我已经通过quickstart指南配置了bro最新版本。我必须监视YouTube用户统计信息。默认情况下会加载base / *中的默认插件。通过使用默认设置运行兄弟不提供youtube统计信息,即连接,IP地址等。我在policy/misc/app-stats/plugins/youtube.bro
中找到了一个脚本,我认为应该将其加载。但是我还没有找到它的完整细节。
我的问题是
Where I am wrong.
How to load a script (youtube.bro in mycase).
最佳答案
可以通过文件local.bro
来加载不在基本目录中的脚本。
假设您的兄弟安装在/usr/local/
中,则完整路径将为/usr/local/bro/share/bro/site/
。您应该已经有该文件,并带有一些示例。只需使用@load
语句(例如@load misc/app-stats/plugins/youtube
)添加脚本即可。
如果您只想在流量样本上运行脚本以进行尝试,则可以始终选择
关于security - youtube插件,用于使用Bro IDS进行流量监控,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/37298217/