- 论坛徽章:
- 1
|
将数据记录到XML文件中。\r\n将信息记录到数据库中,Snort可以将数据记录到MySQL, Postgress SQL, Oracle 和 Microsoft SQL server中。\r\n这些新的动作类型在配置文件snort.conf中定义。一个新动作用下面的通用结构来定义:\r\nruletype action_name\r\n{\r\naction definition\r\n}\r\n 关键字ruletype后面跟随动作的名称,两个大括号中是实际的动作定义,类似于C语言中的函数。例如,我们定义一个叫做smb_db_alert的动作,用来向workstation.list中的主机发送SMB告警,同时在MySQL中的“Snort”数据库记录,如下所示:\r\nruletype smb_db_alert\r\n{\r\ntype alert\r\noutput alert_smb: workstation.list\r\noutput database: log, mysql, user=rr password=rr \\\r\ndbname=snort host=localhost\r\n}\r\n\r\n这些规则的类型我们会在下一章详细讨论,通常它们与配置和输出插件有关。 |
|