Konfiguro Barnyard 2 With Snort

Barnyard2 është një mënyrë për të ruajtur dhe përpunuar rezultatet binare nga Snort në një bazë të dhënash MySQL.

Para se të fillojmë

Ju lutemi vini re se nëse nuk keni të instaluar snort në sistemin tuaj, ne kemi një udhëzues për instalimin e snort në sistemet debian . Duhet të keni të instaluar snort që të funksionojë ky sistem.

Përditësoni, përmirësoni dhe rindizni

Përpara se të kapim burimet e Snort (S), duhet të sigurohemi që sistemi ynë të jetë i përditësuar. Këtë mund ta bëjmë duke lëshuar komandat e mëposhtme.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Para-instaloni konfigurimin

Nëse nuk e keni të instaluar MySQL, mund ta instaloni me komandën e mëposhtme,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Nëse nuk e keni të instaluar dhe konfiguruar sistemin e zbulimit të ndërhyrjes në rrjet (IDS) Snort, ju lutemi konsultohuni me dokumentacionin e instalimit të dokumentacionit

Vendosja e Barnyard2

Për të instaluar Barnyard, ne duhet të marrim burimin nga faqja github e Barnyard2 .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Tani që kemi burimin për barnyard, duhet të kalojmë në autoreconfbarnyard.

sudo autoreconf -fvi -I ./m4
Përditëso referencat e bibliotekës së sistemit

Pasi të përfundojë kjo, duhet të bëni një lidhje simbolike në bibliotekën dumbnet si dnet.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Për shkak se në thelb kemi krijuar një bibliotekë të re të sistemit, duhet të përditësojmë cache-in e bibliotekës së sistemit. Kjo mund të bëhet duke lëshuar komandën e mëposhtme:

sudo ldconfig
Konfigurimi i Barnyard2 për MySQL

Kjo pjesë është e rëndësishme sepse varet nëse sistemi juaj është ose jo një sistem 64 bit ose një sistem 32 bit.

Nëse nuk jeni të sigurt nëse sistemi juaj është 64 bit ose 32 bit, mund ta përdorni uname -mose archta arrini këtë.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Kështu që ai konfigurim duhet të duket si ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Kopjimi i konfigurimeve

Në mënyrë që të konfigurojmë barnyard siç duhet dhe ta lëmë të funksionojë me sistemin tonë, duhet të kopjojmë skedarët tanë të konfigurimit. Gjithashtu, ju lutemi vini re, ndërsa unë e testova këtë, më duhej të krijoja drejtorinë e regjistrave për barnyard2, përndryshe ekzekutimi i tij do të dështonte.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Krijimi i bazës së të dhënave

Tani që shembulli ynë i barnyard është vendosur kryesisht, ne duhet të krijojmë dhe të lidhim një bazë të dhënash me konfigurimin tonë.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Konfigurimi i barnyard për përdorim me MySQL

Në rast se nuk ju ka ndodhur të ndryshoni fjalëkalimin në komandën e mësipërme, mund ta rivendosni fjalëkalimin duke rifutur komandën mysql dhe duke futur

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Në fund të /etc/snort/barnyard2.confskedarit tuaj shtoni sa vijon dhe modifikoni fjalëkalimin në atë që keni vendosur më sipër.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Për qëllime sigurie, ne duhet të mbyllim skedarin tonë barnyard.conf sepse ai përmban fjalëkalimin tuaj të bazës së të dhënave në tekst të qartë.

sudo chmod o-r /etc/snort/barnyard2.conf

Duke testuar

Mund ta testoni gërhitjen duke e ekzekutuar në modalitetin e alarmit duke përdorur skedarin tuaj të konfigurimit.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Pasi të funksionojë snort, hapni një terminal tjetër dhe bëni ping adresën e atij sistemi, duhet të jeni në gjendje të shihni mesazhet në terminalin tuaj kryesor.

Tani që keni disa të dhëna në regjistrat tuaj të gërhitës, duhet të jeni në gjendje të testoni barnyard kundër tyre.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Këta flamuj në thelb nënkuptojnë sa vijon.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Pas fillimit të barnyard, sapo të Waiting for new datashfaqet, mund të dilni nga aplikacioni duke shtypur ctrl + ctani për të kontrolluar bazën e të dhënave MySQL duke u identifikuar përsëri në serverin MySQL dhe duke zgjedhur të gjitha nga eventtabela në snortbazën e të dhënave tuaja .

mysql -u snort -p snort
select count(*) from event;

Për sa kohë që numërimi është më shumë se 0, gjithçka funksionoi siç duhet!

Megjithatë, nëse numërimi është 0, ju me siguri jeni duke pinguar sistemin tuaj nga një sistem që përputhet me një IP të listës së bardhë. Nëse është kështu, provoni të pingoni sistemin tuaj nga jashtë rrjetit tuaj dhe të siguroheni që ai është i ekspozuar ndaj botës së jashtme.

Urime, tani keni një mënyrë për të lexuar dhe mbajtur gjurmët e ndërhyrjeve tuaja të zbuluara.


Instalimi i InfluxDB në Ubuntu 14

Instalimi i InfluxDB në Ubuntu 14

Hyrje InfluxDB është një bazë të dhënash e serive kohore me burim të hapur, të shpërndarë, pa varësi të jashtme. Po, ju lexoni par. pa varësi të jashtme

Si të instaloni Apache Cassandra 3.11.x në Ubuntu 16.04 LTS

Si të instaloni Apache Cassandra 3.11.x në Ubuntu 16.04 LTS

Përdorimi i një sistemi të ndryshëm? Apache Cassandra është një sistem i menaxhimit të bazës së të dhënave NoSQL falas dhe me burim të hapur që është krijuar për të ofruar shkallëzim, të lartë

Si të instaloni Apache Cassandra 3.11.x në CentOS 7

Si të instaloni Apache Cassandra 3.11.x në CentOS 7

Përdorimi i një sistemi të ndryshëm? Apache Cassandra është një sistem i menaxhimit të bazës së të dhënave NoSQL falas dhe me burim të hapur që është krijuar për të ofruar shkallëzim, të lartë

Si të instaloni dhe konfiguroni ArangoDB në CentOS 7

Si të instaloni dhe konfiguroni ArangoDB në CentOS 7

Përdorimi i një sistemi të ndryshëm? Hyrje ArangoDB është një bazë të dhënash NoSQL me burim të hapur me një model fleksibël të dhënash për dokumente, grafikë dhe vlera-kyçe. Eshte

Si të instaloni Laravel GitScrum në CentOS 7

Si të instaloni Laravel GitScrum në CentOS 7

Laravel GitScrum, ose GitScrum është një mjet produktiviteti me burim të hapur i krijuar për të ndihmuar ekipet e zhvillimit të zbatojnë metodologjinë Scrum në një mënyrë të ngjashme.

Rezervoni automatikisht bazat e të dhënave të shumta MySQL ose MariaDB

Rezervoni automatikisht bazat e të dhënave të shumta MySQL ose MariaDB

Hyrje Në këtë shkrim-up, ecni mirë se si të bëni kopje rezervë të bazave të të dhënave të shumta MySQL ose MariaDB që qëndrojnë në të njëjtën makinë duke përdorur një skedar bash të personalizuar

Si të instaloni dhe konfiguroni OrientDB Community Edition në CentOS 7

Si të instaloni dhe konfiguroni OrientDB Community Edition në CentOS 7

OrientDB është një NoSQL DBMS me shumë modele të hapura të gjeneratës së ardhshme. Me mbështetjen për modele të shumta të të dhënave, OrientDB mund të sigurojë më shumë funksionalitet dhe fleksibilitet në

Sigurimi i MongoDB

Sigurimi i MongoDB

MongoDB nuk është i sigurt si parazgjedhje. Nëse po instaloni MongoDB dhe po e nisni pa e konfiguruar atë për vërtetim, do të keni një kohë të keqe

Rezervimi i bazave të të dhënave MySQL

Rezervimi i bazave të të dhënave MySQL

MySQL është softueri më popullor në botë që përdoret për bazat e të dhënave. Është shumë e rëndësishme të siguroheni që keni kopje rezervë të bazës së të dhënave tuaja. Kjo praktikë lejon

Si të kopjoni dhe rivendosni bazat e të dhënave PostgreSQL në Ubuntu 16.04

Si të kopjoni dhe rivendosni bazat e të dhënave PostgreSQL në Ubuntu 16.04

Hyrje PostgreSQL është një sistem i menaxhimit të bazës së të dhënave pa pagesë dhe me burim të hapur që mund të përdoret për të ruajtur informacione në lidhje me faqet e internetit. Gjithashtu njihet a

Vendosni një grup kopjesh me disponueshmëri të lartë në MongoDB 3.4 duke përdorur skedarin e çelësit për kontrollin e aksesit në Ubuntu 16.04

Vendosni një grup kopjesh me disponueshmëri të lartë në MongoDB 3.4 duke përdorur skedarin e çelësit për kontrollin e aksesit në Ubuntu 16.04

Që nga konceptimi i tij në 2009, MongoDB ka udhëhequr industrinë NoSQL. Një nga konceptet thelbësore të MongoDB është Replica Set, kështu që përpara se të punoni me i

Instaloni versionet më të reja të MongoDB në Debian 7

Instaloni versionet më të reja të MongoDB në Debian 7

MongoDB është një bazë të dhënash e shpejtë dhe e fuqishme NoSQL. Sidoqoftë, depot e Debian përditësohen ngadalë dhe shpesh përmbajnë versione shumë të vjetra të paketave. Ky tutorial

Konfiguro Barnyard 2 With Snort

Konfiguro Barnyard 2 With Snort

Barnyard2 është një mënyrë për të ruajtur dhe përpunuar rezultatet binare nga Snort në një bazë të dhënash MySQL. Para se të fillojmë Ju lutemi vini re se nëse nuk keni gërhitje

