A Bro IDS telepítése Fedora 25-re

Bevezetés

A Bro egy nyílt forráskódú hálózati forgalomelemző. Ez elsősorban egy biztonsági figyelő, amely a linken lévő összes forgalmat alaposan megvizsgálja gyanús tevékenység jeleit keresve. Általánosabban azonban a Bro a forgalomelemzési feladatok széles skáláját támogatja a biztonsági tartományon kívül is, beleértve a teljesítménymérést és a hibaelhárítási segítséget.

Előfeltételek

A Bro telepítése előtt meg kell győződnie arról, hogy bizonyos függőségek a helyükön vannak:

Kötelező függőségek
  • Libpcap
  • OpenSSL könyvtárak
  • BIND8 könyvtár
  • Libz
  • Bash (a BroControlhoz)
  • Python 2.6+ vagy újabb (BroControlhoz)

A Sendmailnem kötelező, de erősen ajánlott.

1. lépés: Frissítse a rendszert

Csomagok telepítése előtt ajánlott frissíteni a rendszercsomagokat. Futtassa a parancsot dnf --assumeyes update. Ezzel letölti és telepíti a rendszercsomagok legújabb verzióit. A csomagkezelő automatikusan igennel válaszol a felkínált kérdésekre. Eltarthat egy ideig.

2. lépés: Függőségek telepítése

A szükséges csomagokat telepítenie kell a rendszerére. Futtassa a következő parancsot: dnf --assumeyes install libpcap openssl python zlib sendmail

3. lépés: Telepítse a Bro IDS-t

Parancs futtatása dnf install --assumeyes bro Ez a parancs broa /binkönyvtárba települ . És most konfiguráljuk.

4. lépés: Konfigurálja a Bro IDS-t

Hozzon létre mappákat: mkdir -p /var/log/broésmkdir -p /var/spool

A node.cfg fájl konfigurálása

Mivel a Fedora 2x felület elnevezése megváltozott, nézzük meg az aktuális iface nevet:
ls /sys/class/net. A kimenetnek ehhez hasonlónak kell lennie: ens3 lo, vagy ehhez: eth0 lo. Az első esetben az ens3interfésznévre vagyunk kíváncsiak , a másodiknál ​​a -- eth0. Tegyük fel, hogy van ens3.

Most vizsgálja meg a fájlt /etc/bro/node.cfg. Futtassa a parancsot less /etc/bro/node.cfg. A 11-es vonalon található a hálózati interfész specifikációja:
interface=eth0. Ha az iface neve eth0-- hagyja a fájlt változtatások nélkül, és folytassa a következő lépéssel. Ellenkező esetben -- módosítsa a következővel ens3. Ehhez futtassa ezt a parancsot: sed -i 's/eth0/ens3'. Az Option -ia fájl helyben történő megváltoztatását jelenti. saz első és a második perjel közé zárt értéket a második és harmadik perjel közötti értékre cseréli.

A broctl.cfg fájl konfigurálása

Adjon hozzá változókat a konfigurációs fájlhoz:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

5. lépés: Indítsa el a BroCtl

Most telepíthetjük a konfigurált csomópontunkat, és elkezdhetjük a naplózást:

Futtassa a parancsot broctl deploy. Ilyen kimenetet fog látni:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Ha nem kap hibaüzenetet, a tesó telepítve van.

5. lépés: Tesztelje a telepítést

Most nézzük a naplókat: ls -la /var/log/bro. A kimenetnek ehhez hasonlónak kell lennie:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Futtassa ezt a parancsot a faroknaplókhoz: tail -f /var/log/bro/current/conn.logés kérdezze le az ip-t a böngészőből.
Ha mindent megfelelően konfigurált, naplóüzeneteket fog látni.

Élvezd!


A BigTree CMS telepítése Fedora 26 LAMP VPS-re

A BigTree CMS telepítése Fedora 26 LAMP VPS-re

Más rendszert használ? A BigTree CMS 4.2 egy gyors és könnyű, ingyenes és nyílt forráskódú, vállalati szintű tartalomkezelő rendszer (CMS), amely kiterjedt

A Koel telepítése Fedora 28-ra

A Koel telepítése Fedora 28-ra

Más rendszert használ? A Koel egy egyszerű, webalapú személyes audio streaming alkalmazás, amelyet kliens oldalon Vue-ban, szerver oldalon pedig Laravelben írtak. Koe

A Grav CMS telepítése a Fedora 28-ra

A Grav CMS telepítése a Fedora 28-ra

Más rendszert használ? A Grav egy nyílt forráskódú, lapos fájlú CMS, amelyet PHP-ben írtak. A Grav-forráskód nyilvánosan a GitHubon található. Ez az útmutató megmutatja, hogyan t

Az Akaunting telepítése Fedora 28-ra

Az Akaunting telepítése Fedora 28-ra

Más rendszert használ? Az Akaunting egy ingyenes, nyílt forráskódú és online számviteli szoftver kisvállalkozások és szabadúszók számára. Szellemesen épült

A Tiny Tiny RSS Reader telepítése Fedora 26 LAMP VPS-re

A Tiny Tiny RSS Reader telepítése Fedora 26 LAMP VPS-re

Más rendszert használ? A Tiny Tiny RSS Reader egy ingyenes és nyílt forráskódú, saját üzemeltetésű webalapú hírfolyam (RSS/Atom) olvasó és aggregátor, amelyet úgy terveztek, hogy

