要在Suricata的http.log中输出日志,需要按照以下步骤进行配置:
打开Suricata的配置文件suricata.yaml
找到http-log选项,并将其设置为true,如下所示:
http-log: enabled: true filetype: regular # Specifies file type to output in. Current options are regular (default) and json. filename: http.log append: false # Append to the http log instead of overwriting it extended: false # Enable http extended logging which includes all request and response headers
保存并关闭配置文件。
重新启动Suricata以使更改生效。
此时,Suricata将开始记录所有HTTP流量并将其写入http.log文件中。您可以使用cat或tail等命令来查看和分析这些日志文件。