一、将snort作为网络入侵检测系统运行时出现的问题
1、ERROR: Failed to lookup interface: no suitable device found. Please specify one with -i switch
由于没有指定网卡导致,所以需要在命令的后面加上-i 网卡名称
。如下:
snort -d -h 192.168.202.134/24 -l log -c etc/snort.conf -i ens33
有可能会出现出现如下结果:
是由于权限不够,需要在命令前加入sudo,以管理员的身份运行命令如下:
sudo snort -d -h 192.168.202.134/24 -l log -c etc/snort.conf -i ens33
注:也有可能是因为网卡的名称不是ens33,可以通过ifconfig
或iwconfig
开查看。