如何在 docker 环境中连接 snort 和 snorby?
How can I connect snort and snorby in docker environment?
我将进行简单的演示,展示 IDS/IPS
的概念
为了尽可能快地部署,我试图利用容器 - docker。
所以,我选择了两张 docker 图片 - polinux/snorby and million12/mariadb。
作为手动图像维护者提供的,我试过了。
最后,我可以显示登录页面,但无法继续。
无法登录,卡在这个页面。
我使用的命令是:
docker run -d --name snorby-db -p 3306:3306 --env="MARIADB_USER=snorbyuser" --env="MARIADB_PASS=password" million12/mariadb && \
docker run -d --name snorby -p 80:80 --env="DB_ADDRESS=127.0.0.1:3306" --env="DB_USER=snorbyuser" --env="DB_PASS=password" polinux/snorby -e development -p 80
如何登录并查看 snort 守护程序收集的日志?
至少,我在哪里可以参考解决这个问题?
谢谢。
使用此命令连接到容器:
docker exec -it <container name> bash
Snorby 的默认密码:
- 用户名:snorby@snorby.org
- 密码:snorby
或
- 用户:snorby@example.com
- 密码:snorby
我将进行简单的演示,展示 IDS/IPS
的概念为了尽可能快地部署,我试图利用容器 - docker。
所以,我选择了两张 docker 图片 - polinux/snorby and million12/mariadb。
作为手动图像维护者提供的,我试过了。
最后,我可以显示登录页面,但无法继续。 无法登录,卡在这个页面。
我使用的命令是:
docker run -d --name snorby-db -p 3306:3306 --env="MARIADB_USER=snorbyuser" --env="MARIADB_PASS=password" million12/mariadb && \
docker run -d --name snorby -p 80:80 --env="DB_ADDRESS=127.0.0.1:3306" --env="DB_USER=snorbyuser" --env="DB_PASS=password" polinux/snorby -e development -p 80
如何登录并查看 snort 守护程序收集的日志?
至少,我在哪里可以参考解决这个问题?
谢谢。
使用此命令连接到容器:
docker exec -it <container name> bash
Snorby 的默认密码:
- 用户名:snorby@snorby.org
- 密码:snorby
或
- 用户:snorby@example.com
- 密码:snorby