使用配置的命令方式为:snort -v -c c:\Snort\etc\snort.conf;按此命令出现ERROR: OpenAlertFile() => fopen() alert file log/alert.ids:No such file or directory。
查了下资料,说可能是此版本下的第二个BUG;
既然无法运行,我们只能通过snort -l c:\Snort\logs -c c :\Snort\etc\snort.conf将文件写入指定目录中。
为什么alert.ids不显示告警信息呢,添加的规则应该起到作用了啊?
转载于:https://blog.51cto.com/changxy/565421