16. 初始化脚本¶
对于使用Upstart的Ubuntu系统,以下内容可用于 /etc/init/suricata.conf
文件:
# suricata
description "入侵检测系统守护进程"
start on runlevel [2345]
stop on runlevel [!2345]
expect fork
exec suricata -D --pidfile /var/run/suricata.pid -c /etc/suricata/suricata.yaml -i eth1