Konfiguro Barnyard 2 With Snort

Barnyard2 është një mënyrë për të ruajtur dhe përpunuar rezultatet binare nga Snort në një bazë të dhënash MySQL.

Para se të fillojmë

Ju lutemi vini re se nëse nuk keni të instaluar snort në sistemin tuaj, ne kemi një udhëzues për instalimin e snort në sistemet debian . Duhet të keni të instaluar snort që të funksionojë ky sistem.

Përditësoni, përmirësoni dhe rindizni

Përpara se të kapim burimet e Snort (S), duhet të sigurohemi që sistemi ynë të jetë i përditësuar. Këtë mund ta bëjmë duke lëshuar komandat e mëposhtme.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Para-instaloni konfigurimin

Nëse nuk e keni të instaluar MySQL, mund ta instaloni me komandën e mëposhtme,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Nëse nuk e keni të instaluar dhe konfiguruar sistemin e zbulimit të ndërhyrjes në rrjet (IDS) Snort, ju lutemi konsultohuni me dokumentacionin e instalimit të dokumentacionit

Vendosja e Barnyard2

Për të instaluar Barnyard, ne duhet të marrim burimin nga faqja github e Barnyard2 .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Tani që kemi burimin për barnyard, duhet të kalojmë në autoreconfbarnyard.

sudo autoreconf -fvi -I ./m4
Përditëso referencat e bibliotekës së sistemit

Pasi të përfundojë kjo, duhet të bëni një lidhje simbolike në bibliotekën dumbnet si dnet.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Për shkak se në thelb kemi krijuar një bibliotekë të re të sistemit, duhet të përditësojmë cache-in e bibliotekës së sistemit. Kjo mund të bëhet duke lëshuar komandën e mëposhtme:

sudo ldconfig
Konfigurimi i Barnyard2 për MySQL

Kjo pjesë është e rëndësishme sepse varet nëse sistemi juaj është ose jo një sistem 64 bit ose një sistem 32 bit.

Nëse nuk jeni të sigurt nëse sistemi juaj është 64 bit ose 32 bit, mund ta përdorni uname -mose archta arrini këtë.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Kështu që ai konfigurim duhet të duket si ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Kopjimi i konfigurimeve

Në mënyrë që të konfigurojmë barnyard siç duhet dhe ta lëmë të funksionojë me sistemin tonë, duhet të kopjojmë skedarët tanë të konfigurimit. Gjithashtu, ju lutemi vini re, ndërsa unë e testova këtë, më duhej të krijoja drejtorinë e regjistrave për barnyard2, përndryshe ekzekutimi i tij do të dështonte.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Krijimi i bazës së të dhënave

Tani që shembulli ynë i barnyard është vendosur kryesisht, ne duhet të krijojmë dhe të lidhim një bazë të dhënash me konfigurimin tonë.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Konfigurimi i barnyard për përdorim me MySQL

Në rast se nuk ju ka ndodhur të ndryshoni fjalëkalimin në komandën e mësipërme, mund ta rivendosni fjalëkalimin duke rifutur komandën mysql dhe duke futur

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Në fund të /etc/snort/barnyard2.confskedarit tuaj shtoni sa vijon dhe modifikoni fjalëkalimin në atë që keni vendosur më sipër.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Për qëllime sigurie, ne duhet të mbyllim skedarin tonë barnyard.conf sepse ai përmban fjalëkalimin tuaj të bazës së të dhënave në tekst të qartë.

sudo chmod o-r /etc/snort/barnyard2.conf

Duke testuar

Mund ta testoni gërhitjen duke e ekzekutuar në modalitetin e alarmit duke përdorur skedarin tuaj të konfigurimit.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Pasi të funksionojë snort, hapni një terminal tjetër dhe bëni ping adresën e atij sistemi, duhet të jeni në gjendje të shihni mesazhet në terminalin tuaj kryesor.

