Richten Sie Barnyard 2 mit Snort ein

Barnyard2 ist eine Möglichkeit, die Binärausgaben von Snort in einer MySQL-Datenbank zu speichern und zu verarbeiten.

Bevor wir anfangen

Bitte beachten Sie, dass wir eine Anleitung zum Installieren von Snort auf Debian-Systemen haben, wenn auf Ihrem System kein Snort installiert ist . Sie müssen snort installiert haben, damit dieses System funktioniert.

Aktualisieren, aktualisieren und neu starten

Bevor wir uns tatsächlich mit den Snort (S) -Quellen befassen, müssen wir sicherstellen, dass unser System auf dem neuesten Stand ist. Wir können dies tun, indem wir die folgenden Befehle eingeben.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Konfiguration vorinstallieren

Wenn Sie MySQL nicht installiert haben, können Sie es mit dem folgenden Befehl installieren:

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Wenn Sie das Network Intrusion Detection System (IDS) Snort nicht installiert und konfiguriert haben, lesen Sie bitte die Dokumentation zur Installationsdokumentation

Barnyard2 einrichten

Um Barnyard zu installieren, müssen wir die Quelle von Barnyard2s Github-Seite holen .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Jetzt, wo wir die Quelle für Scheunenhof haben, müssen wir autoreconfScheunenhof.

sudo autoreconf -fvi -I ./m4
Aktualisieren Sie die Systembibliotheksreferenzen

Sobald dies abgeschlossen ist, müssen Sie einen Symlink zur Dumbnet-Bibliothek als dnet erstellen.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Da wir im Wesentlichen eine neue Systembibliothek erstellt haben, müssen wir den Bibliothekscache des Systems aktualisieren. Dies kann durch Ausgabe des folgenden Befehls erfolgen:

sudo ldconfig
Barnyard2 für MySQL konfigurieren

Dieser Teil ist wichtig, da er davon abhängt, ob Ihr System ein 64-Bit-System oder ein 32-Bit-System ist.

Wenn Sie sich nicht sicher sind, ob Ihr System 64-Bit oder 32-Bit ist, können Sie dies entweder verwenden uname -moder archerreichen.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Diese Konfiguration sollte also so aussehen ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Konfigurationen kopieren

Um barnyard richtig einzurichten und mit unserem System arbeiten zu lassen, müssen wir unsere Konfigurationsdateien kopieren. Bitte beachten Sie auch, dass ich während des Testens das Protokollverzeichnis für barnyard2 erstellen musste, da es sonst fehlschlagen würde.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Datenbank erstellen

Nachdem unsere Barnyard-Instanz größtenteils eingerichtet wurde, müssen wir eine Datenbank erstellen und mit unserem Setup verknüpfen.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Barnyard für die Verwendung mit MySQL konfigurieren

Falls Sie das Kennwort im obigen Befehl nicht geändert haben, können Sie das Kennwort zurücksetzen, indem Sie den Befehl mysql erneut eingeben und eingeben

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Fügen Sie ganz unten in Ihrer /etc/snort/barnyard2.confDatei Folgendes hinzu und bearbeiten Sie das Kennwort wie oben angegeben.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Aus Sicherheitsgründen müssen wir unsere Datei barnyard.conf sperren, da sie Ihr Datenbankkennwort im Klartext enthält.

sudo chmod o-r /etc/snort/barnyard2.conf

Testen

Sie können snort testen, indem Sie es mit Ihrer Konfigurationsdatei im Alarmmodus ausführen lassen.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Sobald snort ausgeführt wird, öffnen Sie ein anderes Terminal und pingen Sie die Adresse dieses Systems. Sie sollten in der Lage sein, die Nachrichten auf Ihrem Hauptterminal anzuzeigen.

Nachdem Sie einige Daten in Ihren Snort-Protokollen haben, sollten Sie in der Lage sein, Barnyard dagegen zu testen.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Diese Flags bedeuten im Wesentlichen Folgendes.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Nach dem Start von barnyard können Waiting for new dataSie die Anwendung beenden, indem Sie ctrl + cjetzt drücken , um Ihre MySQL-Datenbank zu überprüfen, indem Sie sich wieder beim MySQL-Server anmelden und alle aus der eventTabelle in Ihrer snortDatenbank auswählen .

mysql -u snort -p snort
select count(*) from event;

Solange die Anzahl mehr als 0 beträgt, hat alles richtig funktioniert!

Wenn die Anzahl jedoch 0 ist, pingen Sie Ihr System wahrscheinlich entweder von einem System aus an, das einer IP-Adresse auf der Whitelist entspricht. Wenn dies der Fall ist, versuchen Sie, Ihr System von außerhalb Ihres Netzwerks anzupingen und sicherzustellen, dass es der Außenwelt ausgesetzt ist.

