Повстання машин: застосування ШІ в реальному світі
Штучний інтелект не в майбутньому, він тут прямо в сьогоденні У цьому блозі Прочитайте, як програми штучного інтелекту вплинули на різні сектори.
Barnyard2 — це спосіб зберігання та обробки двійкових вихідних даних Snort в базу даних MySQL.
Зверніть увагу, що якщо у вашій системі не встановлено snort, у нас є посібник із встановлення snort у системах debian . Щоб ця система працювала, у вас повинен бути встановлений snort.
Перш ніж ми фактично потрапимо до джерел Snort (S), нам потрібно переконатися, що наша система оновлена. Ми можемо зробити це, виконавши наведені нижче команди.
sudo apt-get update
sudo apt-get upgrade -y
sudo reboot
Якщо у вас не встановлено MySQL, ви можете встановити його за допомогою наступної команди:
sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool
Якщо у вас не встановлена та налаштована система виявлення вторгнення в мережу (IDS) Snort, зверніться до документації, документації з встановлення
Щоб встановити Barnyard, нам потрібно отримати джерело зі сторінки Barnyard2 на github .
cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src
Тепер, коли у нас є джерело для barnyard, нам потрібно autoreconfbarnyard.
sudo autoreconf -fvi -I ./m4
Коли це буде завершено, необхідно створити символічне посилання на бібліотеку dumbnet як dnet.
sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h
Оскільки ми, по суті, створили нову системну бібліотеку, нам потрібно оновити кеш бібліотеки системи. Це можна зробити, виконавши таку команду:
sudo ldconfig
Ця частина важлива, оскільки залежить від того, чи є ваша система 64-розрядною чи 32-розрядною.
Якщо ви не впевнені, чи є ваша система 64-розрядною чи 32-розрядною, ви можете використовувати uname -mабо archдля досягнення цього.
cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu
Тож така конфігурація має виглядати ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu
make
sudo make install
Щоб правильно налаштувати barnyard і дозволити йому працювати з нашою системою, нам потрібно скопіювати наші файли конфігурації. Також зверніть увагу, що поки я тестував це, мені довелося створити каталог журналів для barnyard2, інакше його запуск не вийде.
sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Тепер, коли наш екземпляр barnyard в основному налаштований, нам потрібно створити та пов’язати базу даних з нашими налаштуваннями.
mysql -u root -p
create database snort;
use snort;
source /usr/src/barnyard_src/schemas/create_mysql
CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
grant create, insert, select, delete, update on snort.* to snort@localhost;
exit;
Якщо ви не змінили пароль у наведеній вище команді, ви можете скинути пароль, повторно ввівши команду mysql та ввівши
SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );
У самому низу вашого /etc/snort/barnyard2.confфайлу додайте наступне та відредагуйте пароль до того, що ви встановили вище.
output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost
З метою безпеки нам потрібно заблокувати наш файл barnyard.conf, оскільки він містить пароль вашої бази даних у відкритому тексті.
sudo chmod o-r /etc/snort/barnyard2.conf
Ви можете перевірити snort, запустивши його в режимі сповіщення за допомогою файлу конфігурації.
sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
Після запуску snort відкрийте інший термінал і виконайте ping на адресу цієї системи, і ви зможете побачити повідомлення на своєму головному терміналі.
Тепер, коли у вас є деякі дані у ваших журналах snort, ви зможете протестувати barnyard щодо них.
sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort
Ці прапори в основному означають наступне.
-c specifies the config file.
-d is the snort output directory
-f specifies the file to look for.
-w specifies the bookmark file.
-u / -g tells barnyard to run as a specific user and group.
Після запуску barnyard Waiting for new dataви можете закрити програму, натиснувши ctrl + cзараз, щоб перевірити свою базу даних MySQL, увійшовши назад на сервер MySQL і вибравши все з eventтаблиці у вашій snortбазі даних.
mysql -u snort -p snort
select count(*) from event;
Поки кількість більше 0, все працювало належним чином!
Однак, якщо кількість рівна 0, ви, ймовірно, виконуєте ping для своєї системи із системи, яка відповідає IP-адресу з білого списку. Якщо це так, спробуйте перевірити свою систему за межами мережі та переконатися, що вона відкрита для зовнішнього світу.
Вітаємо, тепер у вас є спосіб читати та відстежувати виявлені вторгнення.
Штучний інтелект не в майбутньому, він тут прямо в сьогоденні У цьому блозі Прочитайте, як програми штучного інтелекту вплинули на різні сектори.
Ви також стали жертвою DDOS-атак і спантеличені методами запобігання? Прочитайте цю статтю, щоб вирішити свої запитання.
Можливо, ви чули, що хакери заробляють багато грошей, але чи замислювалися ви коли-небудь, як вони заробляють такі гроші? давайте обговоримо.
Ви хочете побачити революційні винаходи Google і як ці винаходи змінили життя кожної людини сьогодні? Тоді читайте в блозі, щоб побачити винаходи Google.
Концепція самокерованих автомобілів, щоб вирушати в дороги за допомогою штучного інтелекту, є мрією, яку ми давно мріємо. Але, незважаючи на кілька обіцянок, їх ніде не видно. Прочитайте цей блог, щоб дізнатися більше…
Оскільки наука розвивається швидкими темпами, бере на себе багато наших зусиль, ризики піддати себе незрозумілій Сингулярності також зростає. Читайте, що може означати для нас сингулярність.
Прочитайте блог, щоб дізнатися про різні шари архітектури великих даних та їх функціональні можливості найпростішим способом.
Методи зберігання даних можуть розвиватися з моменту народження Даних. Цей блог висвітлює еволюцію зберігання даних на основі інфографіки.
У цьому цифровому світі пристрої розумного дому стали важливою частиною життя. Ось кілька дивовижних переваг пристроїв розумного дому щодо того, як вони роблять наше життя гідним життя та спрощують його.
Нещодавно Apple випустила додаткове оновлення macOS Catalina 10.15.4, щоб виправити проблеми, але схоже, що оновлення викликає більше проблем, що призводять до блокування комп’ютерів Mac. Прочитайте цю статтю, щоб дізнатися більше