1

このコマンド /usr/loca/bin/snort -ieth0 -l /var/log/snort でトラフィックをキャプチャしました。後ろに -b を入れたことがないので、バイナリ ファイルではありません。ログファイルはすべての未知の単語を表示するように見えます...それはまだバイナリファイルの儀式であることを意味します...それを指定する他の方法はASCII形式でなければなりませんか? snort.conf などで設定する必要がありますか?

4

3 に答える 3

0

ほとんどのアプリケーションは、バイナリ ログ形式を読み取ります。また、パフォーマンス上の理由から、バイナリ形式が推奨されます。単純に統一ログ形式にログを記録し、barnyard を使用してログをその場でテキストに変換します。これにより、バイナリログとテキストを柔軟に使用できます。

于 2011-09-28T23:18:51.740 に答える