Az InvoicePlane telepítése a Fedora 28-ra

Az InvoicePlane telepítése a Fedora 28-ra

Más rendszert használ? Az InvoicePlane egy ingyenes és nyílt forráskódú számlázó alkalmazás. Forráskódja megtalálható ezen a Github-tárházban. Ez az útmutató

Telepítsen egy Minecraft szervert a Fedora 26-ra

Telepítsen egy Minecraft szervert a Fedora 26-ra

Más rendszert használ? Ebben az oktatóanyagban végigvezetem Önt a Minecraft szerver beállításán egy nagy teljesítményű SSD VPS-en a Vultr-nál. Meg fogod tanulni ho

Hogyan fordítsuk le az Nginx-et forrásból a Fedora 25-ön

Hogyan fordítsuk le az Nginx-et forrásból a Fedora 25-ön

Más rendszert használ? Az NGINX használható HTTP/HTTPS szerverként, fordított proxy szerverként, levelező proxy szerverként, terheléselosztóként, TLS terminátorként vagy gyorsítótárként

A Pagekit 1.0 CMS telepítése Fedora 26 LAMP VPS-re

A Pagekit 1.0 CMS telepítése Fedora 26 LAMP VPS-re

Más rendszert használ? A Pagekit 1.0 CMS egy gyönyörű, moduláris, bővíthető és könnyű, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS)

A Subrion 4.1 CMS telepítése Fedora 26 LAMP VPS-re

A Subrion 4.1 CMS telepítése Fedora 26 LAMP VPS-re

Más rendszert használ? A Subrion 4.1 CMS egy hatékony és rugalmas nyílt forráskódú tartalomkezelő rendszer (CMS), amely intuitív és világos tartalmat biztosít.

Telepítse a TaskServer-t (taskd) a Fedora 26-on

Telepítse a TaskServer-t (taskd) a Fedora 26-on

Más rendszert használ? A TaskWarrior egy nyílt forráskódú időkezelő eszköz, amely a Todo.txt alkalmazás és klónjai továbbfejlesztése. Mivel a th

A CMS Made Simple 2.2 telepítése Fedora 26 LAMP VPS-re

A CMS Made Simple 2.2 telepítése Fedora 26 LAMP VPS-re

Más rendszert használ? A CMS Made Simple 2.2 egy rugalmas és bővíthető, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS), amelyet intelligensen terveztek

A Bro IDS telepítése Fedora 25-re

A Bro IDS telepítése Fedora 25-re

Más rendszert használ? Bevezetés A Bro egy nyílt forráskódú hálózati forgalomelemző. Ez elsősorban egy biztonsági figyelő, amely a vonal összes forgalmát ellenőrzi

Az X-Cart 5 telepítése Fedora 31-re

Az X-Cart 5 telepítése Fedora 31-re

Más rendszert használ? Az X-Cart egy rendkívül rugalmas, nyílt forráskódú e-kereskedelmi platform rengeteg funkcióval és integrációval. Az X-Cart forráskódja hoste

A Matomo Analytics telepítése a Fedora 28-ra

A Matomo Analytics telepítése a Fedora 28-ra

Más rendszert használ? A Matomo (korábban Piwik) egy nyílt forráskódú elemzési platform, a Google Analytics nyílt alternatívája. A Matomo forrás o

A MyBB telepítése Fedora 28-ra

A MyBB telepítése Fedora 28-ra

Más rendszert használ? A MyBB egy ingyenes és nyílt forráskódú, intuitív és bővíthető fórumprogram. A MyBB forráskódja a GitHubon található. Ez az útmutató sho

A TaskBoard telepítése és konfigurálása a Fedora 30 rendszeren

A TaskBoard telepítése és konfigurálása a Fedora 30 rendszeren

Más rendszert használ? Bevezetés A TaskBoard egy ingyenes és nyílt forráskódú eszköz, amely segítségével nyomon követheti az elvégzendő dolgokat. Ez biztosítja

A LimeSurvey CE telepítése Fedora 28-ra

A LimeSurvey CE telepítése Fedora 28-ra

Más rendszert használ? A LimeSurvey egy PHP nyelven írt nyílt forráskódú felmérési program. A LimeSurvey forráskódja a GitHubon található. Ez az útmutató megmutatja neked

A Backdrop CMS 1.8.0 telepítése Fedora 26 LAMP VPS-re

A Backdrop CMS 1.8.0 telepítése Fedora 26 LAMP VPS-re

Más rendszert használ? A Backdrop CMS 1.8.0 egy egyszerű és rugalmas, mobilbarát, ingyenes és nyílt forráskódú tartalomkezelő rendszer (CMS), amely lehetővé teszi

A Craft CMS telepítése a Fedora 29 rendszeren

A Craft CMS telepítése a Fedora 29 rendszeren

Más rendszert használ? A Craft CMS egy PHP nyelven írt nyílt forráskódú CMS. A Craft CMS forráskódja a GitHubon található. Ez az útmutató megmutatja, hogyan kell telepíteni

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

A macOS Catalina 10.15.4 kiegészítés frissítése több problémát okoz, mint a megoldás

Az Apple a közelmúltban kiadott egy kiegészítést a macOS Catalina 10.15.4-hez a problémák megoldására, de úgy tűnik, hogy a frissítés több problémát okoz, ami a Mac gépek blokkolásához vezet. További információért olvassa el ezt a cikket