Кажется, что /etc/snort/community -sid -msg.map можно использовать, но только после удаления содержащих комментариев, например.:
cd ~
sudo grep -v -P "^#" /etc/snort/community-sid-msg.map > community-sid-msg-no-comments.map
# dir required by barnyard2 at runtime
sudo mkdir /var/log/barnyard2
# comment the line "config sid_file: /etc/snort/sid-msg.map" in your barnyard2/etc/barnyard2.conf
sudo ~/apps/opt/barnyard2/bin/barnyard2 -c ~/apps/opt/barnyard2/etc/barnyard2.conf -S community-sid-msg-no-comments.map -o -q /var/log/snort/snort.log
Несмотря на работу, вывод не совсем завершен. Эта строка является примером вывода:
04/05-23:18:39.268639 [**] [1:485:4] Snort Alert [1:485:4] [**] [Classification: Misc activity] [Priority: 3] {ICMP} 46.223.181.179 -> 188.26.13.70
в то время как эквивалентный лучше был бы:
04/05-23:18:39.268639 [**] [1:485:4] ICMP Destination Unreachable Communication Administratively Prohibited [**] [Classification: Misc activity] [Priority: 3] {ICMP} 46.223.181.179 -> 188.26.13.70
Вторая (лучшая строка )была сгенерирована с использованием sid-файла, созданного с помощью:
python ~/compile/py-idstools/idstools/scripts/gensidmsgmap.py /etc/snort/rules/ > sid-msg-v1.map
Возьмите gensidmsgmap.py изhttps://github.com/jasonish/py-idstools/tree/master/idstools/scripts.
Вы пытаетесь установить свойство только для чтения -«Метод прокрутки libinput включен по умолчанию». Вы, вероятно, захотите установить свойство «libinput Scroll Method Enabled», которое равно 309 (, вы также можете просто использовать строку вместо числа ).