snort의 아웃풋 기능 중에서 unixsock을 사용할수 있는 옵션이 있습니다. 이 옵션을 사용하면 snort의 로그나 경보 정보를 다른 프로세스로 전달 할 수 있다고 알고 있습니다만...위의 옵션이 제대로 동작하지 않아서 이렇게 질문을 드립니다.
스노트의 버전: 2.2.0
리눅스: 레드헷 9.0
snort.conf 파일에서 옵션을 다음과 같이 주었습니다.
output alert_unixsock
/var/log/messages 파일에 다음과 같은 에러가 나옵니다.
[code:1]
/var/log/snort/snort_alert file doesn't exist or isn't writable!