我已经在 etc/snort/threshold.conf 中抑制了某个签名,但是在我保存并退出threshold.conf 文件后,我仍然在日志文件中看到这些警报,我的问题是我需要重新启动我的 snort 还是自动更改将生效,这是我尝试过的我正在测试 snort 我已经写了这个签名“alert tcp any any -> any any (msg:"this is for testing";sid:100000111;rev:2;)”。我在 /etc/snort/treshold.conf 中像这样抑制了这个签名 ID,suppress gen_id 1, sig_id 100000111
在控制台上我仍然看到显示带有消息 ***[]this is for testing[]**** 的警报
snort 阈值.conf
相关内容
- 在 Ubuntu 18.04.4 LTS 上更新 meson——强制更新
- Ubuntu 16.04 系统在低图形模式下运行 [英特尔公司第二代核心处理器]
- 从单个 jpg 创建视频且无音频
- 使用 NoMachine 或其他远程桌面服务远程进入防火墙后面的 Linux 工作站
- moderntimeline 和 tllabelcventry 的问题
- 参考书目中的点
- Tikz 图像或其他替代图像
- 如何通过 Windows 注册表重新启用 Windows 10 中设备插入时的弹出窗口
- 在终端中运行的相同命令无法作为 Thunar Custom Action 运行
- 是否有一个媒体播放器可以保存视频文件的观看/未观看/进度状态?