Buenas estoy siguendo este tutorial:
https://suricata.readthedocs.io/en/suricata-6.0.4/quickstart.html
Y en el paso 2.5 Alenting cuando pongo la alerta me sale un error (es copia y pega de la propia web y tambien he intentado copiar la regla del listado de reglas de /var/lib/suricata/rules)
Hi,
Suricata loads rules from a rule file – so the alert ....
string should be in a file, say my-suricata.rules
and then launch Suricata with suricata -S /path/to/my-suricata.rules
2 Likes
Muchas gracias, lo he intentado. Pero ahora me da un error:
Ya he cambiado los permisos del log de suricata
Your user id doesn’t grant you write permission to the log file.
Check the permissions with ls -ld /var /var/log /var/log/suricata
You should have write access to /var/log/suricata
and access to search /var
and /var/log