En el anterior artículo sobre Snort vimos como convertir un log Unified2 a .pcapcon la utilidad u2boat.
En esta ocasión veremos con convertir un log Unified2 pero a formato solo texto con u2spewfoo.
Para ello haremos lo siguiente con la herramienta u2spewfoo comentada:
sudo u2spewfoo /var/log/snort/snort.log.1304948644
añadiremos el comando head o tail para, en caso de que sea un log bastante largo, mostrar las líneas que deseemos ver.
Quedará entonces para mostrar las 50 últimas líneas (tail -50):
Usando head para mostrar las 15 primeras líneas (head -15):
================
Hasta aquí por hoy. Hasta la próxima.