Problema con mi primera regla

Buenas estoy siguendo este tutorial:
https://suricata.readthedocs.io/en/suricata-6.0.4/quickstart.html
Y en el paso 2.5 Alenting cuando pongo la alerta me sale un error (es copia y pega de la propia web y tambien he intentado copiar la regla del listado de reglas de /var/lib/suricata/rules)

Hi,

Suricata loads rules from a rule file – so the alert .... string should be in a file, say my-suricata.rules and then launch Suricata with suricata -S /path/to/my-suricata.rules

2 Likes

Muchas gracias, lo he intentado. Pero ahora me da un error:


Ya he cambiado los permisos del log de suricata

Your user id doesn’t grant you write permission to the log file.

Check the permissions with ls -ld /var /var/log /var/log/suricata

You should have write access to /var/log/suricata and access to search /var and /var/log