Inštalácia InfluxDB na Ubuntu 14
Úvod InfluxDB je open source, distribuovaná databáza časových radov bez externých závislostí. Áno, čítali ste odsek bez externých závislostí
Barnyard2 je spôsob, ako uložiť a spracovať binárne výstupy zo Snortu do databázy MySQL.
Upozorňujeme, že ak nemáte na svojom systéme nainštalovaný snort, máme príručku na inštaláciu snortu na systémy debian . Aby tento systém fungoval, musíte mať nainštalovaný Snort.
Predtým, ako sa skutočne dostaneme k zdrojom Snort (S), musíme sa uistiť, že náš systém je aktuálny. Môžeme to urobiť zadaním príkazov nižšie.
sudo apt-get update
sudo apt-get upgrade -y
sudo reboot
Ak nemáte nainštalovaný MySQL, môžete ho nainštalovať pomocou nasledujúceho príkazu,
sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool
Ak nemáte nainštalovaný a nakonfigurovaný sieťový systém detekcie prieniku (IDS) Snort, pozrite si dokumentáciu k inštalácii
Aby sme mohli nainštalovať Barnyard, musíme získať zdroj zo stránky github Barnyard2 .
cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src
Teraz, keď máme zdroj pre maštaľ, musíme ju do autoreconf
maštale.
sudo autoreconf -fvi -I ./m4
Po dokončení musíte vytvoriť symbolický odkaz na knižnicu dumbnet ako dnet.
sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h
Pretože sme v podstate vytvorili novú systémovú knižnicu, musíme aktualizovať vyrovnávaciu pamäť systémovej knižnice. To je možné vykonať zadaním nasledujúceho príkazu:
sudo ldconfig
Táto časť je dôležitá, pretože závisí od toho, či je váš systém 64-bitový alebo 32-bitový.
Ak si nie ste istí, či je váš systém 64-bitový alebo 32-bitový, môžete to dosiahnuť pomocou uname -m
alebo arch
.
cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu
Takže konfigurácia by mala vyzerať ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu
make
sudo make install
Aby sme mohli barnyard správne nastaviť a nechať ho fungovať s naším systémom, musíme skopírovať naše konfiguračné súbory. Upozorňujeme tiež, že kým som to testoval, musel som vytvoriť adresár denníka pre barnyard2, inak by spustenie zlyhalo.
sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Teraz, keď je naša inštancia na dvore väčšinou nastavená, musíme vytvoriť a priradiť databázu k nášmu nastaveniu.
mysql -u root -p
create database snort;
use snort;
source /usr/src/barnyard_src/schemas/create_mysql
CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
grant create, insert, select, delete, update on snort.* to snort@localhost;
exit;
V prípade, že ste náhodou nezmenili heslo vo vyššie uvedenom príkaze, môžete heslo obnoviť opätovným zadaním príkazu mysql a zadaním
SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );
Úplne na koniec /etc/snort/barnyard2.conf
súboru pridajte nasledujúce a upravte heslo podľa toho, čo ste nastavili vyššie.
output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost
Z bezpečnostných dôvodov musíme uzamknúť náš súbor barnyard.conf, pretože obsahuje heslo k vašej databáze ako čistý text.
sudo chmod o-r /etc/snort/barnyard2.conf
Snort môžete otestovať tak, že ho spustíte v režime výstrahy pomocou vášho konfiguračného súboru.
sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
Keď je snort spustený, otvorte iný terminál a pingnite na adresu tohto systému, mali by ste vidieť správy na vašom hlavnom termináli.
Teraz, keď máte nejaké údaje vo svojich protokoloch snort, by ste mali byť schopní otestovať barnyard proti nim.
sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort
Tieto príznaky v podstate znamenajú nasledovné.
-c specifies the config file.
-d is the snort output directory
-f specifies the file to look for.
-w specifies the bookmark file.
-u / -g tells barnyard to run as a specific user and group.
Po spustení barnyard, keď sa Waiting for new data
objaví, môžete ukončiť aplikáciu stlačením ctrl + c
teraz, aby ste skontrolovali svoju databázu MySQL prihlásením sa späť na server MySQL a výberom všetkých z event
tabuľky v snort
databáze.
mysql -u snort -p snort
select count(*) from event;
Pokiaľ je počet väčší ako 0, všetko fungovalo správne!
Ak je však počet 0, pravdepodobne buď testujete váš systém zo systému, ktorý sa zhoduje s adresou IP na bielej listine. Ak je to tak, skúste ping na váš systém z vonkajšej strany vašej siete a uistite sa, že je vystavený vonkajšiemu svetu.
Blahoželáme, teraz máte spôsob, ako čítať a sledovať rozpoznané prieniky.
Úvod InfluxDB je open source, distribuovaná databáza časových radov bez externých závislostí. Áno, čítali ste odsek bez externých závislostí
Používate iný systém? Apache Cassandra je bezplatný a otvorený systém správy databáz NoSQL, ktorý je navrhnutý tak, aby poskytoval škálovateľnosť, vysokú
Používate iný systém? Apache Cassandra je bezplatný a otvorený systém správy databáz NoSQL, ktorý je navrhnutý tak, aby poskytoval škálovateľnosť, vysokú
Používate iný systém? Úvod ArangoDB je open source databáza NoSQL s flexibilným dátovým modelom pre dokumenty, grafy a hodnoty kľúča. to je
Laravel GitScrum alebo GitScrum je nástroj na zvýšenie produktivity s otvoreným zdrojom určený na pomoc vývojovým tímom implementovať metodiku Scrum podobným spôsobom.
OrientDB je nová generácia multimodelových open source NoSQL DBMS. Vďaka podpore viacerých dátových modelov môže OrientDB poskytnúť viac funkcií a flexibility
MongoDB nie je v predvolenom nastavení zabezpečený. Ak inštalujete MongoDB a spúšťate ho bez toho, aby ste ho nakonfigurovali na autentifikáciu, budete mať zlý čas
MySQL je najpopulárnejší softvér na svete používaný pre databázy. Uistenie sa, že máte zálohy databázy, je veľmi dôležité. Táto prax umožňuje
Úvod PostgreSQL je bezplatný a otvorený systém správy databáz, ktorý možno použiť na ukladanie informácií súvisiacich s webovými stránkami. Je tiež známy a
Predpoklady Server Vultr s aktuálnou verziou Arch Linuxu (pozri tento článok.) Prístup sudo. Príkazy potrebné na spustenie ako root majú predponu # a jedna
Od svojho počatia v roku 2009 je MongoDB lídrom v odvetví NoSQL. Jedným zo základných konceptov MongoDB je Replica Set, takže pred prácou s i
MongoDB je rýchla a výkonná databáza NoSQL. Repozitáre Debianu sa však aktualizujú pomaly a často obsahujú veľmi staré verzie balíkov. Táto lekcia
Barnyard2 je spôsob, ako uložiť a spracovať binárne výstupy zo Snortu do databázy MySQL. Skôr ako začneme Upozorňujeme, že ak nemáte chrápanie
Používate iný systém? Apache Cassandra je bezplatný a otvorený systém správy databáz NoSQL, ktorý je navrhnutý tak, aby poskytoval škálovateľnosť, vysokú
RockMongo je webový nástroj na správu MongoDB, ktorý je podobný nástroju na správu MySQL: phpMyAdmin. Tento tutoriál sa bude zaoberať procesom inštalácie
Úvod InfluxDB je databáza založená na časových sériách napísaná v Go. InfluxDB má mnoho praktických využití, jedným z nich je ukladanie monitorovacích údajov na servery. ja
MariaDB je bezplatná databáza s otvoreným zdrojovým kódom a je najpoužívanejšou náhradou za MySQL. Je vytvorený vývojármi MySQL a určený na remai
phpRedisAdmin je webová aplikácia, ktorá spravuje databázy Redis pomocou intuitívneho grafického používateľského rozhrania. Tento tutoriál vám vysvetlí, ako nainštalovať
Používate iný systém? Úvod ArangoDB je open source databáza NoSQL s flexibilným dátovým modelom pre dokumenty, grafy a hodnoty kľúča. to je
Predpoklady Docker engine 1.8+. Minimálne 4 GB miesta na disku. Minimálne 4 GB RAM. Krok 1. Inštalácia Docker Aby bolo možné nainštalovať SQL-Server, Docker musí
Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.
Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.
Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.
Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.
Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…
Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.
Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.
Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.
V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.
Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac