У меня есть новый экземпляр с настройкой snort. Когда я попытался посмотреть журнал предупреждений, я заметил, что в каталоге нет файла/var/log/snort/alert. Я попытался коснуться этого файла и chmod, чтобы дать доступ для чтения и записи к моему пользователю snort, но у меня все еще нет предупреждения (даже если я создаю правило, чтобы поймать все вызовы и поместить их в журнал их как ошибки)Прочтите журнал предупреждений из snort
alert ip any any -> any any (msg: "ICMP packet detected!"; sid: 1;)
Любая идея, если мне что-то не хватает.
Кстати вот это команда бегаю для Snort:
sudo /usr/sbin/snort -m 027 -D -d -l /var/log/snort -u snort -g snort -c /etc/snort/snort.conf -S HOME_NET=[192.168.0.0/16] -i eth0
ли я что-то отсутствует?