腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(149)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Suricata
IDS: /var/log/
suricata
中没有日志
我最近在LinuxUbuntu16.04LTS上安装了Suricate (3.0),但是在配置/etc/
suricata
/
suricata
-debian.yaml文件并启动服务之后,在/var/log/
suricata
中找不到任何日志。我重新检查了.yaml配置文件,发现/var/log/
suricata
路由被配置为日志记录,并且启用了(大多数)日志,但该目录路由中没有日志。
浏览 0
提问于2017-06-12
得票数 1
回答已采纳
1
回答
Suricata
监控整个网络
我已经配置了Suricate,但它只捕获发送到
Suricata
已安装主机的数据包。我希望整个网络数据包被
Suricata
捕获。这件事能帮上忙吗?
浏览 1
提问于2017-05-06
得票数 0
回答已采纳
1
回答
与
Suricata
的回环
有没有办法用
Suricata
来分析回环流量?我是这样做的,但没有成功:7/9/2018 -- 19:32:25 - <Notice> - This is
Suricata
versi
浏览 0
修改于2018-09-08
得票数 0
回答已采纳
1
回答
Suricata
DHCP解析
我正在使用
Suricata
开发一种功能,该功能将提醒我注意DHCP Inform数据包中的特定供应商标识符。我将
Suricata
配置为启用DHCP日志记录,并将扩展选项设置为“yes”。这可确保所有DHCP数据包都记录在
Suricata
的EVE日志中。但是,我似乎无法使用这些设置从包中的选项中提取供应商类别标识符(选项60)。这是不是这些选项根本不能被
Suricata
解析器解析的情况?我看过
Suricata
的源代码,似乎Rust解析器具有解析所有选项的逻辑。有没有人以前遇到过这个问题,或者可以给我指出正确
浏览 66
提问于2021-08-17
得票数 0
2
回答
Suricata
不工作内联模式。
我安装了Debian 7.10和
Suricata
3.0.1。Docs帮助我安装(这里:)
suricata
-D -pidfile /var/run/
suricata
.pid -c /etc/
suricata
.yaml-af-packet但是如果
suricata
-D -pidfile /var/run/
suricata
.pid -c /etc&
浏览 3
修改于2016-04-30
得票数 0
回答已采纳
2
回答
/etc/init/
suricata
阻止CentOS启动
我将这内容放入/etc/init.d/
suricata
。我也跑了让
suricata
在启动时运行。我的问题是,它现在正在阻止Centos启动。似乎它稍后会被填充,
suricata
脚本会阻止CentOS启动。 有没有办法让我摆脱/etc/init.d/
suricata
,这样CentOS就可以启动了?
浏览 0
修改于2015-02-02
得票数 0
回答已采纳
2
回答
Suricata
条件警报
我问的是
Suricata
例如,如果请求的服务器状态为“成功”,则通知HTTP 谢谢你,埃夫拉特
浏览 8
修改于2016-05-19
得票数 0
1
回答
Suricata
Windows内联模式
我要在Windows上设置
Suricata
。我可以测试内联模式,但是当我尝试将它放入内联模式时,我可以删除而不是警告。问题是我得到了错误,找不到NF队列。我第一次尝试自动安装,但这种方式似乎不可能使用
Suricata
内联。 是否有人成功地将Snort设置为Windows的内联模式,请帮助我。
浏览 8
提问于2016-05-23
得票数 0
回答已采纳
1
回答
Suricata
网关不解码http协议
我有个这样的测试:操作系统:debian 8我的网络:我的
suricata
构建信息: wget https://github.com/inliniac/
suricat
浏览 5
提问于2016-12-09
得票数 0
回答已采纳
1
回答
SQLI的
Suricata
规则
我需要一些帮助我对
suricata
还很陌生。我正在学习,我的splunk事件显示有一个自动化的SQLI攻击。
浏览 32
提问于2021-01-03
得票数 0
1
回答
Suricata
HOME_NET配置问题(SPAN端口)
作为一个项目,我有一个物理防火墙(IP: 10.0.0.2),它的SPAN端口被配置为运行
Suricata
的物理linux (CentOS 6) (IP: 10.0.0.3)。当运行
Suricata
时,如下所示:
suricata
、-c /etc/
suricata
/
suricata
.yaml、-i、span0、span0,我没有收到任何错误。也不错。这里的问题是如何配置
suricata
.yaml文件。 :HOME_NET是10.0.0.2还是10.0.0.0
浏览 8
提问于2019-10-23
得票数 0
1
回答
Suricata
不丢弃数据包
我安装了一个带有
Suricata
(169.69.1.11)的服务器,并有一个特定的规则:在其他VM中,我执行:所以在这一点上,一切都很糟糕,因为pings到达了,而fast.log上没有任何注册,所以我在
Suricata
sudo
suricata
-i enp0s8 在我的另一台机器上,我用相同的命令(5 pings )再平一次
浏览 5
修改于2022-09-30
得票数 0
回答已采纳
3
回答
Suricata
/Telegraf错误:客户端消息太长,断开连接
我在使用unix_stream套接字连接
Suricata
和Telegraf时遇到了问题:Docker:
SURICATA
_VERSION=6.0.6Docker: TELEGRAF_VERSION=1.21 - eve-log: filetype: unix_stream filename: /var/run/
suricata
浏览 34
修改于2022-07-25
得票数 0
回答已采纳
1
回答
Suricata
签名解释
我试图找出一些
Suricata
(或Snort)签名,更确切地说,它们意味着什么,它们阻止了什么,并且在关键字的意义上有一些问题。我不会写不相关的部分。
浏览 0
修改于2016-07-13
得票数 0
回答已采纳
1
回答
SURICATA
- <Error> - [ERRCODE: SC_ERR_DUPLICATE_SIG(176)]
当我执行得到输出: <Error> - [ERRCODE: SC_ERR_DUPLICATE_SIG
浏览 20
提问于2022-03-25
得票数 0
回答已采纳
1
回答
为
Suricata
创建Bash init脚本
我在我的Fedora14系统上运行的是一个老版本的
Suricata
"1.1“。它是通过yum安装的,因此由于我读到的一些问题,它没有可用的init脚本。有没有一种简单的方法可以在通用的init脚本中包含以下内容,以便
suricata
在系统引导时自动启动。 感谢您的帮助/指导。
浏览 0
修改于2013-03-17
得票数 3
回答已采纳
1
回答
自定义日志的
Suricata
我想使用
suricata
作为AWS VPC流日志的IDS (离线模式)。已经实现的任何人或适合此场景的任何其他IDS。 提前感谢
浏览 17
提问于2016-08-04
得票数 2
1
回答
将Pcap从
Suricata
发送到Kafka
我配置了
suricata
.yaml以获取pcap输出,并且我需要将其发送到Kafka。在
suricata
文档中,没有任何关于要发送给kafka的配置。如何将pcap输出直接发送给kafka?kafka能听到
suricata
的输出吗?或者我必须在它们之间使用额外的工具? 谢谢。
浏览 2
提问于2020-04-06
得票数 0
1
回答
Suricata
gui代替snorby
你好,我正在寻找一些用于Surricata IDS的图形用户界面。我尝试过Snort的Snorby,但由于与ruby的兼容性,现在不可能安装它。你知道该用什么吗?谢谢
浏览 3
修改于2018-03-23
得票数 1
1
回答
Suricata
,码头和主机网络:无非码头通信
我创建了一个码头容器,上面有
Suricata
和Evebox。然后,我将码头集装箱运行如下:mkdir -p /data/eveboxevebox -v -D /data/evebox --
浏览 0
修改于2018-06-14
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
点击加载更多
领券