2012-11-08 64 views
1

在/ etc/SYSCONFIG /哼了一聲我的評論如下一行: 「#BINARY_LOG = 1」 在 在/ usr /本地/哼/ VAR日誌文件/日誌/ eth0的仍然是產生 但它不能在Wireshark中讀取,也不是ascii。 如何讀取此文件?snort的日誌文件格式

回答

1

這裏沒有太多的信息可以繼續下去,但我猜你正在記錄統一的2個文件,這需要通過一個名爲barnyard2的程序來處理。請在此下載:http://www.securixlive.com/barnyard2/

Barnyard2讀取unified2文件,並可將它們記錄到本地和/或遠程數據庫,包括mysql,mssql和postgres。另外,如果你下載了snort源碼包,應該有一個名爲u2spewfoo的工具。這是unity2文件的解析器,並將其內容輸出到屏幕上。這有助於確保正在記錄的文件確實是一個統一的2文件。希望這可以幫助!