Setur upp Bro IDS á Fedora 25

Kynning

Bro er opinn uppspretta netumferðargreiningartæki. Það er fyrst og fremst öryggiseftirlit sem skoðar alla umferð á hlekk í dýpt með tilliti til merkja um grunsamlega starfsemi. Almennt séð styður Bro hins vegar fjölbreytt úrval af umferðargreiningarverkefnum jafnvel utan öryggissviðsins, þar á meðal árangursmælingar og aðstoð við bilanaleit.

Forkröfur

Áður en þú setur upp Bro þarftu að tryggja að einhver ósjálfstæði séu til staðar:

Nauðsynleg ósjálfstæði
  • Libpcap
  • OpenSSL bókasöfn
  • BIND8 bókasafn
  • Libz
  • Bash (fyrir BroControl)
  • Python 2.6+ eða nýrri (fyrir BroControl)

Það Sendmailer ekki krafist, en eindregið mælt með því.

Skref 1: Uppfærðu kerfið

Áður en einhver pakki er settur upp er mælt með því að uppfæra kerfispakkana. Keyra skipunina dnf --assumeyes update. Þetta mun hlaða niður og setja upp nýjustu útgáfur af kerfispökkunum. Pakkastjóri mun sjálfkrafa svara já við boðum sem boðið er upp á. Það getur tekið smá tíma.

Skref 2: Settu upp ósjálfstæði

Þú þarft að setja upp nauðsynlega pakka á kerfið þitt. Keyra eftirfarandi skipun: dnf --assumeyes install libpcap openssl python zlib sendmail

Skref 3: Settu upp Bro IDS

Keyra skipun dnf install --assumeyes bro Þessi skipun mun setja upp broí /binmöppu. Og nú skulum við stilla það.

Skref 4: Stilltu Bro IDS

Búðu til möppur: mkdir -p /var/log/broogmkdir -p /var/spool

Stillir node.cfg skrána

Þar sem nafngift Fedora 2x viðmóts var breytt, svo við skulum finna út núverandi nafn iface:
ls /sys/class/net. Úttak ætti að vera svipað og þessi: ens3 lo, eða þessi: eth0 lo. Í fyrra tilvikinu höfum við áhuga á ens3nafni viðmóts, í því síðara -- eth0. Gerum ráð fyrir að við höfum ens3.

Skoðaðu nú skrána /etc/bro/node.cfg. Keyra skipun less /etc/bro/node.cfg. Á línu 11 er netviðmótslýsing:
interface=eth0. Ef iface nafnið þitt er eth0-- láttu skrá án breytinga og haltu áfram í næsta skref. Annars -- breyttu því með ens3. Fyrir það keyrðu þessa skipun: sed -i 's/eth0/ens3'. Valkostur -istendur fyrir að breyta skránni á sínum stað. smun skipta út gildi sem er á milli fyrsta og annars skástriksins fyrir gildið á milli annars og þriðja.

Stillir broctl.cfg skrána

Bættu breytum við stillingarskrána:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

Skref 5: Ræstu BroCtl

Nú getum við sett upp stillta hnútinn okkar og byrjað að skrá þig:

Keyra skipun broctl deploy. Þú munt sjá úttak eins og þetta:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Ef þú fékkst engar villur -- er bróðir settur upp.

Skref 5: Prófaðu uppsetninguna þína

Nú skulum við líta á logs: ls -la /var/log/bro. Framleiðsla ætti að vera svipuð og þessi:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Keyrðu þessa skipun til að loka logs: tail -f /var/log/bro/current/conn.logog spurðu ip-inn þinn úr vafranum.
Ef allt var rétt stillt muntu sjá logskilaboð.

Njóttu!

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira