如何在 docker 环境中连接 snort 和 snorby?

How can I connect snort and snorby in docker environment?

我将进行简单的演示,展示 IDS/IPS

的概念

为了尽可能快地部署,我试图利用容器 - docker。

所以,我选择了两张 docker 图片 - polinux/snorby and million12/mariadb

作为手动图像维护者提供的,我试过了。

最后,我可以显示登录页面,但无法继续。 无法登录,卡在这个页面。

我使用的命令是:

docker run -d --name snorby-db -p 3306:3306 --env="MARIADB_USER=snorbyuser" --env="MARIADB_PASS=password" million12/mariadb && \
docker run -d --name snorby -p 80:80 --env="DB_ADDRESS=127.0.0.1:3306" --env="DB_USER=snorbyuser" --env="DB_PASS=password" polinux/snorby -e development -p 80

如何登录并查看 snort 守护程序收集的日志?

至少,我在哪里可以参考解决这个问题?

谢谢。

使用此命令连接到容器:

docker exec -it <container name> bash

Snorby 的默认密码:

  • 用户名:snorby@snorby.org
  • 密码:snorby

  • 用户:snorby@example.com
  • 密码:snorby