InfluxDB:n asentaminen Ubuntu 14:ään
Johdanto InfluxDB on avoimen lähdekoodin hajautettu aikasarjatietokanta, jossa ei ole ulkoisia riippuvuuksia. Kyllä, luit ei ulkoisia riippuvuuksia par
Barnyard2 on tapa tallentaa ja käsitellä Snortin binääritulokset MySQL-tietokantaan.
Huomaa, että jos järjestelmääsi ei ole asennettu snortia, meillä on opas snortin asentamiseen debian-järjestelmiin . Sinulla on oltava snort asennettuna, jotta tämä järjestelmä toimii.
Ennen kuin pääsemme käsiimme Snort (S) -lähteisiin, meidän on varmistettava, että järjestelmämme on ajan tasalla. Voimme tehdä tämän antamalla alla olevat komennot.
sudo apt-get update
sudo apt-get upgrade -y
sudo reboot
Jos sinulla ei ole MySQL:ää asennettuna, voit asentaa sen seuraavalla komennolla:
sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool
Jos sinulla ei ole verkon tunkeutumisen havainnointijärjestelmää (IDS) Snort asennettuna ja määritettynä, katso dokumentaation asennusdokumentaatio
Barnyardin asentamiseksi meidän täytyy napata lähde Barnyard2:n github-sivulta .
cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src
Nyt kun meillä on lähde barnyardille, meidän on ryhdyttävä autoreconf
barnyardiin.
sudo autoreconf -fvi -I ./m4
Kun tämä on valmis, sinun on tehtävä symlink dumbnet-kirjastoon dnet-muodossa.
sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h
Koska teimme käytännössä uuden järjestelmäkirjaston, joudumme päivittämään järjestelmän kirjaston välimuistin. Tämä voidaan tehdä antamalla seuraava komento:
sudo ldconfig
Tämä osa on tärkeä, koska se riippuu siitä, onko järjestelmäsi 64-bittinen vai 32-bittinen.
Jos olet epävarma siitä, onko järjestelmäsi 64-bittinen vai 32-bittinen, voit joko käyttää uname -m
tai arch
saavuttaaksesi tämän.
cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu
Joten kokoonpanon pitäisi näyttää tältä ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu
make
sudo make install
Jotta Barnyard voidaan määrittää oikein ja antaa sen toimia järjestelmämme kanssa, meidän on kopioitava määritystiedostomme. Huomaa myös, että kun testasin tätä, minun piti luoda lokihakemisto barnyard2:lle, muuten sen suorittaminen epäonnistuisi.
sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Nyt kun barnyard-instanssimme on pääosin perustettu, meidän on luotava ja liitettävä tietokanta asennukseemme.
mysql -u root -p
create database snort;
use snort;
source /usr/src/barnyard_src/schemas/create_mysql
CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
grant create, insert, select, delete, update on snort.* to snort@localhost;
exit;
Jos et sattunut vaihtamaan salasanaa yllä olevassa komennossa, voit nollata salasanan kirjoittamalla mysql-komennon uudelleen ja kirjoittamalla
SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );
/etc/snort/barnyard2.conf
Lisää tiedostosi alareunaan seuraava ja muokkaa yllä määrittämääsi salasanaa.
output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost
Turvallisuussyistä meidän on lukittava barnyard.conf-tiedostomme, koska se sisältää tietokannan salasanasi selkeänä tekstinä.
sudo chmod o-r /etc/snort/barnyard2.conf
Voit testata kuorsausta suorittamalla sen hälytystilassa asetustiedostosi avulla.
sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
Kun snort on käynnissä, avaa toinen pääte ja ping-lähetä kyseisen järjestelmän osoite, sinun pitäisi pystyä näkemään viestit pääpäätteessäsi.
Nyt kun sinulla on joitakin tietoja snort lokeissasi, sinun pitäisi pystyä testaamaan barnyardia sitä vastaan.
sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort
Nämä liput tarkoittavat periaatteessa seuraavaa.
-c specifies the config file.
-d is the snort output directory
-f specifies the file to look for.
-w specifies the bookmark file.
-u / -g tells barnyard to run as a specific user and group.
Kun olet käynnistänyt Barnyardin, Waiting for new data
voit sulkea sovelluksen painamalla ctrl + c
nyt tarkistaaksesi MySQL-tietokantasi kirjautumalla takaisin MySQL-palvelimeen ja valitsemalla kaikki tietokantaasi event
taulukosta snort
.
mysql -u snort -p snort
select count(*) from event;
Niin kauan kuin luku on yli 0, kaikki toimi oikein!
Jos luku on kuitenkin 0, olet todennäköisesti joko pingatamassa järjestelmääsi järjestelmästä, joka vastaa sallittujen luettelossa olevaa IP-osoitetta. Jos näin on, yritä pingata järjestelmääsi verkon ulkopuolelta ja varmistaa, että se on alttiina ulkomaailmalle.
