snort에서 rsyslog로 원격 로깅

snort에서 rsyslog로 원격 로깅

학교 프로젝트의 일환으로 우리는 IDS 모드의 Ubuntu 서버에서 snort를 실행하고 원격 Ubuntu 서버의 rsyslog에 패킷을 기록해야 합니다. 나는 지금 일주일 동안 매뉴얼/튜토리얼을 검색해 왔습니다. 유용한 링크를 찾을 수 없습니다. 어떤 도움이라도 대단히 감사하겠습니다.

답변1

맨 페이지부터 시작하는 것이 좋습니다. 또한 웹사이트 www.snort.org에 snort에 관한 문서가 있습니다. rsyslog에 대해서는 www.rsyslog.com 사이트도 있습니다.

이 두 소스 중 어느 것도 귀하에게 필요한 정보를 제공하지 않는다는 사실에 조금 놀랐습니다.

관련 정보