Uppsetning Barnyard 2 Með Snort

Barnyard2 er leið til að geyma og vinna úr tvíundarúttakinu frá Snort í MySQL gagnagrunn.

Áður en við byrjum

Vinsamlegast athugaðu að ef þú ert ekki með snort uppsett á kerfinu þínu, höfum við leiðbeiningar um uppsetningu á snort á debian kerfum . Þú verður að hafa hrotur uppsett til að þetta kerfi virki.

Uppfærðu, uppfærðu og endurræstu

Áður en við komumst í raun inn í Snort (S) heimildirnar þurfum við að ganga úr skugga um að kerfið okkar sé uppfært. Við getum gert þetta með því að gefa út skipanirnar hér að neðan.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Foruppsetning stillingar

Ef þú ert ekki með MySQL uppsett geturðu sett það upp með eftirfarandi skipun,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Ef þú ert ekki með netinnbrotsskynjunarkerfið (IDS) Snort uppsett og stillt, vinsamlegast skoðaðu uppsetningarskjölin

Uppsetning Barnyard2

Til þess að setja upp Barnyard þurfum við að grípa upprunann af github síðu Barnyard2 .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Nú þegar við höfum heimildina fyrir barnyard þurfum við að autoreconfbarnyard.

sudo autoreconf -fvi -I ./m4
Uppfærðu tilvísanir í kerfissafn

Þegar því er lokið þarf að búa til tákntengil í dumbnet bókasafnið sem dnet.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Vegna þess að við gerðum í rauninni nýtt kerfissafn verðum við að uppfæra skyndiminni bókasafns kerfisins. Þetta er hægt að gera með því að gefa út eftirfarandi skipun:

sudo ldconfig
Stillir Barnyard2 fyrir MySQL

Þessi hluti er mikilvægur vegna þess að hann fer eftir því hvort kerfið þitt er 64 bita eða 32 bita kerfi.

Ef þú ert ekki viss um hvort kerfið þitt sé 64 bita eða 32 bita, geturðu annað hvort notað uname -meða archtil að ná þessu.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Þannig að uppsetningin ætti að líta út ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Afrita stillingar

Til þess að setja barnyard rétt upp og láta það virka með kerfinu okkar þurfum við að afrita yfir stillingarskrárnar okkar. Athugaðu líka að á meðan ég prófaði þetta þurfti ég að búa til annálaskrána fyrir barnyard2, annars myndi keyra það mistakast.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Að búa til gagnagrunninn

Nú þegar barnyard tilvikið okkar hefur að mestu verið sett upp þurfum við að búa til og tengja gagnagrunn við uppsetninguna okkar.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Stilla barnyard til notkunar með MySQL

Ef þú breytir ekki lykilorðinu í ofangreindri skipun geturðu endurstillt lykilorðið með því að slá inn mysql skipunina aftur og slá inn

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Neðst á /etc/snort/barnyard2.confskránni þinni skaltu bæta við eftirfarandi og breyta lykilorðinu í það sem þú stillir hér að ofan.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Í öryggisskyni þurfum við að læsa barnyard.conf skránni okkar vegna þess að hún inniheldur lykilorð gagnagrunnsins í skýrum texta.

sudo chmod o-r /etc/snort/barnyard2.conf

Prófanir

Þú getur prófað hrjóta með því að láta það keyra í viðvörunarstillingu með því að nota stillingarskrána þína.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Þegar snort er í gangi, opnaðu aðra flugstöð og smelltu heimilisfangi þess kerfis, þú ættir að geta séð skilaboðin á aðalstöðinni þinni.

Nú þegar þú ert með smá gögn í hrjótaskránum þínum ættirðu að geta prófað barnyard á móti þeim.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Þessir fánar þýða í grundvallaratriðum eftirfarandi.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Eftir að barnyard hefur byrjað, Waiting for new databirtist einu sinni geturðu hætt í forritinu með því að ýta á ctrl + cnúna til að athuga MySQL gagnagrunninn þinn með því að skrá þig aftur inn á MySQL þjóninn og velja allt úr eventtöflunni í snortgagnagrunninum þínum.

mysql -u snort -p snort
select count(*) from event;

Svo lengi sem talningin er meira en 0 virkaði allt rétt!

