如何启动启用日志记录的 Snort 服务?

如何启动启用日志记录的 Snort 服务?

我在 Centos 服务器上设置了 snort 并将其添加为服务。当我使用service snortd start命令时,日志文件已创建但为空。如果我使用snort -q -l /var/log/snort命令,日志文件已创建并填充日志。我应该怎么做才能使用service snortd start日志并使其正常工作?

答案1

编辑 init 文件/etc/init.d/snortd并添加-q -l /var/log/snort命令。

相关内容