1 安装
sudo apt install snort
经历了复杂的先下载snort再下载bison、flex再安装等一系列充满bug的过程后,发现了一句话解决之道,轻松而愉快。
后续查了一下二者的区别,果然有些道理:使用源码下载会比较复杂,但是文档齐全,debug方便一些,适合有经验的人有需要的宝宝,使用包管理器比较方便,在软件来源有保证的情况下比较好,适合新手和没有对软件包做调整的需要的宝宝。
2 配置
到官网按照版本下载,我的是2.9。然后启用snort.conf中的规则,最后一步检验配置文件。
wget https://www.snort.org/downloads/community/community-rules.tar.gz
tar -xzf community-rules.tar.gz
cp