Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/logging/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Logging Barnyard2认为snort日志是空的_Logging_Snort_Spool - Fatal编程技术网

Logging Barnyard2认为snort日志是空的

Logging Barnyard2认为snort日志是空的,logging,snort,spool,Logging,Snort,Spool,我在AmazonEC2Linux服务器上设置了snort,使用一条规则记录所有传入的TCP数据包。我安装了带有mysql的barnyard,将这些日志记录到数据库中。Snort运行良好,当我使用-K ascii以明文登录时,我可以在日志文件中看到所有TCP数据包。当我以unified2格式登录时,我还可以在/var/log/snort中看到所有snort.log.timestamp文件 我的问题是,当我运行barnyard2时,它在这些日志中找不到任何信息。我得到的反馈如下: 关闭假脱机文件/v

我在AmazonEC2Linux服务器上设置了snort,使用一条规则记录所有传入的TCP数据包。我安装了带有mysql的barnyard,将这些日志记录到数据库中。Snort运行良好,当我使用
-K ascii
以明文登录时,我可以在日志文件中看到所有TCP数据包。当我以unified2格式登录时,我还可以在
/var/log/snort
中看到所有snort.log.timestamp文件

我的问题是,当我运行barnyard2时,它在这些日志中找不到任何信息。我得到的反馈如下:

关闭假脱机文件/var/log/snort/snort.log.timestamp。读取0条记录

我检查了日志,里面确实有数据。似乎有一种配置我错过了,那就是阻止barnyard读取线轴