Instalacija Bro IDS-a na Fedora 25

Uvod

Bro je open-source analizator mrežnog prometa. To je prvenstveno sigurnosni monitor koji detaljno provjerava sav promet na poveznici u potrazi za znakovima sumnjive aktivnosti. Općenito, međutim, Bro podržava širok raspon zadataka analize prometa čak i izvan sigurnosne domene, uključujući mjerenja performansi i pomoć pri rješavanju problema.

Preduvjeti

Prije instaliranja Bro, morat ćete osigurati da postoje neke ovisnosti:

Potrebne ovisnosti
  • Libpcap
  • OpenSSL knjižnice
  • Knjižnica BIND8
  • Libz
  • Bash (za BroControl)
  • Python 2.6+ ili noviji (za BroControl)

SendmailNije potrebno, ali preporuča.

Korak 1: Ažurirajte sustav

Prije instaliranja bilo kojeg paketa preporučuje se ažuriranje paketa sustava. Pokrenite naredbu dnf --assumeyes update. Ovo će preuzeti i instalirati najnovije verzije paketa sustava. Upravitelj paketa automatski će odgovoriti potvrdno na ponuđene upite. Može potrajati neko vrijeme.

Korak 2: Instalirajte ovisnosti

Morat ćete instalirati potrebne pakete na svoj sustav. Pokrenite sljedeću naredbu: dnf --assumeyes install libpcap openssl python zlib sendmail

Korak 3: Instalirajte Bro IDS

Naredba Pokreni dnf install --assumeyes bro Ova naredba će se instalirati brou /bindirektorij. A sada ga konfigurirajmo.

Korak 4: Konfigurirajte Bro IDS

Napravite mape: mkdir -p /var/log/broimkdir -p /var/spool

Konfiguriranje datoteke node.cfg

Budući da je ime Fedora 2x sučelja promijenjeno, pa doznajmo trenutno ime ifacea:
ls /sys/class/net. Izlaz bi trebao biti sličan ovom: ens3 lo, ili ovome: eth0 lo. U prvom slučaju nas zanima ens3naziv sučelja, u drugom -- eth0. Pretpostavimo da imamo ens3.

Sada pregledajte datoteku /etc/bro/node.cfg. Pokreni naredbu less /etc/bro/node.cfg. Na liniji 11 nalazi se specifikacija mrežnog sučelja:
interface=eth0. Ako je vaše iface ime eth0-- pustite datoteku bez promjena i nastavite na sljedeći korak. Inače - promijenite ga sa ens3. Za to pokrenite ovu naredbu: sed -i 's/eth0/ens3'. Opcija -ioznačava promjenu datoteke na mjestu. szamijenit će vrijednost zatvorenu između prve i druge kose crte vrijednosti između druge i treće.

Konfiguriranje datoteke broctl.cfg

Dodajte varijable u konfiguracijsku datoteku:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

Korak 5: Pokrenite BroCtl

Sada možemo implementirati naš konfigurirani čvor i početi zapisivati:

Pokreni naredbu broctl deploy. Vidjet ćete ovakav izlaz:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Ako niste dobili nijednu pogrešku - brat je raspoređen.

Korak 5: Testirajte svoju instalaciju

Pogledajmo sada dnevnike: ls -la /var/log/bro. Izlaz bi trebao biti sličan ovom:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Pokrenite ovu naredbu za tail logs: tail -f /var/log/bro/current/conn.logi upitajte svoj IP iz preglednika.
Ako je sve bilo ispravno konfigurirano, vidjet ćete poruke dnevnika.

Uživati!