Hins vegar, ef talningin er 0, ertu líklega annað hvort að pinga kerfið þitt úr kerfi sem passar við hvítlista ip. Ef það er raunin, reyndu að smella kerfinu þínu utan frá netkerfinu þínu og ganga úr skugga um að það sé útsett fyrir umheiminum.

Til hamingju, þú hefur nú leið til að lesa og fylgjast með afbrotum þínum.


Uppsetning InfluxDB á Ubuntu 14

Uppsetning InfluxDB á Ubuntu 14

Inngangur InfluxDB er opinn, dreifður, tímaraðgagnagrunnur án utanaðkomandi ósjálfstæðis. Já, þú lest neitun ytri ósjálfstæði gr

Hvernig á að setja upp Apache Cassandra 3.11.x á CentOS 7

Hvernig á að setja upp Apache Cassandra 3.11.x á CentOS 7

Að nota annað kerfi? Apache Cassandra er ókeypis og opinn uppspretta NoSQL gagnagrunnsstjórnunarkerfi sem er hannað til að veita sveigjanleika, háan

Hvernig á að setja upp Laravel GitScrum á CentOS 7

Hvernig á að setja upp Laravel GitScrum á CentOS 7

Laravel GitScrum, eða GitScrum er opinn uppspretta framleiðniverkfæri hannað til að hjálpa þróunarteymi að innleiða Scrum aðferðafræðina á svipaðan hátt

Hvernig á að setja upp og stilla OrientDB Community Edition á CentOS 7

Hvernig á að setja upp og stilla OrientDB Community Edition á CentOS 7

OrientDB er næstu kynslóð fjölmódel opinn uppspretta NoSQL DBMS. Með stuðningi við mörg gagnalíkön getur OrientDB veitt meiri virkni og sveigjanleika í

Að tryggja MongoDB

Að tryggja MongoDB

MongoDB er sjálfgefið ekki öruggt. Ef þú ert að setja upp MongoDB og ræsa það án þess að stilla það fyrir auðkenningu, þá mun þér líða illa

Afrit af MySQL gagnagrunnum

Afrit af MySQL gagnagrunnum

MySQL er vinsælasti hugbúnaðurinn í heiminum sem notaður er fyrir gagnagrunna. Það er mjög mikilvægt að ganga úr skugga um að þú hafir afrit af gagnagrunninum þínum. Þessi framkvæmd leyfa

Hvernig á að taka öryggisafrit og endurheimta PostgreSQL gagnagrunna á Ubuntu 16.04

Hvernig á að taka öryggisafrit og endurheimta PostgreSQL gagnagrunna á Ubuntu 16.04

Inngangur PostgreSQL er ókeypis og opinn uppspretta gagnagrunnsstjórnunarkerfi sem hægt er að nota til að geyma upplýsingar sem tengjast vefsíðum. Það er líka þekkt a

Hvernig á að setja upp PostgreSQL 11.1 á Arch Linux

Hvernig á að setja upp PostgreSQL 11.1 á Arch Linux

Forkröfur Vultr þjónn sem keyrir uppfært Arch Linux (sjá þessa grein.) Sudo aðgangur. Skipanir sem þarf að keyra sem rót eru með #, og einum

Settu upp eftirlíkingarsett með miklu framboði í MongoDB 3.4 með því að nota lykilskrá fyrir aðgangsstýringu á Ubuntu 16.04

Settu upp eftirlíkingarsett með miklu framboði í MongoDB 3.4 með því að nota lykilskrá fyrir aðgangsstýringu á Ubuntu 16.04

Frá getnaði sínum árið 2009 hefur MongoDB verið leiðandi í NoSQL iðnaðinum. Eitt af kjarnahugmyndum MongoDB er eftirmyndasettið, svo áður en unnið er með i