Si të instaloni Apache Cassandra 3.11.x në Debian 9

Si të instaloni Apache Cassandra 3.11.x në Debian 9

Përdorimi i një sistemi të ndryshëm? Apache Cassandra është një sistem i menaxhimit të bazës së të dhënave NoSQL falas dhe me burim të hapur që është krijuar për të ofruar shkallëzim, të lartë

Instaloni RockMongo në CentOS 7

Instaloni RockMongo në CentOS 7

RockMongo është një mjet i Menaxhimit MongoDB i bazuar në ueb që është i ngjashëm me mjetin e Menaxhimit MySQL: phpMyAdmin. Ky tutorial do të mbulojë procesin e instalimit

Instaloni InfluxDB në Debian Jessie me Telegraf

Instaloni InfluxDB në Debian Jessie me Telegraf

Hyrje InfluxDB është një bazë të dhënash e bazuar në seri kohore e shkruar në Go. InfluxDB ka shumë përdorime praktike, një prej të cilave është ruajtja e të dhënave të monitorimit në serverë. Unë

Siguroni MariaDB me mbështetje SSL në Ubuntu 16.04

Siguroni MariaDB me mbështetje SSL në Ubuntu 16.04

MariaDB është një bazë të dhënash pa burim të hapur dhe është zëvendësimi më i përdorur për MySQL. Është bërë nga zhvilluesit e MySQL dhe synohet të mbetet

Si të instaloni phpRedisAdmin në CentOS 7

Si të instaloni phpRedisAdmin në CentOS 7

phpRedisAdmin është një aplikacion ueb që menaxhon bazat e të dhënave Redis me një ndërfaqe grafike intuitive të përdoruesit. Ky tutorial do të shpjegojë se si të instaloni

Si të instaloni dhe përdorni ArangoDB në Ubuntu 16.04

Si të instaloni dhe përdorni ArangoDB në Ubuntu 16.04

Përdorimi i një sistemi të ndryshëm? Hyrje ArangoDB është një bazë të dhënash NoSQL me burim të hapur me një model fleksibël të dhënash për dokumente, grafikë dhe vlera-kyçe. Eshte

Filloni me SQL Server 2017 (MS-SQL) në CentOS 7 me Docker

Filloni me SQL Server 2017 (MS-SQL) në CentOS 7 me Docker

Parakushtet Docker engine 1.8+. Minimumi 4 GB hapësirë ​​në disk. Minimumi 4 GB RAM. Hapi 1. Instalo Docker Për të instaluar SQL-Server, Docker mus

Ngritja e makinave: Aplikimet në botën reale të AI

Ngritja e makinave: Aplikimet në botën reale të AI

Inteligjenca Artificiale nuk është në të ardhmen, është këtu në të tashmen Në këtë blog Lexoni se si aplikacionet e inteligjencës artificiale kanë ndikuar në sektorë të ndryshëm.

Sulmet DDOS: Një përmbledhje e shkurtër

Sulmet DDOS: Një përmbledhje e shkurtër

A jeni edhe ju viktimë e Sulmeve DDOS dhe jeni konfuz në lidhje me metodat e parandalimit? Lexoni këtë artikull për të zgjidhur pyetjet tuaja.

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

Ju mund të keni dëgjuar se hakerët fitojnë shumë para, por a keni menduar ndonjëherë se si i fitojnë ato para? Le te diskutojme.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Dëshironi të shihni shpikjet revolucionare nga Google dhe se si këto shpikje ndryshuan jetën e çdo njeriu sot? Më pas lexoni në blog për të parë shpikjet nga Google.

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

Koncepti i makinave vetë-drejtuese për të dalë në rrugë me ndihmën e inteligjencës artificiale është një ëndërr që e kemi prej kohësh. Por, pavarësisht nga disa premtime, ato nuk shihen askund. Lexoni këtë blog për të mësuar më shumë…

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Ndërsa Shkenca evoluon me një ritëm të shpejtë, duke marrë përsipër shumë nga përpjekjet tona, rriten edhe rreziqet për t'iu nënshtruar një Singulariteti të pashpjegueshëm. Lexoni, çfarë mund të thotë singulariteti për ne.

Evolucioni i ruajtjes së të dhënave - Infografik

Evolucioni i ruajtjes së të dhënave - Infografik

Metodat e ruajtjes së të dhënave kanë evoluar mund të jenë që nga lindja e të dhënave. Ky blog mbulon evolucionin e ruajtjes së të dhënave në bazë të një infografike.

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Lexoni blogun për të njohur shtresat e ndryshme në arkitekturën e të dhënave të mëdha dhe funksionalitetet e tyre në mënyrën më të thjeshtë.

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

Në këtë botë të drejtuar nga dixhitali, pajisjet inteligjente të shtëpisë janë bërë një pjesë thelbësore e jetës. Këtu janë disa përfitime të mahnitshme të pajisjeve shtëpiake inteligjente se si ato e bëjnë jetën tonë të vlefshme dhe më të thjeshtë.

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Së fundmi Apple lëshoi ​​macOS Catalina 10.15.4 një përditësim shtesë për të rregulluar problemet, por duket se përditësimi po shkakton më shumë probleme që çojnë në bricking të makinerive mac. Lexoni këtë artikull për të mësuar më shumë