不多说,直接上干货!
snort的规则啊,是基于文本的,它通常存在于snort程序目录中或者子目录中,规则文件按照不同的组,进行分类存放的。
snort的安装目录
[root@datatest snort]# pwd/etc/snort[root@datatest snort]# ll
total5400
-rw-r--r--. 1 root root 8433 Aug 8 13:26barnyard2.conf-rw-r--r--. 1 root root 3757 Aug 8 12:52classification.config
drwxr-xr-x. 2 1210 1210 4096 Jan 14 2016etc-rw-r--r--. 1 root root 31643 Aug 8 12:52 gen-msg.map
drwxr-xr-x. 2 1210 1210 4096 Jan 14 2016preproc_rules-rw-r--r--. 1 root root 687 Aug 8 12:52reference.config
drwxr-xr-x. 2 1210 1210 4096 Aug 8 17:25rules-rw-r--r--. 1 root root 5259310 Aug 8 13:08 sid-msg.map-rw-r--r--. 1 root root 26776 Aug 8 16:58snort.conf
drwxr-xr-x. 4 1210 1210 4096 Jan 14 2016so_rules-