Tani që keni disa të dhëna në regjistrat tuaj të gërhitës, duhet të jeni në gjendje të testoni barnyard kundër tyre.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Këta flamuj në thelb nënkuptojnë sa vijon.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Pas fillimit të barnyard, sapo të Waiting for new datashfaqet, mund të dilni nga aplikacioni duke shtypur ctrl + ctani për të kontrolluar bazën e të dhënave MySQL duke u identifikuar përsëri në serverin MySQL dhe duke zgjedhur të gjitha nga eventtabela në snortbazën e të dhënave tuaja .

mysql -u snort -p snort
select count(*) from event;

Për sa kohë që numërimi është më shumë se 0, gjithçka funksionoi siç duhet!

Megjithatë, nëse numërimi është 0, ju me siguri jeni duke pinguar sistemin tuaj nga një sistem që përputhet me një IP të listës së bardhë. Nëse është kështu, provoni të pingoni sistemin tuaj nga jashtë rrjetit tuaj dhe të siguroheni që ai është i ekspozuar ndaj botës së jashtme.

Urime, tani keni një mënyrë për të lexuar dhe mbajtur gjurmët e ndërhyrjeve tuaja të zbuluara.

Lëreni një koment

Ngritja e makinave: Aplikimet në botën reale të AI

Ngritja e makinave: Aplikimet në botën reale të AI

Inteligjenca Artificiale nuk është në të ardhmen, është këtu në të tashmen Në këtë blog Lexoni se si aplikacionet e inteligjencës artificiale kanë ndikuar në sektorë të ndryshëm.

Sulmet DDOS: Një përmbledhje e shkurtër

Sulmet DDOS: Një përmbledhje e shkurtër

A jeni edhe ju viktimë e Sulmeve DDOS dhe jeni konfuz në lidhje me metodat e parandalimit? Lexoni këtë artikull për të zgjidhur pyetjet tuaja.

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

Ju mund të keni dëgjuar se hakerët fitojnë shumë para, por a keni menduar ndonjëherë se si i fitojnë ato para? Le te diskutojme.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Dëshironi të shihni shpikjet revolucionare nga Google dhe se si këto shpikje ndryshuan jetën e çdo njeriu sot? Më pas lexoni në blog për të parë shpikjet nga Google.

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

Koncepti i makinave vetë-drejtuese për të dalë në rrugë me ndihmën e inteligjencës artificiale është një ëndërr që e kemi prej kohësh. Por, pavarësisht nga disa premtime, ato nuk shihen askund. Lexoni këtë blog për të mësuar më shumë…

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Ndërsa Shkenca evoluon me një ritëm të shpejtë, duke marrë përsipër shumë nga përpjekjet tona, rriten edhe rreziqet për t'iu nënshtruar një Singulariteti të pashpjegueshëm. Lexoni, çfarë mund të thotë singulariteti për ne.

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Lexoni blogun për të njohur shtresat e ndryshme në arkitekturën e të dhënave të mëdha dhe funksionalitetet e tyre në mënyrën më të thjeshtë.

Evolucioni i ruajtjes së të dhënave - Infografik

Evolucioni i ruajtjes së të dhënave - Infografik

Metodat e ruajtjes së të dhënave kanë evoluar mund të jenë që nga lindja e të dhënave. Ky blog mbulon evolucionin e ruajtjes së të dhënave në bazë të një infografike.

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

Në këtë botë të drejtuar nga dixhitali, pajisjet inteligjente të shtëpisë janë bërë një pjesë thelbësore e jetës. Këtu janë disa përfitime të mahnitshme të pajisjeve shtëpiake inteligjente se si ato e bëjnë jetën tonë të vlefshme dhe më të thjeshtë.

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Së fundmi Apple lëshoi ​​macOS Catalina 10.15.4 një përditësim shtesë për të rregulluar problemet, por duket se përditësimi po shkakton më shumë probleme që çojnë në bricking të makinerive mac. Lexoni këtë artikull për të mësuar më shumë