Instalimi i Bro IDS në Ubuntu 16.04

Prezantimi

Bro është një kornizë e fuqishme e analizës së rrjetit me burim të hapur. Fokusi kryesor i Bro është në monitorimin e sigurisë së rrjetit. Bro ofron gjithashtu një platformë për analizën e përgjithshme të trafikut, si dhe ndihmë për zgjidhjen e problemeve dhe matje të performancës. Ai ofron skedarë të gjerë regjistri që përfshijnë një gamë të gjerë të dhënash në skedarë regjistri të strukturuar mirë të përshtatshëm për përpunim pas me aplikacione të jashtme. Këto regjistra përfshijnë:

  • Të gjitha seancat HTTP me URL-të e tyre të kërkuara, titujt kryesorë, llojet MIME dhe përgjigjet e serverit.
  • Kërkesat DNS me përgjigje.
  • Përmbajtja kryesore e sesioneve SMTP.
  • Certifikatat SSL.

Bro ofron gjithashtu një sërë detyrash analize dhe zbulimi si:

  • Nxjerrja e skedarëve nga seancat HTTP.
  • Zbulimi i sulmeve me forcë brutale SSH.
  • Zbulimi i malware duke u ndërlidhur me regjistrat e jashtëm.
  • Raportimi i versioneve të cenueshme të softuerit të parë në rrjet.
  • Zbuloni sulmet e injektimit SQL.

Bro mund të instalohet si një sistem i pavarur ose si pjesë e një Bro Cluster i cili lidh një grup sistemesh për të analizuar së bashku trafikun e një rrjeti. Në këtë tutorial ne do të instalojmë Bro nga burimi në modalitetin e pavarur.

Parakushtet

  • Një shembull i Ubuntu 16.04 me të paktën 1 GB memorie.
  • Një përdorues sudo pa rrënjë.

Hapi 1: Përditësoni sistemin

Përpara fillimit të instalimit tonë, rekomandohet që të përditësoni sistemin tuaj.

sudo apt-get update
sudo apt-get upgrade

Hapi 2: Instaloni Dependencies

Më pas do të na duhet të instalojmë të gjitha paketat e kërkuara në serverin tuaj.

sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev sendmail sendmail-bin

Hapi 3: Instaloni Bro

Më pas do të instalojmë Bro 2.5.2 nga burimi. Vizitoni faqen e shkarkimit të Bro për t'u siguruar që po përdorni versionin më të fundit.

sudo mkdir -p /nsm/bro
cd ~
wget https://www.bro.org/downloads/bro-2.5.2.tar.gz
tar -xvzf bro-2.5.2.tar.gz
cd bro-2.5.2
./configure --prefix=/nsm/bro
make
sudo make install
export PATH=/nsm/bro/bin:$PATH

Hapi 4: Konfiguro Bro

Së pari do t'i tregojmë Bros se cilën ndërfaqe do të dëshironim të monitoronim. Kjo bëhet duke redaktuar skedarin e konfigurimit /nsm/bro/etc/node.cfg.

sudo nano /nsm/bro/etc/node.cfg

Gjeni rreshtin interface=eth0dhe ndryshoni atë në ndërfaqen tuaj.

interface=ens3

Ju mund të gjeni se cilën ndërfaqe po përdorni me sa vijon.

ifconfig

Më pas do të na duhet t'i tregojmë Bros se ku të dërgojë emailin e regjistrit duke shtuar adresën tuaj të emailit në /nsm/bro/etc/broctl.cfg.

sudo nano /nsm/bro/etc/broctl.cfg

Gjeni MailTolinjën dhe shtoni adresën tuaj të emailit.

MailTo = sammy@example.com

Hapi 5: Nis Bro

Bro ka filluar të përdorë BroControl, të cilin do të na duhet ta instalojmë.

sudo /nsm/bro/bin/broctl
install
exit

Tani mund të filloni Bro.

sudo /nsm/bro/bin/broctl deploy

Më pas do ta vendosim Bro që të funksionojë gjatë fillimit duke e shtuar atë në /etc/rc.local.

sudo nano /etc /rc.local

Shtoni rreshtin e mëposhtëm, më pas mbylleni dhe ruani skedarin.

/nsm/bro/bin/broctl start

Më pas do të shtojmë një punë cron.

crontab -e

Shtoni sa vijon për të ruajtur Bro.

0-59/5 * * * * /nsm/bro/bin/broctl cron

Hapi 6: Testimi Bro

Për të testuar Bro, ne do ta shikojmë conn.logskedarin në kohë reale duke përdorur tail.

tail -f /nsm/bro/logs/current/conn.log

Ju do të jeni në gjendje të shihni daljen nga Bro ndërsa printohet në terminalin tuaj.

Lëreni një koment

Ngritja e makinave: Aplikimet në botën reale të AI

Ngritja e makinave: Aplikimet në botën reale të AI

Inteligjenca Artificiale nuk është në të ardhmen, është këtu në të tashmen Në këtë blog Lexoni se si aplikacionet e inteligjencës artificiale kanë ndikuar në sektorë të ndryshëm.

Sulmet DDOS: Një përmbledhje e shkurtër

Sulmet DDOS: Një përmbledhje e shkurtër

A jeni edhe ju viktimë e Sulmeve DDOS dhe jeni konfuz në lidhje me metodat e parandalimit? Lexoni këtë artikull për të zgjidhur pyetjet tuaja.

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

Ju mund të keni dëgjuar se hakerët fitojnë shumë para, por a keni menduar ndonjëherë se si i fitojnë ato para? Le te diskutojme.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Dëshironi të shihni shpikjet revolucionare nga Google dhe se si këto shpikje ndryshuan jetën e çdo njeriu sot? Më pas lexoni në blog për të parë shpikjet nga Google.

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

Koncepti i makinave vetë-drejtuese për të dalë në rrugë me ndihmën e inteligjencës artificiale është një ëndërr që e kemi prej kohësh. Por, pavarësisht nga disa premtime, ato nuk shihen askund. Lexoni këtë blog për të mësuar më shumë…

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Ndërsa Shkenca evoluon me një ritëm të shpejtë, duke marrë përsipër shumë nga përpjekjet tona, rriten edhe rreziqet për t'iu nënshtruar një Singulariteti të pashpjegueshëm. Lexoni, çfarë mund të thotë singulariteti për ne.

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Lexoni blogun për të njohur shtresat e ndryshme në arkitekturën e të dhënave të mëdha dhe funksionalitetet e tyre në mënyrën më të thjeshtë.

Evolucioni i ruajtjes së të dhënave - Infografik

Evolucioni i ruajtjes së të dhënave - Infografik

Metodat e ruajtjes së të dhënave kanë evoluar mund të jenë që nga lindja e të dhënave. Ky blog mbulon evolucionin e ruajtjes së të dhënave në bazë të një infografike.

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

Në këtë botë të drejtuar nga dixhitali, pajisjet inteligjente të shtëpisë janë bërë një pjesë thelbësore e jetës. Këtu janë disa përfitime të mahnitshme të pajisjeve shtëpiake inteligjente se si ato e bëjnë jetën tonë të vlefshme dhe më të thjeshtë.

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Së fundmi Apple lëshoi ​​macOS Catalina 10.15.4 një përditësim shtesë për të rregulluar problemet, por duket se përditësimi po shkakton më shumë probleme që çojnë në bricking të makinerive mac. Lexoni këtë artikull për të mësuar më shumë