<div dir="ltr">Yes, it did stop.</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Sep 19, 2013 at 12:25 AM, Peter Manev <span dir="ltr"><<a href="mailto:petermanev@gmail.com" target="_blank">petermanev@gmail.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">On Wed, Sep 18, 2013 at 7:10 PM, Duane Howard <<a href="mailto:duane.security@gmail.com">duane.security@gmail.com</a>> wrote:<br>

> Hey folks,<br>
><br>
> I keep an empty rules file on my snort boxes for use with short lived or<br>
> temporary rules. Snort seems to be alright with loading an empty rules file,<br>
> but when I try to do the same on Suricata it complains with an Warning and<br>
> exits.<br>
><br>
> me@mybox:~$suricata -T -l /tmp -c /etc/suricata/suricata.yaml<br>
> <snip><br>
> 18/9/2013 -- 17:01:38 - <Warning> - [ERRCODE: SC_ERR_NO_RULES(42)] - No<br>
> rules loaded from /etc/suricata/rules/temp.rules<br>
><br>
> Shouldn't a warning message be non-fatal? Why is attempting to load an empty<br>
> file bad?<br>
<br>
</div>What do you mean "non-fatal" ? Suricata initialization did not stop , correct?<br>
<div class="HOEnZb"><div class="h5"><br>
> The primary reason I do this is so that I don't need to change my<br>
> suricata.yaml config when swapping in and out these temporary rules.<br>
><br>
> Currently on 1.4.2 RELEASE if that matters.<br>
><br>
> Thanks!<br>
> ./d<br>
<br>
<br>
<br>
</div></div><span class="HOEnZb"><font color="#888888">--<br>
Regards,<br>
Peter Manev<br>
</font></span></blockquote></div><br></div>