Nastavte Barnyard 2 so Snortom

Barnyard2 je spôsob, ako uložiť a spracovať binárne výstupy zo Snortu do databázy MySQL.

Než začneme

Upozorňujeme, že ak nemáte na svojom systéme nainštalovaný snort, máme príručku na inštaláciu snortu na systémy debian . Aby tento systém fungoval, musíte mať nainštalovaný Snort.

Aktualizácia, inovácia a reštart

Predtým, ako sa skutočne dostaneme k zdrojom Snort (S), musíme sa uistiť, že náš systém je aktuálny. Môžeme to urobiť zadaním príkazov nižšie.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Predinštalačná konfigurácia

Ak nemáte nainštalovaný MySQL, môžete ho nainštalovať pomocou nasledujúceho príkazu,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Ak nemáte nainštalovaný a nakonfigurovaný sieťový systém detekcie prieniku (IDS) Snort, pozrite si dokumentáciu k inštalácii

Založenie Barnyard2

Aby sme mohli nainštalovať Barnyard, musíme získať zdroj zo stránky github Barnyard2 .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Teraz, keď máme zdroj pre maštaľ, musíme ju do autoreconfmaštale.

sudo autoreconf -fvi -I ./m4
Aktualizujte odkazy na systémové knižnice

Po dokončení musíte vytvoriť symbolický odkaz na knižnicu dumbnet ako dnet.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Pretože sme v podstate vytvorili novú systémovú knižnicu, musíme aktualizovať vyrovnávaciu pamäť systémovej knižnice. To je možné vykonať zadaním nasledujúceho príkazu:

sudo ldconfig
Konfigurácia Barnyard2 pre MySQL

Táto časť je dôležitá, pretože závisí od toho, či je váš systém 64-bitový alebo 32-bitový.

Ak si nie ste istí, či je váš systém 64-bitový alebo 32-bitový, môžete to dosiahnuť pomocou uname -malebo arch.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Takže konfigurácia by mala vyzerať ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Kopírovanie konfigurácií

Aby sme mohli barnyard správne nastaviť a nechať ho fungovať s naším systémom, musíme skopírovať naše konfiguračné súbory. Upozorňujeme tiež, že kým som to testoval, musel som vytvoriť adresár denníka pre barnyard2, inak by spustenie zlyhalo.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Vytvorenie databázy

Teraz, keď je naša inštancia na dvore väčšinou nastavená, musíme vytvoriť a priradiť databázu k nášmu nastaveniu.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Konfigurácia barnyardu na použitie s MySQL

V prípade, že ste náhodou nezmenili heslo vo vyššie uvedenom príkaze, môžete heslo obnoviť opätovným zadaním príkazu mysql a zadaním

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Úplne na koniec /etc/snort/barnyard2.confsúboru pridajte nasledujúce a upravte heslo podľa toho, čo ste nastavili vyššie.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Z bezpečnostných dôvodov musíme uzamknúť náš súbor barnyard.conf, pretože obsahuje heslo k vašej databáze ako čistý text.

sudo chmod o-r /etc/snort/barnyard2.conf

Testovanie

Snort môžete otestovať tak, že ho spustíte v režime výstrahy pomocou vášho konfiguračného súboru.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Keď je snort spustený, otvorte iný terminál a pingnite na adresu tohto systému, mali by ste vidieť správy na vašom hlavnom termináli.

Teraz, keď máte nejaké údaje vo svojich protokoloch snort, by ste mali byť schopní otestovať barnyard proti nim.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Tieto príznaky v podstate znamenajú nasledovné.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Po spustení barnyard, keď sa Waiting for new dataobjaví, môžete ukončiť aplikáciu stlačením ctrl + cteraz, aby ste skontrolovali svoju databázu MySQL prihlásením sa späť na server MySQL a výberom všetkých z eventtabuľky v snortdatabáze.

mysql -u snort -p snort
select count(*) from event;

Pokiaľ je počet väčší ako 0, všetko fungovalo správne!

Ak je však počet 0, pravdepodobne buď testujete váš systém zo systému, ktorý sa zhoduje s adresou IP na bielej listine. Ak je to tak, skúste ping na váš systém z vonkajšej strany vašej siete a uistite sa, že je vystavený vonkajšiemu svetu.

Blahoželáme, teraz máte spôsob, ako čítať a sledovať rozpoznané prieniky.


Inštalácia InfluxDB na Ubuntu 14

Inštalácia InfluxDB na Ubuntu 14

Úvod InfluxDB je open source, distribuovaná databáza časových radov bez externých závislostí. Áno, čítali ste odsek bez externých závislostí

Ako nainštalovať Apache Cassandra 3.11.x na Ubuntu 16.04 LTS

Ako nainštalovať Apache Cassandra 3.11.x na Ubuntu 16.04 LTS

Používate iný systém? Apache Cassandra je bezplatný a otvorený systém správy databáz NoSQL, ktorý je navrhnutý tak, aby poskytoval škálovateľnosť, vysokú

Ako nainštalovať Apache Cassandra 3.11.x na CentOS 7

Ako nainštalovať Apache Cassandra 3.11.x na CentOS 7

Používate iný systém? Apache Cassandra je bezplatný a otvorený systém správy databáz NoSQL, ktorý je navrhnutý tak, aby poskytoval škálovateľnosť, vysokú

Ako nainštalovať a nakonfigurovať ArangoDB na CentOS 7

Ako nainštalovať a nakonfigurovať ArangoDB na CentOS 7

Používate iný systém? Úvod ArangoDB je open source databáza NoSQL s flexibilným dátovým modelom pre dokumenty, grafy a hodnoty kľúča. to je

Ako nainštalovať Laravel GitScrum na CentOS 7

Ako nainštalovať Laravel GitScrum na CentOS 7

Laravel GitScrum alebo GitScrum je nástroj na zvýšenie produktivity s otvoreným zdrojom určený na pomoc vývojovým tímom implementovať metodiku Scrum podobným spôsobom.

