2016-12-14 97 views
-1

我可以做制表符分隔的文件比较的命令行如: 兄弟-i eth1的malware_test_ips.bro兄弟脚本在命令行而不是主运行

但每当我安装相同的脚本场区,比较没有做!事实上,它似乎不是读取完全相同的制表符分隔文件。以下是阅读功能。尽管没有显示任何错误或警告,但为什么这种方式在命令行上不能在Broctl上部署?有没有文件读取设置我错过了?

Input::add_table([$source=sinkhole_list_location, $name="sinkhole", $idx=Idx, $val=Val, $destination=sinkhole_list2, $mode=Input::REREAD]); 
+0

您正在加载bro脚本文件吗? https://www.bro.org/sphinx/components/broctl/README.html#site-specific-customization –

回答

0

我刚刚解决了这个问题。我必须使用@DIR来引用文件的sinkhole_list_location。无论是这个还是完整的文件路径。 它从命令行工作,因为该文件是本地的命令,本地路径。

相关问题