使用配置的命令方式为:snort -v -c c:\Snort\etc\snort.conf;按此命令出现ERROR: OpenAlertFile() => fopen() alert file log/alert.ids:No such file or directory。
 
查了下资料,说可能是此版本下的第二个BUG;
 
既然无法运行,我们只能通过snort -l  c:\Snort\logs  -c c :\Snort\etc\snort.conf将文件写入指定目录中。
 
为什么alert.ids不显示告警信息呢,添加的规则应该起到作用了啊?