Uppsetning Barnyard 2 Með Snort

Uppsetning Barnyard 2 Með Snort

Barnyard2 er leið til að geyma og vinna úr tvíundarúttakinu frá Snort í MySQL gagnagrunn. Áður en við byrjum Vinsamlegast athugaðu að ef þú ert ekki með snor

Settu upp RockMongo á CentOS 7

Settu upp RockMongo á CentOS 7

RockMongo er vefbundið MongoDB stjórnunartól sem er svipað og MySQL stjórnunartólið: phpMyAdmin. Þessi kennsla mun fjalla um ferlið við uppsetningu

Öruggt MariaDB með SSL stuðningi á Ubuntu 16.04

Öruggt MariaDB með SSL stuðningi á Ubuntu 16.04

MariaDB er ókeypis opinn uppspretta gagnagrunnur og er mest notaði drop-in staðgengill fyrir MySQL. Það er gert af hönnuðum MySQL og ætlað að vera áfram

Hvernig á að setja upp og nota ArangoDB á Ubuntu 16.04

Hvernig á að setja upp og nota ArangoDB á Ubuntu 16.04

Að nota annað kerfi? Inngangur ArangoDB er opinn NoSQL gagnagrunnur með sveigjanlegu gagnalíkani fyrir skjöl, línurit og lykilgildi. Það er

Byrjaðu með SQL Server 2017 (MS-SQL) á CentOS 7 með Docker

Byrjaðu með SQL Server 2017 (MS-SQL) á CentOS 7 með Docker

Forkröfur Docker vél 1.8+. Lágmark 4GB af diskplássi. Lágmark 4GB af vinnsluminni. Skref 1. Settu upp Docker Til að setja upp SQL-þjóninn, Docker mus

Stilltu MariaDB á OpenBSD 6

Stilltu MariaDB á OpenBSD 6

Í þessari grein mun ég sýna þér hvernig á að setja upp MariaDB á OpenBSD 6 og stilla það þannig að það sé aðgengilegt fyrir rótaðan vefþjón (Apache eða Nginx). Þú munt líka

Hvernig á að setja upp Redis á Ubuntu 15.10

Hvernig á að setja upp Redis á Ubuntu 15.10

Redis er lykilgildi gagnageymslulausn, oft vísað til NoSQL gagnagrunns. Það getur náð mjög miklum les-/skrifhraða vegna þess að það er í minni

Hvernig á að taka öryggisafrit, endurheimta eða flytja MySQL/MariaDB gagnagrunna á Ubuntu 16.04

Hvernig á að taka öryggisafrit, endurheimta eða flytja MySQL/MariaDB gagnagrunna á Ubuntu 16.04

Öryggisafritun er mikilvægur þáttur í að takast á við gagnagrunna. Óháð því hvort þú rekur fyrirtækjasíðu eða hýsir bara WordPress, þá er mikilvægt að taka öryggisafrit af þér

Hvernig á að setja upp MyCLI á Linux (CentOS, Debian, Fedora og Ubuntu)

Hvernig á að setja upp MyCLI á Linux (CentOS, Debian, Fedora og Ubuntu)

Inngangur MyCLI er skipanalínubiðlari fyrir MySQL og MariaDB sem gerir þér kleift að fylla út sjálfvirkt og hjálpar við setningafræði SQL skipana þinna. MyCL

Hvernig á að stilla WordPress með Redis

Hvernig á að stilla WordPress með Redis

Redis er gagnasöfnunarverslun. Það er vinsælt hjá WordPress síðum vegna þess að það býður upp á mikla frammistöðuaukningu vegna bjartsýni nálgunar við skyndiminni.

Hvernig á að setja upp MariaDB 10.3 eða MySQL 8.0 á Arch Linux

Hvernig á að setja upp MariaDB 10.3 eða MySQL 8.0 á Arch Linux

Forkröfur Vultr þjónn sem keyrir uppfært Arch Linux (sjá þessa grein.) Sudo aðgangur: Skipanir sem þarf að keyra sem rót eru með #, og einum

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira