16. 初始化脚本

对于使用Upstart的Ubuntu系统,以下内容可用于 /etc/init/suricata.conf 文件:

# suricata
description "入侵检测系统守护进程"
start on runlevel [2345]
stop on runlevel [!2345]
expect fork
exec suricata -D --pidfile /var/run/suricata.pid -c /etc/suricata/suricata.yaml -i eth1