返回列表 发帖

关于snort2.0,很急!!!



snort & mysql & acid搭建入侵检测系统,我打开mysql,发现有20个表,这些都是什么意思啊?还有snort上传的数据是怎样存放在数据库中的,acid又是怎样提取的?
表的内容:schema,sensor(sid,encoding,detail),event(cid,sid,signature),sig_class,sig_reference,signature,reference,reference_system,iphdr,tcphdr,udphdr,icmphdr,data,encoding,detail,opt
特别要问:event表中的cid字段是什么意思?sig_reference、sig_reference,signature,reference,reference_system是什么意思?

关于snort2.0,很急!!!


   晕,查字典啊。有些不过是合成词。估计意思差不离。

TOP

关于snort2.0,很急!!!

快快帮帮我啊~
这里高手如云,真的没人知道吗?

TOP

返回列表 回复 发帖