配置网络,连接到外网
安装wget
安装epel源
安装snort,下载到本地
下载包到本地安装
解压规则包
#mkdir /etc/snort
#mkdir /var/log/snort
#mkdir /usr/local/lib/snort_dynamicrules
#mkdir /etc/snort/rules
以上目录没有的创建
编辑配置文件:
测试snort
报错信息更改:
snort: error while loading shared libraries: libdnet.1: cannot open shared object file: No such file or directory
这个信息更改:做一个软连接:
whereis libnet.so.1.0.1
ln -s /usr/lib64/libdnet.so.1.0.1 /usr/lib64/libdnet.1
打开配置文件:
修改配置文件内容:
把包都注释掉
以及更改名称: