In Linux, nearly everything you deal with directly is a file, and most often these will be text files.
- Snort 也會要求要指定本地網路的地址範圍(通常我們會指定自己的本地網路的 IP 地址範圍),以便 Snort 知道哪些流量被視為內部網路。
- 假設我提供了一個 CIDR 表示法的地址範圍:192.168.0.0/14。
- 這個地址範圍表示的是 192.168.0.0 到 192.168.255.255 之間的所有 IP 地址,這是一個典型的私有 IP 地址範圍,通常在家庭或企業網路中使用。
- 不過,若是你的內部網路不在這個範圍內,也可以根據你的實際情況提供正確的地址範圍。
也可以先空著之後再設定
因為有跨到 root 資料夾,所以需要 sudo權限
head -[行數] 檔名
,以下舉例顯示 20 行head
一樣,預設也是 10 行wc
只顯示 檔案行數、字數、及位元組數grep
grep
常作為文字操作指令,在這裡的功能就跟 Ctrl + F
一樣,從檔案中篩選出需要的文字舉例:找檔案中包含 "output" 這個字的行
不用自己一行行找
grep
, nl
, tail
, and head
可以有很多種解法,希望你可以找出第二種
因為nl
無法標示空格,而tail -n+(num)會包含空格,所以使用nl
時要加-ba
可以看到 "# Step #6: Configure output plugins" 在第 544 行,然後不包含該行的前 5 行是第 539 行
tail -n+(num)
是指從num行開始顯示sed
的功能如同 Windows 的尋找並取代,就從以下例子解釋more
指令可以讓你在瀏覽檔案時使用Enter
鍵less
指令功能跟more
類似,但它不只可以上下瀏覽,也可以利用/
篩選你想要查的字,然後按q
退出grep
跟 less
很重要跟不可或缺We’ve touched on a few of the most useful methods in this chapter, but I suggest you try each one out and develop your own feel and preferences.
cat
指令查看 password.lst 檔案的內容more
指令顯示 password.lst 文件less
指令查看 password.lst 文件nl
指令在 password.lst 中的密碼上新增行號。應該有大約 88,396 個密碼tail
指令查看 password.lst 文件中的最後 20 個密碼cat
指令顯示 password.lst 文件,然後將其通過管道傳遞給 find 命令,以找出所有包含 123 的密碼