У меня есть новый экземпляр с настройкой snort. Когда я попытался просмотреть журнал предупреждений, я заметил, что в каталоге нет файла /var/log/snort/alert. Я попытался прикоснуться к этому файлу и выполнить chmod, чтобы дать доступ для чтения и записи моему пользователю snort, но у меня все еще нет предупреждений (даже если я создам правило, чтобы перехватывать все вызовы и помещать их в журнал как ошибки)
alert ip any any -> any any ( msg: "ICMP packet detected!"; sid: 1; )
Любая идея, если я что-то упустил.
Кстати, вот команда, которую я запускаю для Snort:
sudo /usr/sbin/snort -m 027 -D -d -l /var/log/snort -u snort -g snort -c /etc/snort/snort.conf -S HOME_NET=[192.168.0.0/16] -i eth0
Я что-то упускаю?