Fichier log snort

chimo01 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   -  
manel14 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -
je veut savoir comment je peut lire le contenu de tcpdump.log de snort , lorsque j'ouvre le fichier avec cat ou nano je trouve que le contenu est compréhensible !!!
A voir également:

2 réponses

messorama
 
essaie:

tcpdump -r /var/log/snort/nom_fichier_log_tcpdump
0
chimo01 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
merci
est ce que c'est le seul fichier log de snort ou bien il y a d'autre alertes dans un autre endroit ?
0
mess
 
les fichiers log de snort sont tous dans /var/log/snort/ comme par exemple le fichier alert
0
manel14 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir
j'ai essayé la commande que vous avez donné

sudo tcpdump -r /var/log/snort/snort.u2.1432370845

mais reçoi ça :/ c koi le probleme svp

tcpdump: /var/log/snort/snort.u2.1432370845: Permission denied

merci
0