Когда я использую эту команду:Как я могу создать файл журнала snort в текстовом формате для чтения человеком?
фырканье -l /home/username/snort-2.9.9.0/snort_logs -d
ИЛИ:
фырканье -l /home/username/snort-2.9 .9.0/snort_logs -b
Это регистрировать пакеты в формате файла ASCII,
Я хочу, чтобы файлы журнала в текстовом читаемом формате. Какую команду я должен использовать для регистрации пакета в текстовом формате? и какую конфигурацию мне нужно добавить в файл snort.cong, чтобы сделать это?
Благодаря
Опция '-l' делает журнал формата pcap. если u подключается snort к db, snort делает шестнадцатеричный формат журнала в db. –
Я хочу, чтобы conncet snort переместился в hasoop mapreduce, а затем подсчитал пакет. Так какой формат файла я должен использовать? и какова правильная команда журнала? – Dalya
Прочитать этот документ: http://hortonworks.com/blog/big-data-security-part-one-introducing-packetpig/ –