Herzlichen Glückwunsch, Sie haben jetzt die Möglichkeit, Ihre erkannten Eingriffe zu lesen und zu verfolgen.



Leave a Comment

So installieren Sie Apache Cassandra 3.11.x unter Ubuntu 16.04 LTS

So installieren Sie Apache Cassandra 3.11.x unter Ubuntu 16.04 LTS

Verwenden Sie ein anderes System? Apache Cassandra ist ein kostenloses und Open-Source-NoSQL-Datenbankverwaltungssystem, das Skalierbarkeit bietet

MongoDB sichern

MongoDB sichern

MongoDB ist standardmäßig nicht sicher. Wenn Sie MongoDB installieren und starten, ohne es für die Authentifizierung zu konfigurieren, werden Sie eine schlechte Zeit haben

So installieren Sie Apache Cassandra 3.11.x unter Debian 9

So installieren Sie Apache Cassandra 3.11.x unter Debian 9

Verwenden Sie ein anderes System? Apache Cassandra ist ein kostenloses und Open-Source-NoSQL-Datenbankverwaltungssystem, das Skalierbarkeit bietet

Sichern von MySQL-Datenbanken

Sichern von MySQL-Datenbanken

MySQL ist die weltweit beliebteste Software für Datenbanken. Es ist sehr wichtig sicherzustellen, dass Sie Sicherungen Ihrer Datenbank haben. Diese Praxis erlauben

Installieren Sie neuere Versionen von MongoDB unter Debian 7

Installieren Sie neuere Versionen von MongoDB unter Debian 7

MongoDB ist eine schnelle und leistungsstarke NoSQL-Datenbank. Debian-Repositorys werden jedoch langsam aktualisiert und enthalten häufig sehr alte Versionen von Paketen. Diese Tutoria

So installieren Sie MyCLI unter Linux (CentOS, Debian, Fedora und Ubuntu)

So installieren Sie MyCLI unter Linux (CentOS, Debian, Fedora und Ubuntu)

Einführung MyCLI ist ein Befehlszeilenclient für MySQL und MariaDB, mit dem Sie automatisch vervollständigen können und der bei der Syntax Ihrer SQL-Befehle hilft. MyCL

So installieren Sie Laravel GitScrum unter CentOS 7

So installieren Sie Laravel GitScrum unter CentOS 7

Laravel GitScrum oder GitScrum ist ein Open-Source-Produktivitätswerkzeug, mit dem Entwicklungsteams die Scrum-Methodik auf ähnliche Weise implementieren können

Konfigurieren Sie MariaDB unter OpenBSD 6

Konfigurieren Sie MariaDB unter OpenBSD 6

In diesem Artikel werde ich Ihnen zeigen, wie Sie MariaDB unter OpenBSD 6 installieren und so konfigurieren, dass ein Chroot-Webserver (Apache oder Nginx) darauf zugreifen kann. Sie werden auch

So installieren und verwenden Sie ArangoDB unter Ubuntu 16.04

So installieren und verwenden Sie ArangoDB unter Ubuntu 16.04

Verwenden Sie ein anderes System? Einführung ArangoDB ist eine Open-Source-NoSQL-Datenbank mit einem flexiblen Datenmodell für Dokumente, Grafiken und Schlüsselwerte. Es ist

So installieren Sie PostgreSQL 11.1 unter Arch Linux

So installieren Sie PostgreSQL 11.1 unter Arch Linux

Voraussetzungen Ein Vultr-Server, auf dem Arch Linux auf dem neuesten Stand ist (siehe diesen Artikel). Sudo-Zugriff. Befehle, die als root ausgeführt werden müssen, werden mit dem Präfix # und eins versehen

Bereitstellen eines Replikatsets mit hoher Verfügbarkeit in MongoDB 3.4 Verwenden von Keyfile für die Zugriffssteuerung unter Ubuntu 16.04

Bereitstellen eines Replikatsets mit hoher Verfügbarkeit in MongoDB 3.4 Verwenden von Keyfile für die Zugriffssteuerung unter Ubuntu 16.04

Seit seiner Konzeption im Jahr 2009 ist MongoDB führend in der NoSQL-Branche. Eines der Kernkonzepte von MongoDB ist das Replikatset, also bevor Sie mit i arbeiten

Mehrere MySQL- oder MariaDB-Datenbanken automatisch sichern

Mehrere MySQL- oder MariaDB-Datenbanken automatisch sichern

Einführung In diesem Artikel erfahren Sie, wie Sie mehrere MySQL- oder MariaDB-Datenbanken, die sich auf demselben Computer befinden, mithilfe eines benutzerdefinierten Bash-Skripts sichern

So sichern, wiederherstellen oder übertragen Sie MySQL / MariaDB-Datenbanken unter Ubuntu 16.04

So sichern, wiederherstellen oder übertragen Sie MySQL / MariaDB-Datenbanken unter Ubuntu 16.04