Kako instalirati BigTree CMS na Fedora 26 LAMP VPS

Kako instalirati BigTree CMS na Fedora 26 LAMP VPS

Korištenje drugog sustava? BigTree CMS 4.2 brz je i lagan, besplatan i otvoreni izvor, sustav upravljanja sadržajem (CMS) poslovnog ranga s opsežnim

Kako instalirati Koel na Fedora 28

Kako instalirati Koel na Fedora 28

Korištenje drugog sustava? Koel je jednostavna web-bazirana osobna aplikacija za strujanje zvuka napisana u Vueu na strani klijenta i Laravel na strani poslužitelja. Koe

Kako instalirati Grav CMS na Fedora 28

Kako instalirati Grav CMS na Fedora 28

Korištenje drugog sustava? Grav je CMS otvorenog koda s ravnim datotekama napisan u PHP-u. Izvorni kod Grav-a javno se nalazi na GitHubu. Ovaj vodič će vam pokazati kako t

Instaliranje Akauntinga na Fedora 28

Instaliranje Akauntinga na Fedora 28

Korištenje drugog sustava? Akaunting je besplatan računovodstveni softver otvorenog koda i online računovodstveni softver dizajniran za male tvrtke i slobodnjake. Izgrađen je duhovito

Kako instalirati Tiny Tiny RSS Reader na Fedora 26 LAMP VPS

Kako instalirati Tiny Tiny RSS Reader na Fedora 26 LAMP VPS

Korištenje drugog sustava? Tiny Tiny RSS Reader je besplatan čitač i agregator vijesti otvorenog koda koji se hostira na webu (RSS/Atom), dizajniran za

Kako instalirati InvoicePlane na Fedora 28

Kako instalirati InvoicePlane na Fedora 28

Korištenje drugog sustava? InvoicePlane je besplatna aplikacija za fakturiranje otvorenog koda. Njegov izvorni kod može se pronaći na ovom Github repozitoriju. Ovaj vodič

Instalirajte Minecraft poslužitelj na Fedora 26

Instalirajte Minecraft poslužitelj na Fedora 26

Korištenje drugog sustava? U ovom vodiču vodit ću vas kroz postavljanje Minecraft poslužitelja na visokoučinkoviti SSD VPS na Vultru. Naučit ćeš ho

Kako sastaviti Nginx iz izvora na Fedora 25

Kako sastaviti Nginx iz izvora na Fedora 25

Korištenje drugog sustava? NGINX se može koristiti kao HTTP/HTTPS poslužitelj, obrnuti proxy poslužitelj, mail proxy poslužitelj, balansator opterećenja, TLS terminator ili cachin

Kako instalirati Pagekit 1.0 CMS na Fedora 26 LAMP VPS

Kako instalirati Pagekit 1.0 CMS na Fedora 26 LAMP VPS

Korištenje drugog sustava? Pagekit 1.0 CMS je prekrasan, modularan, proširiv i lagan, besplatan i otvoreni sustav za upravljanje sadržajem (CMS) s

Kako instalirati Subrion 4.1 CMS na Fedora 26 LAMP VPS

Kako instalirati Subrion 4.1 CMS na Fedora 26 LAMP VPS

Korištenje drugog sustava? Subrion 4.1 CMS je moćan i fleksibilan sustav upravljanja sadržajem otvorenog koda (CMS) koji donosi intuitivan i jasan sadržaj

Instalirajte TaskServer (taskd) na Fedora 26

Instalirajte TaskServer (taskd) na Fedora 26

Korištenje drugog sustava? TaskWarrior je alat za upravljanje vremenom otvorenog koda koji je poboljšanje aplikacije Todo.txt i njezinih klonova. Zbog th

Kako instalirati CMS Made Simple 2.2 na Fedora 26 LAMP VPS

Kako instalirati CMS Made Simple 2.2 na Fedora 26 LAMP VPS

Korištenje drugog sustava? CMS Made Simple 2.2 je fleksibilan i proširiv, besplatan i otvoreni sustav za upravljanje sadržajem (CMS) inteligentno dizajniran za b

Instalacija Bro IDS-a na Fedora 25

Instalacija Bro IDS-a na Fedora 25

Korištenje drugog sustava? Uvod Bro je open-source analizator mrežnog prometa. To je prvenstveno sigurnosni monitor koji pregledava sav promet na liniji

Kako instalirati X-Cart 5 na Fedora 31

Kako instalirati X-Cart 5 na Fedora 31

Korištenje drugog sustava? X-Cart je iznimno fleksibilna platforma za e-trgovinu otvorenog koda s mnoštvom značajki i integracija. Izvorni kod X-Cart je hoste

