Instal·lant Bro IDS a Fedora 25

Introducció

Bro és un analitzador de trànsit de xarxa de codi obert. Es tracta principalment d'un monitor de seguretat que inspecciona en profunditat tot el trànsit d'un enllaç per detectar signes d'activitat sospitosa. De manera més general, però, Bro admet una àmplia gamma de tasques d'anàlisi de trànsit fins i tot fora del domini de seguretat, incloses mesures de rendiment i ajuda amb la resolució de problemes.

Requisits previs

Abans d'instal·lar Bro, haureu d'assegurar-vos que hi ha algunes dependències:

Dependències requerides
  • Libpcap
  • Biblioteques OpenSSL
  • Biblioteca BIND8
  • Libz
  • Bash (per a BroControl)
  • Python 2.6+ o superior (per a BroControl)

No Sendmailés obligatori, però molt recomanable.

Pas 1: actualitzeu el sistema

Abans d'instal·lar qualsevol paquet, es recomana actualitzar els paquets del sistema. Executeu l'ordre dnf --assumeyes update. Això baixarà i instal·larà les últimes versions dels paquets del sistema. El gestor de paquets respondrà automàticament que sí a les sol·licituds que s'ofereixen. Pot trigar una mica.

Pas 2: instal·leu dependències

Haureu d'instal·lar els paquets necessaris al vostre sistema. Executeu l'ordre següent: dnf --assumeyes install libpcap openssl python zlib sendmail

Pas 3: instal·leu Bro IDS

Executar comanda dnf install --assumeyes bro Aquesta comanda s'instal·larà broal /bindirectori. I ara configurem-ho.

Pas 4: configureu Bro IDS

Crea carpetes: mkdir -p /var/log/broimkdir -p /var/spool

Configuració del fitxer node.cfg

Com que es va canviar el nom de la interfície Fedora 2x, esbrinem el nom actual de l'iface:
ls /sys/class/net. La sortida hauria de ser similar a aquesta: ens3 lo, o aquesta: eth0 lo. En el primer cas ens interessa el ens3nom de la interfície, en el segon -- eth0. Suposem que tenim ens3.

Ara, examineu el fitxer /etc/bro/node.cfg. Executeu l'ordre less /etc/bro/node.cfg. A la línia 11 hi ha l'especificació de la interfície de xarxa:
interface=eth0. Si el vostre nom d'iface és eth0: deixeu el fitxer sense canvis i continueu amb el pas següent. En cas contrari, canvieu-lo amb ens3. Per a això executeu aquesta comanda: sed -i 's/eth0/ens3'. Opció -isignifica canviar el fitxer al seu lloc. ssubstituirà el valor inclòs entre la primera i la segona barres inclinades pel valor entre la segona i la tercera.

Configuració del fitxer broctl.cfg

Afegiu variables al fitxer de configuració:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

Pas 5: inicieu BroCtl

Ara podem desplegar el nostre node configurat i començar a registrar:

Executeu l'ordre broctl deploy. Veureu una sortida com aquesta:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Si no heu rebut cap error, el bro està desplegat.

Pas 5: prova la teva instal·lació

Ara mirem els registres: ls -la /var/log/bro. La sortida hauria de ser similar a aquesta:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Executeu aquesta ordre per seguir els registres: tail -f /var/log/bro/current/conn.logi consulteu la vostra ip des del navegador.
Si tot s'ha configurat correctament, veureu missatges de registre.

Gaudeix!


Com instal·lar BigTree CMS en un Fedora 26 LAMP VPS

Com instal·lar BigTree CMS en un Fedora 26 LAMP VPS

Utilitzeu un sistema diferent? BigTree CMS 4.2 és un sistema de gestió de continguts (CMS) ràpid i lleuger, gratuït i de codi obert, amb una àmplia

Com instal·lar Koel a Fedora 28

Com instal·lar Koel a Fedora 28

Utilitzeu un sistema diferent? Koel és una senzilla aplicació de reproducció d'àudio personal basada en web escrita en Vue al costat del client i Laravel al costat del servidor. Koe

Com instal·lar Grav CMS a Fedora 28

Com instal·lar Grav CMS a Fedora 28

Utilitzeu un sistema diferent? Grav és un CMS de fitxer pla de codi obert escrit en PHP. El codi font de Grav està allotjat públicament a GitHub. Aquesta guia us mostrarà com t

Instal·lant Akaunting a Fedora 28

Instal·lant Akaunting a Fedora 28

Utilitzeu un sistema diferent? Akaunting és un programari de comptabilitat en línia gratuït, de codi obert i dissenyat per a petites empreses i autònoms. Està construït amb enginy

Com instal·lar Tiny Tiny RSS Reader en un Fedora 26 LAMP VPS

Com instal·lar Tiny Tiny RSS Reader en un Fedora 26 LAMP VPS

Utilitzeu un sistema diferent? Tiny Tiny RSS Reader és un lector i agregador de notícies basats en web (RSS/Atom) de codi obert i gratuït, dissenyat per