Onnittelut, sinulla on nyt tapa lukea havaitsemasi tunkeutumiset ja seurata niitä.
Johdanto InfluxDB on avoimen lähdekoodin hajautettu aikasarjatietokanta, jossa ei ole ulkoisia riippuvuuksia. Kyllä, luit ei ulkoisia riippuvuuksia par
Käytätkö erilaista järjestelmää? Apache Cassandra on ilmainen ja avoimen lähdekoodin NoSQL-tietokannan hallintajärjestelmä, joka on suunniteltu tarjoamaan skaalautuvuutta, hig.
Käytätkö erilaista järjestelmää? Apache Cassandra on ilmainen ja avoimen lähdekoodin NoSQL-tietokannan hallintajärjestelmä, joka on suunniteltu tarjoamaan skaalautuvuutta, hig.
Käytätkö erilaista järjestelmää? Johdanto ArangoDB on avoimen lähdekoodin NoSQL-tietokanta, jossa on joustava tietomalli asiakirjoille, kaavioille ja avainarvoille. se on
Laravel GitScrum tai GitScrum on avoimen lähdekoodin tuottavuustyökalu, joka on suunniteltu auttamaan kehitysryhmiä ottamaan käyttöön Scrum-metodologian samalla tavalla.
Johdanto Tässä kirjoituksessa käydään läpi kuinka varmuuskopioida useita samassa koneessa olevia MySQL- tai MariaDB-tietokantoja mukautetulla bash-skriptillä
OrientDB on seuraavan sukupolven monimalli avoimen lähdekoodin NoSQL DBMS. Useiden tietomallien tuella OrientDB voi tarjota enemmän toimintoja ja joustavuutta
MongoDB ei ole oletuksena suojattu. Jos asennat MongoDB:n ja käynnistät sen määrittämättä sitä todennusta varten, sinulla tulee olemaan huono aika
MySQL on maailman suosituin tietokantoihin käytettävä ohjelmisto. On erittäin tärkeää varmistaa, että sinulla on varmuuskopiot tietokannastasi. Tämä käytäntö sallii
Johdanto PostgreSQL on ilmainen ja avoimen lähdekoodin tietokannan hallintajärjestelmä, jota voidaan käyttää verkkosivustoihin liittyvän tiedon tallentamiseen. Tunnetaan myös a
Edellytykset Vultr-palvelin, jossa on ajan tasalla Arch Linux (katso tämä artikkeli.) Sudo-käyttö. Pääkäyttäjänä suoritettavat komennot on liitetty # ja yksi eteen
Sen perustamisesta vuonna 2009 lähtien MongoDB on johtanut NoSQL-alaa. Yksi MongoDB:n ydinkonsepteista on Replica Set, joten ennen kuin alat työskennellä i:n kanssa
MongoDB on nopea ja tehokas NoSQL-tietokanta. Debian-varastot päivittyvät kuitenkin hitaasti ja sisältävät usein hyvin vanhoja pakettien versioita. Tämä opetusohjelma
Barnyard2 on tapa tallentaa ja käsitellä Snortin binääritulokset MySQL-tietokantaan. Ennen kuin aloitamme Huomaa, että jos sinulla ei ole kuorsausta
Käytätkö erilaista järjestelmää? Apache Cassandra on ilmainen ja avoimen lähdekoodin NoSQL-tietokannan hallintajärjestelmä, joka on suunniteltu tarjoamaan skaalautuvuutta, hig.
RockMongo on verkkopohjainen MongoDB-hallintatyökalu, joka on samanlainen kuin MySQL-hallintatyökalu: phpMyAdmin. Tämä opetusohjelma kattaa asennusprosessin
Johdanto InfluxDB on Go-kielellä kirjoitettu aikasarjapohjainen tietokanta. InfluxDB:llä on monia käytännön käyttötarkoituksia, joista yksi on seurantatietojen tallentaminen palvelimille. minä
MariaDB on ilmainen avoimen lähdekoodin tietokanta, ja se on laajimmin käytetty korvike MySQL:lle. Sen ovat tehneet MySQL:n kehittäjät ja se on tarkoitettu jatkokäyttöön
phpRedisAdmin on verkkosovellus, joka hallitsee Redis-tietokantoja intuitiivisella graafisella käyttöliittymällä. Tämä opetusohjelma selittää kuinka asennus tehdään
Käytätkö erilaista järjestelmää? Johdanto ArangoDB on avoimen lähdekoodin NoSQL-tietokanta, jossa on joustava tietomalli asiakirjoille, kaavioille ja avainarvoille. se on
Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.
Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.
Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.
Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.
Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…
Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.
Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.
Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.
Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.
Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja