Как включить журналы отладки в SNORT IDS?

Я хотел бы знать, как включить журналы DEBUG в SNORT (установленная версия snort-2.9.11-1.f25.x86_64.rpm, загруженная с www.snort.org в Ubuntu 16.04). Я не вижу никаких параметров, связанных с этим в справке командной строки snort. Нужно ли его перекомпилировать или как?

Спасибо и наилучшими пожеланиями

1 ответ

Решение

Извини за это. После нескольких часов поиска и публикации этого вопроса мне как-то удалось получить ответ почти сразу после публикации:-/

От jasonish, чтобы включить отладку в SNORT:

  1. Сборка из исходного кода, включающая эту опцию с

    make distclean; ./configure --enable-debug; make
    
  2. После этого включите уровень журнала, экспортируя следующую переменную:

    export SNORT_DEBUG=<debuglevel> 
    
  3. Наконец, запустите SNORT. Значение для debuglevel можно выбрать из списка в debug.h

Надеюсь, что это помогает кому-то еще, кроме меня ^_^

Другие вопросы по тегам