Setur upp Bro IDS á Fedora 25

Kynning

Bro er opinn uppspretta netumferðargreiningartæki. Það er fyrst og fremst öryggiseftirlit sem skoðar alla umferð á hlekk í dýpt með tilliti til merkja um grunsamlega starfsemi. Almennt séð styður Bro hins vegar fjölbreytt úrval af umferðargreiningarverkefnum jafnvel utan öryggissviðsins, þar á meðal árangursmælingar og aðstoð við bilanaleit.

Forkröfur

Áður en þú setur upp Bro þarftu að tryggja að einhver ósjálfstæði séu til staðar:

Nauðsynleg ósjálfstæði
  • Libpcap
  • OpenSSL bókasöfn
  • BIND8 bókasafn
  • Libz
  • Bash (fyrir BroControl)
  • Python 2.6+ eða nýrri (fyrir BroControl)

Það Sendmailer ekki krafist, en eindregið mælt með því.

Skref 1: Uppfærðu kerfið

Áður en einhver pakki er settur upp er mælt með því að uppfæra kerfispakkana. Keyra skipunina dnf --assumeyes update. Þetta mun hlaða niður og setja upp nýjustu útgáfur af kerfispökkunum. Pakkastjóri mun sjálfkrafa svara já við boðum sem boðið er upp á. Það getur tekið smá tíma.

Skref 2: Settu upp ósjálfstæði

Þú þarft að setja upp nauðsynlega pakka á kerfið þitt. Keyra eftirfarandi skipun: dnf --assumeyes install libpcap openssl python zlib sendmail

Skref 3: Settu upp Bro IDS

Keyra skipun dnf install --assumeyes bro Þessi skipun mun setja upp broí /binmöppu. Og nú skulum við stilla það.

Skref 4: Stilltu Bro IDS

Búðu til möppur: mkdir -p /var/log/broogmkdir -p /var/spool

Stillir node.cfg skrána

Þar sem nafngift Fedora 2x viðmóts var breytt, svo við skulum finna út núverandi nafn iface:
ls /sys/class/net. Úttak ætti að vera svipað og þessi: ens3 lo, eða þessi: eth0 lo. Í fyrra tilvikinu höfum við áhuga á ens3nafni viðmóts, í því síðara -- eth0. Gerum ráð fyrir að við höfum ens3.

Skoðaðu nú skrána /etc/bro/node.cfg. Keyra skipun less /etc/bro/node.cfg. Á línu 11 er netviðmótslýsing:
interface=eth0. Ef iface nafnið þitt er eth0-- láttu skrá án breytinga og haltu áfram í næsta skref. Annars -- breyttu því með ens3. Fyrir það keyrðu þessa skipun: sed -i 's/eth0/ens3'. Valkostur -istendur fyrir að breyta skránni á sínum stað. smun skipta út gildi sem er á milli fyrsta og annars skástriksins fyrir gildið á milli annars og þriðja.

Stillir broctl.cfg skrána

Bættu breytum við stillingarskrána:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

Skref 5: Ræstu BroCtl

Nú getum við sett upp stillta hnútinn okkar og byrjað að skrá þig:

Keyra skipun broctl deploy. Þú munt sjá úttak eins og þetta:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Ef þú fékkst engar villur -- er bróðir settur upp.

Skref 5: Prófaðu uppsetninguna þína

Nú skulum við líta á logs: ls -la /var/log/bro. Framleiðsla ætti að vera svipuð og þessi:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Keyrðu þessa skipun til að loka logs: tail -f /var/log/bro/current/conn.logog spurðu ip-inn þinn úr vafranum.
Ef allt var rétt stillt muntu sjá logskilaboð.

Njóttu!


Hvernig á að setja upp BigTree CMS á Fedora 26 LAMP VPS

Hvernig á að setja upp BigTree CMS á Fedora 26 LAMP VPS

Að nota annað kerfi? BigTree CMS 4.2 er hraðvirkt og létt, ókeypis og opinn uppspretta, vefumsjónarkerfi (CMS) fyrir fyrirtæki með víðtæka

Hvernig á að setja upp Koel á Fedora 28

Hvernig á að setja upp Koel á Fedora 28

Að nota annað kerfi? Koel er einfalt vefbundið persónulegt hljóðstraumsforrit skrifað í Vue á biðlarahlið og Laravel á miðlarahlið. Koe

Hvernig á að setja upp Grav CMS á Fedora 28

Hvernig á að setja upp Grav CMS á Fedora 28

Að nota annað kerfi? Grav er opinn uppspretta flatskrár CMS skrifað í PHP. Grav frumkóði er hýst opinberlega á GitHub. Þessi handbók mun sýna þér hvernig t

Að setja upp Akaunting á Fedora 28

Að setja upp Akaunting á Fedora 28

Að nota annað kerfi? Akaunting er ókeypis, opinn uppspretta og bókhaldshugbúnaður á netinu hannaður fyrir lítil fyrirtæki og sjálfstæðismenn. Það er byggt vit

Hvernig á að setja upp Tiny Tiny RSS Reader á Fedora 26 LAMP VPS

Hvernig á að setja upp Tiny Tiny RSS Reader á Fedora 26 LAMP VPS

Að nota annað kerfi? Tiny Tiny RSS Reader er ókeypis og opinn uppspretta sjálf-hýstinn fréttastraumur (RSS/Atom) lesandi og safnari, hannaður til að dreifa

