Инсталирање ИнфлукДБ-а на Убунту 14
Увод ИнфлукДБ је отворена, дистрибуирана база података временских серија без спољних зависности. Да, прочитали сте параграф без спољних зависности
Барниард2 је начин чувања и обраде бинарних излаза из Снорт-а у МиСКЛ базу података.
Имајте на уму да ако немате инсталиран снорт на вашем систему, имамо водич за инсталирање снорт-а на дебиан системима . Морате имати инсталиран снорт да би овај систем радио.
Пре него што заиста дођемо до извора Снорт (С), морамо да се уверимо да је наш систем ажуриран. То можемо да урадимо издавањем наредби испод.
sudo apt-get update
sudo apt-get upgrade -y
sudo reboot
Ако немате инсталиран МиСКЛ, можете га инсталирати следећом командом,
sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool
Ако немате инсталиран и конфигурисан систем за откривање упада у мрежу (ИДС) Снорт, погледајте документацију за инсталацијску документацију
Да бисмо инсталирали Барниард, морамо да узмемо извор са Барниард2-ове гитхуб странице .
cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src
Сада када имамо извор за барниард, морамо да autoreconf
гајимо.
sudo autoreconf -fvi -I ./m4
Када се то заврши, морате направити симболичку везу до думбнет библиотеке као днет.
sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h
Пошто смо у суштини направили нову системску библиотеку, морамо да ажурирамо кеш системске библиотеке. Ово се може урадити издавањем следеће команде:
sudo ldconfig
Овај део је важан јер зависи од тога да ли је ваш систем 64-битни или 32-битни систем.
Ако нисте сигурни да ли је ваш систем 64-битни или 32-битни, можете или користити uname -m
или arch
да то постигнете.
cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu
Тако да та конфигурација треба да изгледа ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu
make
sudo make install
Да бисмо правилно поставили барниард и пустили га да ради са нашим системом, морамо да копирамо наше конфигурационе датотеке. Такође, имајте на уму да сам, док сам ово тестирао, морао да креирам директоријум дневника за барниард2, иначе његово покретање не би успело.
sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Сада када је наш барниард инстанца углавном постављена, морамо да креирамо и повежемо базу података са нашим подешавањем.
mysql -u root -p
create database snort;
use snort;
source /usr/src/barnyard_src/schemas/create_mysql
CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
grant create, insert, select, delete, update on snort.* to snort@localhost;
exit;
У случају да нисте променили лозинку у горњој команди, можете је ресетовати поновним уносом мискл команде и уносом
SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );
На самом дну ваше /etc/snort/barnyard2.conf
датотеке додајте следеће и уредите лозинку на оно што сте поставили изнад.
output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost
Из безбедносних разлога, морамо да закључамо нашу датотеку барниард.цонф јер садржи лозинку ваше базе података у чистом тексту.
sudo chmod o-r /etc/snort/barnyard2.conf
Можете тестирати снорт тако што ћете га покренути у режиму упозорења користећи вашу конфигурациону датотеку.
sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
Када се снорт покрене, отворите други терминал и пингујте адресу тог система, требало би да можете да видите поруке на свом главном терминалу.
Сада када имате неке податке у својим евиденцијама шмркања, требало би да можете да тестирате барниард у односу на њих.
sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort
Ове заставе у основи значе следеће.
-c specifies the config file.
-d is the snort output directory
-f specifies the file to look for.
-w specifies the bookmark file.
-u / -g tells barnyard to run as a specific user and group.
Након што покренете барниард, када Waiting for new data
се појави, можете затворити апликацију притиском на ctrl + c
сада да бисте проверили своју МиСКЛ базу података тако што ћете се поново пријавити на МиСКЛ сервер и изабрати све из event
табеле у вашој snort
бази података.
mysql -u snort -p snort
select count(*) from event;
Све док је број већи од 0 све је функционисало како треба!
Међутим, ако је број 0, вероватно или пингујете свој систем са система који одговара ИП-у са беле листе. Ако је то случај, покушајте да пингујете свој систем ван мреже и да се уверите да је изложен спољашњем свету.
Честитамо, сада имате начин да читате и пратите откривене упаде.
Увод ИнфлукДБ је отворена, дистрибуирана база података временских серија без спољних зависности. Да, прочитали сте параграф без спољних зависности
Користите другачији систем? Апацхе Цассандра је бесплатан систем за управљање НоСКЛ базом података отвореног кода који је дизајниран да обезбеди скалабилност, високу
Користите другачији систем? Апацхе Цассандра је бесплатан систем за управљање НоСКЛ базом података отвореног кода који је дизајниран да обезбеди скалабилност, високу
Користите другачији систем? Увод АрангоДБ је НоСКЛ база података отвореног кода са флексибилним моделом података за документе, графиконе и кључ-вредности. То је
Ларавел ГитСцрум или ГитСцрум је алатка за продуктивност отвореног кода дизајнирана да помогне развојним тимовима да имплементирају Сцрум методологију на сличан начин т
Увод У овом тексту, добро прођите кроз како да направите резервну копију више МиСКЛ или МариаДБ база података које се налазе на истој машини користећи прилагођени басх скрипт
ОриентДБ је нова генерација мултимодела отвореног кода НоСКЛ ДБМС. Уз подршку за више модела података, ОриентДБ може пружити више функционалности и флексибилности у
МонгоДБ подразумевано није безбедан. Ако инсталирате МонгоДБ и покрећете га без конфигурисања за аутентификацију, имаћете лоше време
МиСКЛ је најпопуларнији софтвер на свету који се користи за базе података. Веома је важно да имате резервне копије базе података. Ова пракса дозвољава
Увод ПостгреСКЛ је бесплатан систем за управљање базама података отвореног кода који се може користити за чување информација у вези са веб локацијама. Такође је познато а
Предуслови Вултр сервер који ради са најновијим Арцх Линук-ом (погледајте овај чланак.) Судо приступ. Наредбе које су потребне за покретање као роот имају префикс # и један
Од своје концепције 2009. године МонгоДБ је водећи у НоСКЛ индустрији. Један од основних концепата МонгоДБ-а је скуп реплика, тако да пре рада са и
МонгоДБ је брза и моћна НоСКЛ база података. Међутим, Дебиан спремишта се ажурирају споро и често садрже веома старе верзије пакета. Овај туторијал
Барниард2 је начин чувања и обраде бинарних излаза из Снорт-а у МиСКЛ базу података. Пре него што почнемо Имајте на уму да ако немате хркање
Користите другачији систем? Апацхе Цассандра је бесплатан систем за управљање НоСКЛ базом података отвореног кода који је дизајниран да обезбеди скалабилност, високу
РоцкМонго је алат за управљање МонгоДБ заснован на вебу који је сличан МиСКЛ алату за управљање: пхпМиАдмин. Овај водич ће покрити процес инсталације
Увод ИнфлукДБ је база података заснована на временским серијама написана у Го. ИнфлукДБ има много практичних употреба, од којих је једна чување података за праћење на серверима. И
МариаДБ је бесплатна база података отвореног кода и најраспрострањенија је замена за МиСКЛ. Направљен је од стране програмера МиСКЛ-а и намерава да остане
пхпРедисАдмин је веб апликација која управља Редис базама података са интуитивним графичким корисничким интерфејсом. Овај водич ће објаснити како да инсталирате
Користите другачији систем? Увод АрангоДБ је НоСКЛ база података отвореног кода са флексибилним моделом података за документе, графиконе и кључ-вредности. То је
Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.
Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.
Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.
Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.
Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…
Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.
Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.
Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.
У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.
Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више