Kako instalirati Matomo Analytics na Fedora 28

Kako instalirati Matomo Analytics na Fedora 28

Korištenje drugog sustava? Matomo (bivši Piwik) je analitička platforma otvorenog koda, otvorena alternativa Google Analyticsu. Matomo izvor je domaćin o

Kako instalirati MyBB na Fedora 28

Kako instalirati MyBB na Fedora 28

Korištenje drugog sustava? MyBB je besplatan i otvoren izvor, intuitivan i proširiv forumski program. MyBB izvorni kod se nalazi na GitHubu. Ovaj vodič će sho

Kako instalirati i konfigurirati TaskBoard na Fedora 30

Kako instalirati i konfigurirati TaskBoard na Fedora 30

Korištenje drugog sustava? Uvod TaskBoard je besplatan alat otvorenog koda koji se može koristiti za praćenje stvari koje treba obaviti. Ona pruža

Kako instalirati LimeSurvey CE na Fedora 28

Kako instalirati LimeSurvey CE na Fedora 28

Korištenje drugog sustava? LimeSurvey je program za istraživanje otvorenog koda napisan u PHP-u. Izvorni kod LimeSurvey nalazi se na GitHubu. Ovaj vodič će vam pokazati

Kako instalirati Backdrop CMS 1.8.0 na Fedora 26 LAMP VPS

Kako instalirati Backdrop CMS 1.8.0 na Fedora 26 LAMP VPS

Korištenje drugog sustava? Backdrop CMS 1.8.0 je jednostavan i fleksibilan, prilagođen mobilnim uređajima, besplatan i otvoreni sustav za upravljanje sadržajem (CMS) koji nam omogućuje

Kako instalirati Craft CMS na Fedora 29

Kako instalirati Craft CMS na Fedora 29

Korištenje drugog sustava? Craft CMS je CMS otvorenog koda napisan u PHP-u. Craft CMS izvorni kod se nalazi na GitHubu. Ovaj vodič će vam pokazati kako instalirati

Uspon strojeva: primjene AI u stvarnom svijetu

Uspon strojeva: primjene AI u stvarnom svijetu

Umjetna inteligencija nije u budućnosti, ovdje je upravo u sadašnjosti. U ovom blogu Pročitajte kako su aplikacije umjetne inteligencije utjecale na različite sektore.

DDOS napadi: kratak pregled

DDOS napadi: kratak pregled

Jeste li i vi žrtva DDOS napada i zbunjeni ste metodama prevencije? Pročitajte ovaj članak kako biste riješili svoje upite.

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Možda ste čuli da hakeri zarađuju mnogo novca, ali jeste li se ikada zapitali kako zarađuju toliki novac? raspravimo.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Želite li vidjeti revolucionarne izume Googlea i kako su ti izumi promijenili život svakog čovjeka danas? Zatim čitajte na blogu kako biste vidjeli Googleove izume.

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Koncept samovozećih automobila koji će krenuti na ceste uz pomoć umjetne inteligencije san je koji već neko vrijeme imamo. No, unatoč nekoliko obećanja, nigdje ih nema. Pročitajte ovaj blog kako biste saznali više…

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Kako se znanost razvija velikom brzinom, preuzimajući mnoge naše napore, raste i rizik da se podvrgnemo neobjašnjivoj Singularnosti. Pročitajte što bi za nas mogla značiti singularnost.

Evolucija pohrane podataka – Infografika

Evolucija pohrane podataka – Infografika

Metode pohrane podataka su se razvijale možda od rođenja podataka. Ovaj blog pokriva evoluciju pohrane podataka na temelju infografike.

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Pročitajte blog kako biste na najjednostavniji način upoznali različite slojeve u arhitekturi velikih podataka i njihove funkcionalnosti.

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

U ovom digitalnom svijetu, pametni kućni uređaji postali su ključni dio života. Evo nekoliko nevjerojatnih prednosti pametnih kućnih uređaja o tome kako naš život čine vrijednim življenja i jednostavnijim.

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Nedavno je Apple izdao macOS Catalina 10.15.4 dodatak ažuriranju kako bi riješio probleme, ali čini se da ažuriranje uzrokuje više problema koji dovode do zalijevanja mac strojeva. Pročitajte ovaj članak da biste saznali više