수리카타 설정 및 운영
·
프로젝트 관련 조사/수리카타
출처:http://egloos.zum.com/repository/v/5842610 수리카타 설정 [ 패키지 모니터링 및 차단 ] # 백그라운드로 실행(-D) # suricata -D -c /etc/suricata/suricata.yaml --af-packet => 컴파일 시 af-packet을 지원해야한다. # suricata -D -c /etc/suricata/suricata.yaml -i br0 => br0은 브릿지 모드이다. [ 로그 확인 ] # /etc/suricata/suricata.yaml파일의 설정에 따라 로그가 생성된다. # ls /var/log/suricata (아래는 기본 로그이다.) fast.log => 룰에 의한 접속 로그 http.log => http호출 헤더 정보 stat.log..