Das Sichern ist ein wichtiger Bestandteil des Umgangs mit Datenbanken. Unabhängig davon, ob Sie eine Unternehmenswebsite betreiben oder nur WordPress hosten, ist es wichtig, Sie zu sichern

So installieren und konfigurieren Sie ArangoDB unter CentOS 7

So installieren und konfigurieren Sie ArangoDB unter CentOS 7

Verwenden Sie ein anderes System? Einführung ArangoDB ist eine Open-Source-NoSQL-Datenbank mit einem flexiblen Datenmodell für Dokumente, Grafiken und Schlüsselwerte. Es ist

So installieren Sie Redis unter Ubuntu 15.10

So installieren Sie Redis unter Ubuntu 15.10

Redis ist eine Schlüsselwert-Datenspeicherlösung, die häufig als NoSQL-Datenbank bezeichnet wird. Es kann sehr hohe Lese- / Schreibgeschwindigkeiten erreichen, da es sich um ein In-Memory-Bu handelt

Erste Schritte mit SQL Server 2017 (MS-SQL) unter CentOS 7 mit Docker

Erste Schritte mit SQL Server 2017 (MS-SQL) unter CentOS 7 mit Docker

Voraussetzungen Docker Engine 1.8+. Mindestens 4 GB Speicherplatz. Mindestens 4 GB RAM. Schritt 1. Docker installieren Um SQL-Server zu installieren, muss Docker mus

Sichere MariaDB mit SSL-Unterstützung unter Ubuntu 16.04

Sichere MariaDB mit SSL-Unterstützung unter Ubuntu 16.04

MariaDB ist eine kostenlose Open-Source-Datenbank und der am häufigsten verwendete Drop-In-Ersatz für MySQL. Es wird von den Entwicklern von MySQL erstellt und soll bleiben

So installieren Sie MariaDB 10.3 oder MySQL 8.0 unter Arch Linux

So installieren Sie MariaDB 10.3 oder MySQL 8.0 unter Arch Linux

Voraussetzungen Ein Vultr-Server, auf dem Arch Linux auf dem neuesten Stand ist (siehe diesen Artikel). Sudo-Zugriff: Befehle, die als Root ausgeführt werden müssen, werden mit dem Präfix # und eins versehen

So installieren Sie Apache Cassandra 3.11.x unter CentOS 7

So installieren Sie Apache Cassandra 3.11.x unter CentOS 7

Verwenden Sie ein anderes System? Apache Cassandra ist ein kostenloses und Open-Source-NoSQL-Datenbankverwaltungssystem, das Skalierbarkeit bietet

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Ransomware-Angriffe nehmen zu, aber kann KI helfen, den neuesten Computervirus zu bekämpfen? Ist KI die Antwort? Lesen Sie hier, ob KI boone oder bane ist

ReactOS: Ist das die Zukunft von Windows?

ReactOS: Ist das die Zukunft von Windows?

ReactOS, ein quelloffenes und kostenloses Betriebssystem, ist hier mit der neuesten Version. Kann es den Anforderungen moderner Windows-Benutzer genügen und Microsoft zu Fall bringen? Lassen Sie uns mehr über dieses alte, aber neuere Betriebssystem erfahren.

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Whatsapp hat endlich die Desktop-App für Mac- und Windows-Benutzer auf den Markt gebracht. Jetzt können Sie ganz einfach von Windows oder Mac auf WhatsApp zugreifen. Verfügbar für Windows 8+ und Mac OS 10.9+

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Lesen Sie dies, um zu erfahren, wie Künstliche Intelligenz bei kleinen Unternehmen beliebt wird und wie sie die Wahrscheinlichkeit erhöht, sie wachsen zu lassen und ihren Konkurrenten einen Vorsprung zu verschaffen.

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

Vor kurzem hat Apple macOS Catalina 10.15.4 als Ergänzungsupdate veröffentlicht, um Probleme zu beheben, aber es scheint, dass das Update mehr Probleme verursacht, die zum Bricking von Mac-Computern führen. Lesen Sie diesen Artikel, um mehr zu erfahren

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Unser Computer speichert alle Daten in einer organisierten Weise, die als Journaling-Dateisystem bekannt ist. Es ist eine effiziente Methode, die es dem Computer ermöglicht, Dateien zu suchen und anzuzeigen, sobald Sie auf die Suche klicken.https://wethegeek.com/?p=94116&preview=true

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Da sich die Wissenschaft schnell weiterentwickelt und einen Großteil unserer Bemühungen übernimmt, steigt auch das Risiko, uns einer unerklärlichen Singularität auszusetzen. Lesen Sie, was Singularität für uns bedeuten könnte.

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

KI im Gesundheitswesen hat in den letzten Jahrzehnten große Fortschritte gemacht. Somit wächst die Zukunft der KI im Gesundheitswesen immer noch von Tag zu Tag.