Как включить журналы отладки в SNORT IDS?
Я хотел бы знать, как включить журналы DEBUG в SNORT (установленная версия snort-2.9.11-1.f25.x86_64.rpm, загруженная с www.snort.org в Ubuntu 16.04). Я не вижу никаких параметров, связанных с этим в справке командной строки snort. Нужно ли его перекомпилировать или как?
Спасибо и наилучшими пожеланиями
1 ответ
Решение
Извини за это. После нескольких часов поиска и публикации этого вопроса мне как-то удалось получить ответ почти сразу после публикации:-/
От jasonish, чтобы включить отладку в SNORT:
Сборка из исходного кода, включающая эту опцию с
make distclean; ./configure --enable-debug; make
После этого включите уровень журнала, экспортируя следующую переменную:
export SNORT_DEBUG=<debuglevel>
- Наконец, запустите SNORT. Значение для
debuglevel
можно выбрать из списка вdebug.h
Надеюсь, что это помогает кому-то еще, кроме меня ^_^