがあります。ファイルのタイプは snort.log.xxxx です。このファイルを表示するにはどうすればよいですか???
90814 次
5 に答える
9
実際には、コマンドラインやターミナルのように読み取ることができますsnort -r xx.log.xxx$
。詳細については、snort のマニュアルを参照してください。
于 2012-02-26T09:34:40.247 に答える
4
それらがバイナリ PCAP 形式でログに記録されていると仮定すると、Wiresharkはあなたの味方です。
于 2010-12-10T00:57:37.847 に答える
2
sudo tcpdump -r snort.log.XXXX
画面に出力します。それらは pcap 形式であるため、tcpdump を使用します。
于 2015-09-12T18:57:48.277 に答える