--alert_csv = { file = 'alert.csv' }
-- to use -A lualert, this must be configured
-lualert = { args = "foo = 'bar'" }
+--lualert = { args = "foo = 'bar'" }
-- pcap
--log_tcpdump = { file = 'snort++.pcap' }
if (sc->gtp_ports)
free(sc->gtp_ports);
+ if ( sc->output )
+ free(sc->output);
+
free_file_config(sc->file_config);
if ( sc->var_list )
// only set by cmd_line to override other conf output settings
config_file->output = cmd_line->output;
+ cmd_line->output = nullptr;
/* Merge checksum flags. If command line modified them, use from the
* command line, else just use from config_file. */
s_loggers.outputs.push_back(p->handler);
}
else
- FatalError("logger has no type %s\n", p->api->base.name);
+ ParseError("logger has no type %s\n", p->api->base.name);
}
// command line outputs
if ( !mod || !p )
{
- FatalError("unknown logger %s\n", name);
+ ParseError("unknown logger %s\n", name);
return;
}
#include "managers/event_manager.h"
#include "detection/detect.h"
-#define LOG_NONE "none"
-#define LOG_TEXT "text"
-#define LOG_PCAP "pcap"
+#define LOG_NONE "none"
+#define LOG_TEXT "text"
+#define LOG_PCAP "pcap"
-#define ALERT_NONE "none"
-#define ALERT_CMG "cmg"
-#define ALERT_JH "jh"
-#define ALERT_DJR "djr"
-#define ALERT_AJK "ajk"
+#define ALERT_NONE "none"
+#define ALERT_CMG "cmg"
+#define ALERT_JH "jh"
+#define ALERT_DJR "djr"
+#define ALERT_AJK "ajk"
#define OUTPUT_AJK "unified2"
#define OUTPUT_CMG "alert_fast"
if (portObject)
{
- sc->gtp_ports = PortObjectCharPortArray(sc->gtp_ports,portObject, &numberOfPorts);
+ sc->gtp_ports = PortObjectCharPortArray(sc->gtp_ports,portObject, &numberOfPorts);
}
if (!sc->gtp_ports || (0 == numberOfPorts))
(strcasecmp(val, ALERT_JH) == 0) ||
(strcasecmp(val, ALERT_DJR) == 0))
{
- sc->output = OUTPUT_CMG;
+ sc->output = SnortStrdup(OUTPUT_CMG);
sc->output_flags |= OUTPUT_FLAG__SHOW_DATA_LINK;
sc->output_flags |= OUTPUT_FLAG__APP_DATA;
}
else if (strcasecmp(val, ALERT_AJK) == 0)
{
- sc->output = OUTPUT_AJK;
+ sc->output = SnortStrdup(OUTPUT_AJK);
}
else
- sc->output = val;
+ sc->output = SnortStrdup(val);
}
void config_log_mode(SnortConfig* sc, const char* val)
}
else if (strcasecmp(val, LOG_PCAP) == 0)
{
- sc->output = OUTPUT_PCAP;
+ sc->output = SnortStrdup(OUTPUT_PCAP);
set_main_hook(snort_log);
}
else