2017-04-10 11 views
0

처음으로 Snort 사용자와 두 가지 문제가 있습니다. Windows 10 컴퓨터에 설치 한 후 승격 된 명령 프롬프트를 통해 snort를 초기화 할 수 있습니다. snort -A console. snort가 실행되는 동안 나는 경고 : 정책 0에 대해 구성된 사전 처리기가 없음을 알았습니다. "이 콘솔 출력에 혼합되었습니다.Snort 오류 : ERROR : /etc/snort/snort.conf (0) "/etc/snort/snort.conf"규칙 파일을 열 수 없음 : 해당 파일이나 디렉토리가 없습니다.

빠른 Stackoverflow 검색이 문제를 해결하려면 다음 명령을 실행하도록 지적했다 : 그들은이 메시지는 스 노트 전처리기를로드하지 않았 음을 나타냅니다. 이 경고를 제거하기 위해, 다음 명령을 사용하십시오 : 흡입 -v -c /etc/snort/snort.conf 파일

하지만이 명령을 실행할 때 다른 오류와 함께 인사를하고있다 :

IDS 모드에서 실행 중 - == Snort 초기화 == - 출력 플러그인 초기화 중! 전 처리기 초기화 중! 플러그인 초기화 중! 구문 분석 규칙 파일 "/etc/snort/snort.conf" 오류 : /etc/snort/snort.conf(0) "/etc/snort/snort.conf"규칙 파일을 열 수 없습니다. 해당 파일이나 디렉토리가 없습니다. 치명적인 오류, 끝내기 ..

이것은 내가 그 이후로 소실 내가 설정 파일이 어디에 (디렉토리/파일이 존재하므로 초기에는 더 그냥 /etc/snort.conf했다, 그러나 흡입 폴더를 생성)의 .

누구든지이 사실에 대한 통찰력이 있다면 나는 감사 할뿐입니다!

답변

0

snort.conf 파일에 필요한 권한과 소유권이 있는지 확인하십시오./etc/snort 디렉토리에는 "chmod -R 5775"수준의 권한이 있어야합니다. 소스에서 설치하는 경우 언제나 snort.conf를/etc/snort에 복사 할 수 있습니다.