Com instal·lar InvoicePlane a Fedora 28

Com instal·lar InvoicePlane a Fedora 28

Utilitzeu un sistema diferent? InvoicePlane és una aplicació de facturació gratuïta i de codi obert. El seu codi font es pot trobar en aquest dipòsit de Github. Aquesta guia

Instal·leu un servidor de Minecraft a Fedora 26

Instal·leu un servidor de Minecraft a Fedora 26

Utilitzeu un sistema diferent? En aquest tutorial, us guiaré a través de la configuració d'un servidor de Minecraft en un VPS SSD d'alt rendiment a Vultr. Aprendràs ho

Com compilar Nginx des de la font a Fedora 25

Com compilar Nginx des de la font a Fedora 25

Utilitzeu un sistema diferent? NGINX es pot utilitzar com a servidor HTTP/HTTPS, servidor intermediari invers, servidor intermediari de correu, equilibrador de càrrega, terminador TLS o cachin

Com instal·lar Pagekit 1.0 CMS en un Fedora 26 LAMP VPS

Com instal·lar Pagekit 1.0 CMS en un Fedora 26 LAMP VPS

Utilitzeu un sistema diferent? Pagekit 1.0 CMS és un sistema de gestió de continguts (CMS) bonic, modular, extensible i lleuger, gratuït i de codi obert amb

Com instal·lar Subrion 4.1 CMS en un Fedora 26 LAMP VPS

Com instal·lar Subrion 4.1 CMS en un Fedora 26 LAMP VPS

Utilitzeu un sistema diferent? Subrion 4.1 CMS és un sistema de gestió de continguts (CMS) de codi obert potent i flexible que ofereix un contingut intuïtiu i clar.

Instal·leu TaskServer (taskd) a Fedora 26

Instal·leu TaskServer (taskd) a Fedora 26

Utilitzeu un sistema diferent? TaskWarrior és una eina de gestió del temps de codi obert que és una millora de l'aplicació Todo.txt i els seus clons. A causa de th

Com instal·lar CMS Made Simple 2.2 en un Fedora 26 LAMP VPS

Com instal·lar CMS Made Simple 2.2 en un Fedora 26 LAMP VPS

Utilitzeu un sistema diferent? CMS Made Simple 2.2 és un sistema de gestió de continguts (CMS) flexible i extensible, gratuït i de codi obert dissenyat intel·ligentment per b

Instal·lant Bro IDS a Fedora 25

Instal·lant Bro IDS a Fedora 25

Utilitzeu un sistema diferent? Introducció Bro és un analitzador de trànsit de xarxa de codi obert. És principalment un monitor de seguretat que inspecciona tot el trànsit d'una línia

Com instal·lar X-Cart 5 a Fedora 31

Com instal·lar X-Cart 5 a Fedora 31

Utilitzeu un sistema diferent? X-Cart és una plataforma de comerç electrònic de codi obert extremadament flexible amb un munt de funcions i integracions. El codi font de X-Cart és hoste

Com instal·lar Matomo Analytics a Fedora 28

Com instal·lar Matomo Analytics a Fedora 28

Utilitzeu un sistema diferent? Matomo (abans Piwik) és una plataforma d'anàlisi de codi obert, una alternativa oberta a Google Analytics. La font de Matomo està allotjada o

Com instal·lar MyBB a Fedora 28

Com instal·lar MyBB a Fedora 28

Utilitzeu un sistema diferent? MyBB és un programa de fòrum gratuït i de codi obert, intuïtiu i extensible. El codi font MyBB està allotjat a GitHub. Aquesta guia sho

Com instal·lar i configurar TaskBoard a Fedora 30

Com instal·lar i configurar TaskBoard a Fedora 30

Utilitzeu un sistema diferent? Introducció TaskBoard és una eina gratuïta i de codi obert que es pot utilitzar per fer un seguiment de les coses que cal fer. Proporciona

Com instal·lar LimeSurvey CE a Fedora 28

Com instal·lar LimeSurvey CE a Fedora 28

Utilitzeu un sistema diferent? LimeSurvey és un programa d'enquesta de codi obert escrit en PHP. El codi font de LimeSurvey està allotjat a GitHub. Aquesta guia us mostrarà

Com instal·lar Backdrop CMS 1.8.0 en un Fedora 26 LAMP VPS

Com instal·lar Backdrop CMS 1.8.0 en un Fedora 26 LAMP VPS

Utilitzeu un sistema diferent? Backdrop CMS 1.8.0 és un sistema de gestió de continguts (CMS) senzill i flexible, adaptat per a mòbils, gratuït i de codi obert que ens permet

Com instal·lar Craft CMS a Fedora 29

Com instal·lar Craft CMS a Fedora 29

Utilitzeu un sistema diferent? Craft CMS és un CMS de codi obert escrit en PHP. El codi font de Craft CMS està allotjat a GitHub. Aquesta guia us mostrarà com instal·lar-lo

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació