错误形式可能如下: > ERROR: ./snort.conf(289) => Unable to open the IIS Unicode Map file unicode.map必须和snort.conf在同一个目录下,因为在HTTP检测预处理器中需要用到这个文件,如果没有这个文件,请在snort.conf配置文件中关闭这个预处理器。一般snort.conf、log目录、rules目录都和可执行文件snort放在同一个目录,也可以在snort.conf文件中给出文件的绝对路径 unicode.map文件包含在snort-rules压缩包中,snort-rules规则文件下载地址: http://www.liuzhigong.com/download/snortrules-pr-2.4.tar.gz 也可以单独下载unicode.map http://www.liuzhigong.com/download/unicode.map
后记:同样也可能遇到Unable to open rules file: reference.config 、classification.config等,这些文件都包含在rules规则包中,默认情况下只需要将rules中的规则文件和配置文件全部解压到snort可执行文件的目录下即可 -- 人人都在进步,我们没有理由停止不前! |
网易VIP邮箱 |
评论