如何在 SNORT IDS 中启用 DEBUG 日志?

How to enable DEBUG logs in SNORT IDS?

我想知道如何在 SNORT 中启用 DEBUG 日志(安装版本 snort-2.9.11-1.f25。x86_64.rpm 从 www.snort.org 下载 Ubuntu 16.04) .我在 snort 命令行帮助中看不到任何与此相关的参数。需要重新编译吗?

谢谢你和最好的问候

很抱歉。经过几个小时的搜索和发布这个问题,我以某种方式设法在发布后几乎正确地得到了答案:-/

来自 jasonish,要在 SNORT 中启用调试:

  1. 从启用该选项的源代码构建

    make distclean; ./configure --enable-debug; make
    
  2. 之后,启用输出以下变量的日志级别:

    export SNORT_DEBUG=<debuglevel> 
    
  3. 最后,运行 哼了一声。 debuglevel 的值可以从 debug.h
  4. 中的列表中选择

希望这对我以外的人有帮助^_^