Сетуп Барниард 2 Витх Снорт

Барниард2 је начин чувања и обраде бинарних излаза из Снорт-а у МиСКЛ базу података.

Пре него што почнемо

Имајте на уму да ако немате инсталиран снорт на вашем систему, имамо водич за инсталирање снорт-а на дебиан системима . Морате имати инсталиран снорт да би овај систем радио.

Ажурирајте, надоградите и поново покрените

Пре него што заиста дођемо до извора Снорт (С), морамо да се уверимо да је наш систем ажуриран. То можемо да урадимо издавањем наредби испод.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Конфигурација пре инсталације

Ако немате инсталиран МиСКЛ, можете га инсталирати следећом командом,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Ако немате инсталиран и конфигурисан систем за откривање упада у мрежу (ИДС) Снорт, погледајте документацију за инсталацијску документацију

Постављање Барниард2

Да бисмо инсталирали Барниард, морамо да узмемо извор са Барниард2-ове гитхуб странице .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Сада када имамо извор за барниард, морамо да autoreconfгајимо.

sudo autoreconf -fvi -I ./m4
Ажурирајте референце системске библиотеке

Када се то заврши, морате направити симболичку везу до думбнет библиотеке као днет.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Пошто смо у суштини направили нову системску библиотеку, морамо да ажурирамо кеш системске библиотеке. Ово се може урадити издавањем следеће команде:

sudo ldconfig
Конфигурисање Барниард2 за МиСКЛ

Овај део је важан јер зависи од тога да ли је ваш систем 64-битни или 32-битни систем.

Ако нисте сигурни да ли је ваш систем 64-битни или 32-битни, можете или користити uname -mили archда то постигнете.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Тако да та конфигурација треба да изгледа ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Копирање конфигурација

Да бисмо правилно поставили барниард и пустили га да ради са нашим системом, морамо да копирамо наше конфигурационе датотеке. Такође, имајте на уму да сам, док сам ово тестирао, морао да креирам директоријум дневника за барниард2, иначе његово покретање не би успело.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Креирање базе података

Сада када је наш барниард инстанца углавном постављена, морамо да креирамо и повежемо базу података са нашим подешавањем.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Конфигурисање дворишта за коришћење са МиСКЛ

У случају да нисте променили лозинку у горњој команди, можете је ресетовати поновним уносом мискл команде и уносом

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

На самом дну ваше /etc/snort/barnyard2.confдатотеке додајте следеће и уредите лозинку на оно што сте поставили изнад.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Из безбедносних разлога, морамо да закључамо нашу датотеку барниард.цонф јер садржи лозинку ваше базе података у чистом тексту.

sudo chmod o-r /etc/snort/barnyard2.conf

Тестирање

Можете тестирати снорт тако што ћете га покренути у режиму упозорења користећи вашу конфигурациону датотеку.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Када се снорт покрене, отворите други терминал и пингујте адресу тог система, требало би да можете да видите поруке на свом главном терминалу.

Сада када имате неке податке у својим евиденцијама шмркања, требало би да можете да тестирате барниард у односу на њих.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Ове заставе у основи значе следеће.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Након што покренете барниард, када Waiting for new dataсе појави, можете затворити апликацију притиском на ctrl + cсада да бисте проверили своју МиСКЛ базу података тако што ћете се поново пријавити на МиСКЛ сервер и изабрати све из eventтабеле у вашој snortбази података.

mysql -u snort -p snort
select count(*) from event;

Све док је број већи од 0 све је функционисало како треба!

Међутим, ако је број 0, вероватно или пингујете свој систем са система који одговара ИП-у са беле листе. Ако је то случај, покушајте да пингујете свој систем ван мреже и да се уверите да је изложен спољашњем свету.

Честитамо, сада имате начин да читате и пратите откривене упаде.


Инсталирање ИнфлукДБ-а на Убунту 14

Инсталирање ИнфлукДБ-а на Убунту 14

Увод ИнфлукДБ је отворена, дистрибуирана база података временских серија без спољних зависности. Да, прочитали сте параграф без спољних зависности

Како инсталирати Апацхе Цассандра 3.11.к на Убунту 16.04 ЛТС

Како инсталирати Апацхе Цассандра 3.11.к на Убунту 16.04 ЛТС

Користите другачији систем? Апацхе Цассандра је бесплатан систем за управљање НоСКЛ базом података отвореног кода који је дизајниран да обезбеди скалабилност, високу

Како инсталирати Апацхе Цассандра 3.11.к на ЦентОС 7

Како инсталирати Апацхе Цассандра 3.11.к на ЦентОС 7

Користите другачији систем? Апацхе Цассандра је бесплатан систем за управљање НоСКЛ базом података отвореног кода који је дизајниран да обезбеди скалабилност, високу

Како инсталирати и конфигурисати АрангоДБ на ЦентОС 7

Како инсталирати и конфигурисати АрангоДБ на ЦентОС 7

Користите другачији систем? Увод АрангоДБ је НоСКЛ база података отвореног кода са флексибилним моделом података за документе, графиконе и кључ-вредности. То је