Hvernig á að setja upp InvoicePlane á Fedora 28

Hvernig á að setja upp InvoicePlane á Fedora 28

Að nota annað kerfi? InvoicePlane er ókeypis og opinn uppspretta innheimtuforrit. Frumkóðann hans er að finna á þessari Github geymslu. Þessi leiðarvísir

Settu upp Minecraft netþjón á Fedora 26

Settu upp Minecraft netþjón á Fedora 26

Að nota annað kerfi? Í þessari kennslu mun ég leiðbeina þér í því að setja upp Minecraft netþjón á afkastamikilli SSD VPS hjá Vultr. Þú munt læra hó

Hvernig á að setja saman Nginx frá uppruna á Fedora 25

Hvernig á að setja saman Nginx frá uppruna á Fedora 25

Að nota annað kerfi? NGINX er hægt að nota sem HTTP/HTTPS miðlara, öfugur umboðsþjónn, póstþjónn, álagsjafnari, TLS terminator eða cachin

Hvernig á að setja upp Pagekit 1.0 CMS á Fedora 26 LAMP VPS

Hvernig á að setja upp Pagekit 1.0 CMS á Fedora 26 LAMP VPS

Að nota annað kerfi? Pagekit 1.0 CMS er fallegt, mát, útvíkkanlegt og létt, ókeypis og opið efnisstjórnunarkerfi (CMS) með

Hvernig á að setja upp Subrion 4.1 CMS á Fedora 26 LAMP VPS

Hvernig á að setja upp Subrion 4.1 CMS á Fedora 26 LAMP VPS

Að nota annað kerfi? Subrion 4.1 CMS er öflugt og sveigjanlegt opinn efnisstjórnunarkerfi (CMS) sem kemur með leiðandi og skýrt efni

Settu upp TaskServer (taskd) á Fedora 26

Settu upp TaskServer (taskd) á Fedora 26

Að nota annað kerfi? TaskWarrior er opinn uppspretta tímastjórnunarverkfæri sem er endurbót á Todo.txt forritinu og klónum þess. Vegna þ

Hvernig á að setja upp CMS Made Simple 2.2 á Fedora 26 LAMP VPS

Hvernig á að setja upp CMS Made Simple 2.2 á Fedora 26 LAMP VPS

Að nota annað kerfi? CMS Made Simple 2.2 er sveigjanlegt og stækkanlegt, ókeypis og opið efnisstjórnunarkerfi (CMS) sem er skynsamlega hannað til að b.

Setur upp Bro IDS á Fedora 25

Setur upp Bro IDS á Fedora 25

Að nota annað kerfi? Inngangur Bro er opinn netumferðargreiningari. Það er fyrst og fremst öryggiseftirlit sem skoðar alla umferð á línu

Hvernig á að setja upp X-Cart 5 á Fedora 31

Hvernig á að setja upp X-Cart 5 á Fedora 31

Að nota annað kerfi? X-Cart er afar sveigjanlegur netverslunarvettvangur með opinn uppspretta með fullt af eiginleikum og samþættingum. X-Cart frumkóði er gestgjafi

Hvernig á að setja upp Matomo Analytics á Fedora 28

Hvernig á að setja upp Matomo Analytics á Fedora 28

Að nota annað kerfi? Matomo (áður Piwik) er opinn uppspretta greiningarvettvangur, opinn valkostur við Google Analytics. Matomo uppspretta er hýst o

Hvernig á að setja upp MyBB á Fedora 28

Hvernig á að setja upp MyBB á Fedora 28

Að nota annað kerfi? MyBB er ókeypis og opinn uppspretta, leiðandi og stækkanlegt spjallforrit. MyBB frumkóði er hýstur á GitHub. Þessi leiðarvísir mun sho

Hvernig á að setja upp og stilla verkefnaborð á Fedora 30

Hvernig á að setja upp og stilla verkefnaborð á Fedora 30

Að nota annað kerfi? Inngangur TaskBoard er ókeypis og opinn hugbúnaður sem hægt er að nota til að halda utan um hluti sem þarf að gera. Það veitir

Hvernig á að setja upp LimeSurvey CE á Fedora 28

Hvernig á að setja upp LimeSurvey CE á Fedora 28

Að nota annað kerfi? LimeSurvey er opið könnunarforrit skrifað í PHP. LimeSurvey frumkóði er hýstur á GitHub. Þessi handbók mun sýna þér

Hvernig á að setja upp Backdrop CMS 1.8.0 á Fedora 26 LAMP VPS

Hvernig á að setja upp Backdrop CMS 1.8.0 á Fedora 26 LAMP VPS

Að nota annað kerfi? Backdrop CMS 1.8.0 er einfalt og sveigjanlegt, farsímavænt, ókeypis og opið efnisstjórnunarkerfi (CMS) sem gerir okkur kleift að

Hvernig á að setja upp Craft CMS á Fedora 29

Hvernig á að setja upp Craft CMS á Fedora 29

Að nota annað kerfi? Craft CMS er opinn uppspretta CMS skrifað í PHP. Craft CMS frumkóði er hýst á GitHub. Þessi handbók mun sýna þér hvernig á að setja upp

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira