Files
suricata/suricata.sysconfig
mnhauke 04a93c3822 - Update to version 8.0.5:
* CVE-2026-45764: CRITICAL
  * CVE-2026-45766: CRITICAL
  * CVE-2026-45769: CRITICAL
  * CVE-2026-45768: CRITICAL
  * CVE-2026-46387: HIGH
  * CVE-2026-45759: HIGH
  * CVE-2026-45762: HIGH
  * CVE-2026-45765: HIGH
  * CVE-2026-45770: HIGH
  * CVE-2026-46352: HIGH
  * CVE-2026-45767: HIGH
  * CVE-2026-45763: HIGH
  * CVE-2026-45751: MODERATE
  * CVE-2026-45752: MODERATE
  * CVE-2026-45761: LOW
  * All tickets available at:
    https://redmine.openinfosecfoundation.org/versions/233
- Implement security hardening and non-privileged execution:
  * Implement static system user 'suricata' via sysuser-tools.
  * Hardened systemd service
  * Updated logrotate to use 'su suricata suricata'.
  * Restricted permissions for /var/log/suricata and
    /var/lib/suricata (0750).

OBS-URL: https://build.opensuse.org/package/show/server:monitoring/suricata?expand=0&rev=38
2026-05-28 07:52:37 +00:00

10 lines
386 B
Plaintext

## Path: Network/Security
## Description: suricata configuration
## Type: string(-i,-q,-l)
## Default: "-c /etc/suricata/suricata.yaml -i eth0"
## ServiceRestart: suricata
# Parameters for suricata. See the manual page for the
# accepted parameters.
# IMPORTANT: Use absolute paths as the service runs as a non-privileged user.
SURICATA_OPTIONS="-c /etc/suricata/suricata.yaml -i eth0"