Како инсталирати Ларавел ГитСцрум на ЦентОС 7

Како инсталирати Ларавел ГитСцрум на ЦентОС 7

Ларавел ГитСцрум или ГитСцрум је алатка за продуктивност отвореног кода дизајнирана да помогне развојним тимовима да имплементирају Сцрум методологију на сличан начин т

Аутоматски резервишите више МиСКЛ или МариаДБ база података

Аутоматски резервишите више МиСКЛ или МариаДБ база података

Увод У овом тексту, добро прођите кроз како да направите резервну копију више МиСКЛ или МариаДБ база података које се налазе на истој машини користећи прилагођени басх скрипт

Како инсталирати и конфигурисати ОриентДБ Цоммунити Едитион на ЦентОС 7

Како инсталирати и конфигурисати ОриентДБ Цоммунити Едитион на ЦентОС 7

ОриентДБ је нова генерација мултимодела отвореног кода НоСКЛ ДБМС. Уз подршку за више модела података, ОриентДБ може пружити више функционалности и флексибилности у

Обезбеђивање МонгоДБ-а

Обезбеђивање МонгоДБ-а

МонгоДБ подразумевано није безбедан. Ако инсталирате МонгоДБ и покрећете га без конфигурисања за аутентификацију, имаћете лоше време

Прављење резервне копије МиСКЛ база података

Прављење резервне копије МиСКЛ база података

МиСКЛ је најпопуларнији софтвер на свету који се користи за базе података. Веома је важно да имате резервне копије базе података. Ова пракса дозвољава

Како направити резервну копију и вратити ПостгреСКЛ базе података на Убунту 16.04

Како направити резервну копију и вратити ПостгреСКЛ базе података на Убунту 16.04

Увод ПостгреСКЛ је бесплатан систем за управљање базама података отвореног кода који се може користити за чување информација у вези са веб локацијама. Такође је познато а

Како инсталирати ПостгреСКЛ 11.1 на Арцх Линук

Како инсталирати ПостгреСКЛ 11.1 на Арцх Линук

Предуслови Вултр сервер који ради са најновијим Арцх Линук-ом (погледајте овај чланак.) Судо приступ. Наредбе које су потребне за покретање као роот имају префикс # и један

Поставите скуп реплика са високом доступношћу у МонгоДБ 3.4 користећи кључну датотеку за контролу приступа на Убунту 16.04

Поставите скуп реплика са високом доступношћу у МонгоДБ 3.4 користећи кључну датотеку за контролу приступа на Убунту 16.04

Од своје концепције 2009. године МонгоДБ је водећи у НоСКЛ индустрији. Један од основних концепата МонгоДБ-а је скуп реплика, тако да пре рада са и

Инсталирајте новије верзије МонгоДБ-а на Дебиан 7

Инсталирајте новије верзије МонгоДБ-а на Дебиан 7

МонгоДБ је брза и моћна НоСКЛ база података. Међутим, Дебиан спремишта се ажурирају споро и често садрже веома старе верзије пакета. Овај туторијал

Сетуп Барниард 2 Витх Снорт

Сетуп Барниард 2 Витх Снорт

Барниард2 је начин чувања и обраде бинарних излаза из Снорт-а у МиСКЛ базу података. Пре него што почнемо Имајте на уму да ако немате хркање

Како инсталирати Апацхе Цассандра 3.11.к на Дебиан 9

Како инсталирати Апацхе Цассандра 3.11.к на Дебиан 9

Користите другачији систем? Апацхе Цассандра је бесплатан систем за управљање НоСКЛ базом података отвореног кода који је дизајниран да обезбеди скалабилност, високу

Инсталирајте РоцкМонго на ЦентОС 7

Инсталирајте РоцкМонго на ЦентОС 7

РоцкМонго је алат за управљање МонгоДБ заснован на вебу који је сличан МиСКЛ алату за управљање: пхпМиАдмин. Овај водич ће покрити процес инсталације

Инсталирајте ИнфлукДБ на Дебиан Јессие помоћу Телеграфа

Инсталирајте ИнфлукДБ на Дебиан Јессие помоћу Телеграфа

Увод ИнфлукДБ је база података заснована на временским серијама написана у Го. ИнфлукДБ има много практичних употреба, од којих је једна чување података за праћење на серверима. И

Обезбедите МариаДБ са подршком за ССЛ на Убунту 16.04

Обезбедите МариаДБ са подршком за ССЛ на Убунту 16.04

МариаДБ је бесплатна база података отвореног кода и најраспрострањенија је замена за МиСКЛ. Направљен је од стране програмера МиСКЛ-а и намерава да остане

Како инсталирати пхпРедисАдмин на ЦентОС 7

Како инсталирати пхпРедисАдмин на ЦентОС 7

пхпРедисАдмин је веб апликација која управља Редис базама података са интуитивним графичким корисничким интерфејсом. Овај водич ће објаснити како да инсталирате

Како инсталирати и користити АрангоДБ на Убунту 16.04

Како инсталирати и користити АрангоДБ на Убунту 16.04

Користите другачији систем? Увод АрангоДБ је НоСКЛ база података отвореног кода са флексибилним моделом података за документе, графиконе и кључ-вредности. То је

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више