BrO IDS не может запуститься после обновления интерфейса

У меня есть сборка Bro IDS из исходного кода. Успешно установлено

user@ubuntu:~$ bro -v
bro version 2.4.1

Я бегу братан в ВМ. Мой интерфейс Ethernet в ens33 вместо eth0. После обновления node.cfg на мой пользовательский интерфейс, т. Е. Ens33, я все еще не могу запустить братан.

node.cfg

[bro]
type=standalone
host=localhost
interface=ens33

Когда я запускаю broctl, я вижу следующие журналы ошибок

Bro 2.4.1
Linux 4.4.0-96-generic


==== No reporter.log

==== stderr.log
fatal error: problem with interface eth0 (eth0: SIOCETHTOOL(ETHTOOL_GET_TS_INFO) ioctl failed: No such device)

==== stdout.log
max memory size         (kbytes, -m) unlimited
data seg size           (kbytes, -d) unlimited
virtual memory          (kbytes, -v) unlimited
core file size          (blocks, -c) unlimited

==== .cmdline
-i eth0 -U .status -p broctl -p broctl-live -p standalone -p local -p bro local.bro broctl broctl/standalone broctl/auto

==== .env_vars
PATH=/usr/bin:/usr/share/broctl/scripts:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin
BROPATH=/var/spool/bro/installed-scripts-do-not-touch/site::/var/spool/bro/installed-scripts-do-not-touch/auto:/usr/share/bro:/usr/share/bro/policy:/usr/share/bro/site
CLUSTER_NODE=

==== .status
TERMINATED [atexit]

==== No prof.log

==== No packet_filter.log

==== No loaded_scripts.log

Что я могу понять из журналов, так это то, что broctl не может прочитать обновленный файл node.cfg, потому что он использует неправильный интерфейс. Теперь мне нужно знать, какие еще изменения нужно внести, чтобы запустить братан без сбоев?

1 ответ

Вы должны отредактировать файл конфигурации в /etc/bro/node.cfg и изменить eth0 на ens33

Другие вопросы по тегам