Uppsetning Bro IDS á Ubuntu 16.04

Kynning

Bro er öflugur opinn uppspretta netgreiningaramma. Aðaláhersla Bro er á netöryggiseftirlit. Bro býður einnig upp á vettvang fyrir almenna umferðargreiningu sem og aðstoð við bilanaleit og árangursmælingar. Það býður upp á umfangsmiklar annálaskrár sem innihalda mikið úrval af gögnum í vel uppbyggðum annálaskrám sem henta til eftirvinnslu með utanaðkomandi forritum. Þessir logs innihalda:

  • Allar HTTP lotur með umbeðnum vefslóðum, lykilhausum, MIME-gerðum og svörum miðlara.
  • DNS beiðnir með svörum.
  • Lykilefni SMTP funda.
  • SSL vottorð.

Bro býður einnig upp á úrval greiningar- og uppgötvunarverkefna eins og:

  • Að draga skrár úr HTTP fundum.
  • Uppgötvun SSH brute-force árása.
  • Uppgötvun spilliforrita með því að hafa samskipti við ytri skrár.
  • Tilkynning um viðkvæmar útgáfur af hugbúnaði sem sést á netinu.
  • Finndu SQL innspýtingarárásir.

Bro er hægt að setja upp sem sjálfstætt kerfi eða sem hluta af Bro Cluster sem tengir saman sett af kerfum til að greina sameiginlega umferð nets. Í þessari kennslu munum við setja upp Bro frá uppruna í sjálfstæðum ham.

Forkröfur

  • Ubuntu 16.04 tilvik með að minnsta kosti 1 GB af minni.
  • Sudo notandi sem ekki er rót.

Skref 1: Uppfærðu kerfið

Áður en uppsetningin hefst er mælt með því að þú uppfærir kerfið þitt.

sudo apt-get update
sudo apt-get upgrade

Skref 2: Settu upp ósjálfstæði

Næst þurfum við að setja upp alla nauðsynlega pakka á netþjóninn þinn.

sudo apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev sendmail sendmail-bin

Skref 3: Settu upp Bro

Næst munum við setja upp Bro 2.5.2 frá uppruna. Farðu á niðurhalssíðu Bro til að tryggja að þú sért að nota nýjustu smíðina.

sudo mkdir -p /nsm/bro
cd ~
wget https://www.bro.org/downloads/bro-2.5.2.tar.gz
tar -xvzf bro-2.5.2.tar.gz
cd bro-2.5.2
./configure --prefix=/nsm/bro
make
sudo make install
export PATH=/nsm/bro/bin:$PATH

Skref 4: Stilltu Bro

Fyrst munum við segja Bro hvaða viðmót við viljum fylgjast með. Þetta er gert með því að breyta stillingarskránni /nsm/bro/etc/node.cfg.

sudo nano /nsm/bro/etc/node.cfg

Finndu línuna interface=eth0og breyttu henni í viðmótið þitt.

interface=ens3

Þú getur fundið hvaða viðmót þú ert að nota með eftirfarandi.

ifconfig

Næst þurfum við að segja bróðir hvert á að senda notendapóstinn með því að bæta netfanginu þínu við /nsm/bro/etc/broctl.cfg.

sudo nano /nsm/bro/etc/broctl.cfg

Finndu MailTolínuna og bættu við netfanginu þínu.

MailTo = sammy@example.com

Skref 5: Ræstu Bro

Bro er byrjaður að nota BroControl, sem við þurfum að setja upp.

sudo /nsm/bro/bin/broctl
install
exit

Nú geturðu byrjað Bróðir.

sudo /nsm/bro/bin/broctl deploy

Næst munum við stilla Bro til að keyra við ræsingu með því að bæta því við /etc/rc.local.

sudo nano /etc /rc.local

Bættu við eftirfarandi línu, lokaðu síðan og vistaðu skrána.

/nsm/bro/bin/broctl start

Næst munum við bæta við cron starfi.

crontab -e

Bættu við eftirfarandi til að viðhalda Bro.

0-59/5 * * * * /nsm/bro/bin/broctl cron

Skref 6: Prófa bróðir

Til að prófa Bro, munum við skoða conn.logskrána í rauntíma með því að nota tail.

tail -f /nsm/bro/logs/current/conn.log

Þú munt geta séð úttakið frá Bro eins og það er prentað á flugstöðina þína.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira