Bro 快速入门
@(教程)[Bro]
写在前面
Bro 通过源码安装之后默认安装路径是 /usr/local/bro
通过源码安装可以通过make doc 命令生成完整的文档
1. 需要python 2.5 以上版本
2. 需要安装 Sphinx (sudo easy_install Sphinx )
3. 需要安装 Doxygen(sud apt-get install doxygen)
最小启动配置
通过BroControl 管理 Bro
BroControl 是一个用于管理Bro 的交互式命令行工具
- 安装目录下的 ../etc/node.cfg , 查看bro 监控的接口,这里一般只用修改interface选项
- ../etc/network.cfg ,注释掉默认的设置,添加bro 关心的网络
- ../etc/broctl.cfg 修改MailTo 的邮件接收者,LogRotationInterval 修改日志的归档频率
启动BroControl Shell
broctl
首次启动shell ,需要初始化BroControl 配置的安装
[BroControl] > install</