Ako nainštalovať a nakonfigurovať OrientDB Community Edition na CentOS 7

Ako nainštalovať a nakonfigurovať OrientDB Community Edition na CentOS 7

OrientDB je nová generácia multimodelových open source NoSQL DBMS. Vďaka podpore viacerých dátových modelov môže OrientDB poskytnúť viac funkcií a flexibility

Zabezpečenie MongoDB

Zabezpečenie MongoDB

MongoDB nie je v predvolenom nastavení zabezpečený. Ak inštalujete MongoDB a spúšťate ho bez toho, aby ste ho nakonfigurovali na autentifikáciu, budete mať zlý čas

Zálohovanie databáz MySQL

Zálohovanie databáz MySQL

MySQL je najpopulárnejší softvér na svete používaný pre databázy. Uistenie sa, že máte zálohy databázy, je veľmi dôležité. Táto prax umožňuje

Ako zálohovať a obnoviť databázy PostgreSQL na Ubuntu 16.04

Ako zálohovať a obnoviť databázy PostgreSQL na Ubuntu 16.04

Úvod PostgreSQL je bezplatný a otvorený systém správy databáz, ktorý možno použiť na ukladanie informácií súvisiacich s webovými stránkami. Je tiež známy a

Ako nainštalovať PostgreSQL 11.1 na Arch Linux

Ako nainštalovať PostgreSQL 11.1 na Arch Linux

Predpoklady Server Vultr s aktuálnou verziou Arch Linuxu (pozri tento článok.) Prístup sudo. Príkazy potrebné na spustenie ako root majú predponu # a jedna

Nasaďte súpravu replík s vysokou dostupnosťou v MongoDB 3.4 pomocou súboru kľúča na riadenie prístupu na Ubuntu 16.04

Nasaďte súpravu replík s vysokou dostupnosťou v MongoDB 3.4 pomocou súboru kľúča na riadenie prístupu na Ubuntu 16.04

Od svojho počatia v roku 2009 je MongoDB lídrom v odvetví NoSQL. Jedným zo základných konceptov MongoDB je Replica Set, takže pred prácou s i

Nainštalujte novšie verzie MongoDB na Debian 7

Nainštalujte novšie verzie MongoDB na Debian 7

MongoDB je rýchla a výkonná databáza NoSQL. Repozitáre Debianu sa však aktualizujú pomaly a často obsahujú veľmi staré verzie balíkov. Táto lekcia

Nastavte Barnyard 2 so Snortom

Nastavte Barnyard 2 so Snortom

Barnyard2 je spôsob, ako uložiť a spracovať binárne výstupy zo Snortu do databázy MySQL. Skôr ako začneme Upozorňujeme, že ak nemáte chrápanie

Ako nainštalovať Apache Cassandra 3.11.x na Debian 9

Ako nainštalovať Apache Cassandra 3.11.x na Debian 9

Používate iný systém? Apache Cassandra je bezplatný a otvorený systém správy databáz NoSQL, ktorý je navrhnutý tak, aby poskytoval škálovateľnosť, vysokú

Nainštalujte RockMongo na CentOS 7

Nainštalujte RockMongo na CentOS 7

RockMongo je webový nástroj na správu MongoDB, ktorý je podobný nástroju na správu MySQL: phpMyAdmin. Tento tutoriál sa bude zaoberať procesom inštalácie

Nainštalujte InfluxDB na Debian Jessie s Telegrafom

Nainštalujte InfluxDB na Debian Jessie s Telegrafom

Úvod InfluxDB je databáza založená na časových sériách napísaná v Go. InfluxDB má mnoho praktických využití, jedným z nich je ukladanie monitorovacích údajov na servery. ja

Zabezpečte MariaDB s podporou SSL na Ubuntu 16.04

Zabezpečte MariaDB s podporou SSL na Ubuntu 16.04

MariaDB je bezplatná databáza s otvoreným zdrojovým kódom a je najpoužívanejšou náhradou za MySQL. Je vytvorený vývojármi MySQL a určený na remai

Ako nainštalovať phpRedisAdmin na CentOS 7

Ako nainštalovať phpRedisAdmin na CentOS 7

phpRedisAdmin je webová aplikácia, ktorá spravuje databázy Redis pomocou intuitívneho grafického používateľského rozhrania. Tento tutoriál vám vysvetlí, ako nainštalovať

Ako nainštalovať a používať ArangoDB na Ubuntu 16.04

Ako nainštalovať a používať ArangoDB na Ubuntu 16.04

Používate iný systém? Úvod ArangoDB je open source databáza NoSQL s flexibilným dátovým modelom pre dokumenty, grafy a hodnoty kľúča. to je

Začnite so serverom SQL Server 2017 (MS-SQL) na CentOS 7 s Dockerom

Začnite so serverom SQL Server 2017 (MS-SQL) na CentOS 7 s Dockerom

Predpoklady Docker engine 1.8+. Minimálne 4 GB miesta na disku. Minimálne 4 GB RAM. Krok 1. Inštalácia Docker Aby bolo možné nainštalovať SQL-Server, Docker musí

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.

Útoky DDOS: Stručný prehľad

Útoky DDOS: Stručný prehľad

Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.

Vývoj ukladania dát – Infografika

Vývoj ukladania dát – Infografika

Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.

Funkcionality vrstiev referenčnej architektúry veľkých dát

Funkcionality vrstiev referenčnej architektúry veľkých dát

Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac