راه اندازی Barnyard 2 با خروپف

Barnyard2 راهی برای ذخیره و پردازش خروجی های باینری از Snort به یک پایگاه داده MySQL است.

قبل از شروع

لطفاً توجه داشته باشید که اگر شما snort را بر روی سیستم خود نصب نکردید ، ما یک راهنمای نصب snort در سیستم های debian داریم . برای اینکه این سیستم کار کند ، باید خرخر را نصب کنید.

به روزرسانی ، ارتقاء و راه اندازی مجدد

قبل از اینکه واقعاً دست خود را وارد منابع Snort (S) کنیم ، باید اطمینان حاصل کنیم که سیستم ما به روز است. ما می توانیم با صدور دستورات زیر این کار را انجام دهیم.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

پیکربندی را از قبل نصب کنید

اگر MySQL را نصب نکنید می توانید آن را با دستور زیر نصب کنید ،

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

اگر سیستم شناسایی شبکه نفوذ (IDS) Snort را نصب و تنظیم نکرده اید ، لطفاً با مستندات نصب اسناد مشورت کنید.

تنظیم Barnyard2

برای نصب Barnyard باید منبع را از صفحه github Barnyard2 بگیریم .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

اکنون که ما منبع لازم برای انبارها را در اختیار داریم ، باید autoreconfزباله سازی کنیم.

sudo autoreconf -fvi -I ./m4
منابع کتابخانه سیستم را به روز کنید

پس از اتمام ، مجبورید به عنوان dnet یک لینک دهنده به کتابخانه گنگ بزنید.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

از آنجا که ما در واقع یک کتابخانه سیستم جدید ساخته ایم ، باید حافظه نهانگاه سیستم را به روز کنیم. این کار با صدور دستور زیر ق��بل انجام است:

sudo ldconfig
پیکربندی Barnyard2 برای MySQL

این بخش مهم است زیرا بستگی به این دارد که آیا سیستم شما یک سیستم 64 بیتی است یا یک سیستم 32 بیتی.

اگر مطمئن نیستید که سیستم شما 64 بیتی یا 32 بیتی است یا خیر ، می توانید از آن استفاده کنید uname -mیا archبه این هدف دست یابید.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

بنابراین باید این پیکربندی به نظر برسد ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
کپی پیکربندی

برای راه اندازی درست انبارها و اجازه کار با سیستم ما ، باید فایلهای پیکربندی خود را کپی کنیم. همچنین ، لطفاً توجه داشته باشید ، در حالی که این مورد را امتحان کردم ، مجبور شدم فهرست ورود به سیستم را برای barnyard2 ایجاد کنم در غیر این صورت اجرای آن با شکست مواجه خواهد شد.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
ایجاد دیتابیس

اکنون که نمونه بارون ما اکثراً راه اندازی شده است ، باید یک پایگاه داده را با راه اندازی خود ایجاد و به آن پیوند دهیم.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
پیکربندی انبارها برای استفاده با MySQL

در صورت عدم تغییر رمز در دستور فوق ، می توانید با وارد کردن مجدد دستور mysql و وارد کردن رمز ورود ، آن را مجددا تنظیم کنید.

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

در انتهای /etc/snort/barnyard2.confپرونده خود موارد زیر را اضافه کنید و رمزعبور را به آنچه در بالا تنظیم کردید ویرایش کنید.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

برای اهداف امنیتی ، باید پرونده barnyard.conf خود را قفل کنیم زیرا این برنامه شامل کلمه عبور بانک اطلاعاتی شما است.

sudo chmod o-r /etc/snort/barnyard2.conf

آزمایش کردن

شما می توانید با استفاده از پرونده پیکربندی خود در حالت هشدار اجرا کنید.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

پس از اجرا شدن خروپف ، ترمینال دیگری را باز کرده و آدرس آن سیستم را پینگ کنید ، باید بتوانید پیام های موجود در ترمینال اصلی خود را مشاهده کنید.

اکنون که داده های زیادی را در سیاهههای مربوط به خروپف خود دارید ، باید بتوانید انبارهای انبار را در برابر آن آزمایش کنید.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

این پرچم ها اساساً به معنی زیر است.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

پس از شروع حیاط خلوت ، Waiting for new dataبه نظر می رسد می توانید برنامه را با فشار دادن ctrl + cاکنون برای ورود به پایگاه داده MySQL با ورود دوباره به سرور MySQL و انتخاب همه از eventجدول در snortپایگاه داده خود ، برنامه را ترک کنید .

mysql -u snort -p snort
select count(*) from event;

تا زمانی که تعداد بیشتر از 0 باشد همه چیز درست کار کرده است!

با این حال ، اگر تعداد 0 0 باشد ، احتمالاً سیستم خود را از سیستمی که با یک لیست سفید مطابقت دارد پینگ می کنید. در این صورت ، سعی کنید سیستم خود را از خارج از شبکه خود پیموده و مطمئن شوید که در معرض دنیای خارج قرار دارد.

تبریک می گویم ، شما اکنون راهی برای خواندن و پیگیری موارد مزاحم شناسایی شده خود دارید.



Leave a Comment

نحوه تهیه نسخه پشتیبان و بازیابی پایگاه داده های PostgreSQL در اوبونتو 16.04

نحوه تهیه نسخه پشتیبان و بازیابی پایگاه داده های PostgreSQL در اوبونتو 16.04

مقدمه PostgreSQL یک سیستم مدیریت پایگاه داده رایگان و منبع باز است که می تواند برای ذخیره اطلاعات مربوط به وب سایت ها استفاده شود. همچنین شناخته شده است

امنیت MongoDB

امنیت MongoDB

MongoDB به طور پیش فرض امن نیست. اگر MongoDB را نصب می کنید و بدون پیکربندی آن برای احراز هویت ، آن را راه اندازی می کنید ، می خواهید زمان بدی داشته باشید

MariaDB را در OpenBSD 6 پیکربندی کنید

MariaDB را در OpenBSD 6 پیکربندی کنید

در این مقاله ، Ill به شما نشان می دهد که چگونه MariaDB را در OpenBSD 6 نصب کنید و پیکربندی کنید تا در دسترس یک وب سرور قرار گرفته (Apache یا Nginx) باشد. شما als

تهیه نسخه پشتیبان از پایگاه داده MySQL

تهیه نسخه پشتیبان از پایگاه داده MySQL

MySQL محبوب ترین نرم افزار در جهان است که برای پایگاه داده ها استفاده می شود. اطمینان از داشتن نسخه پشتیبان از پایگاه داده خود بسیار مهم است. این عمل اجازه می دهد

نحوه نصب و پیکربندی نسخه جامعه OrientDB در CentOS 7

نحوه نصب و پیکربندی نسخه جامعه OrientDB در CentOS 7

OrientDB یک منبع آزاد منبع آزاد چند مدل NoSQL DBMS است. با پشتیبانی از چندین مدل داده ، OrientDB می تواند عملکرد و انعطاف پذیری بیشتری را در اختیار شما قرار دهد

نحوه نصب Apache Cassandra 3.11.x در Debian 9

نحوه نصب Apache Cassandra 3.11.x در Debian 9

با استفاده از یک سیستم متفاوت؟ Apache Cassandra یک سیستم مدیریت پایگاه داده NoSQL آزاد و منبع باز است که به منظور ارائه مقیاس پذیری ، hig طراحی شده است

نحوه نصب MongoDB 4.0 در Arch Linux

نحوه نصب MongoDB 4.0 در Arch Linux

پیش نیاز سرور Vultr که تا به امروز Arch Linux را اجرا می کند (به این مقاله مراجعه کنید) دسترسی به سودو: دستورات لازم برای اجرا به عنوان root توسط پیشوند شماره یک و یک

نحوه نصب و پیکربندی ArangoDB در CentOS 7

نحوه نصب و پیکربندی ArangoDB در CentOS 7

با استفاده از یک سیستم متفاوت؟ مقدمه ArangoDB یک پایگاه داده منبع باز NoSQL است که دارای یک مدل داده انعطاف پذیر برای اسناد ، نمودارها و مقادیر کلیدی است. این است

نحوه نصب MariaDB 10.3 یا MySQL 8.0 در Arch Linux

نحوه نصب MariaDB 10.3 یا MySQL 8.0 در Arch Linux

پیش نیاز سرور Vultr در حال اجرا به روز Arch Arch (به این مقاله مراجعه کنید.) دسترسی به سودو: دستورات لازم برای اجرا به عنوان root توسط پیشوند # و یک مورد انجام می شود

نسخه های جدیدتری از MongoDB را روی Debian 7 نصب کنید

نسخه های جدیدتری از MongoDB را روی Debian 7 نصب کنید

MongoDB یک پایگاه داده سریع و قدرتمند NoSQL است. با این حال ، مخازن دبیان به آرامی بروزرسانی می شوند و اغلب حاوی نسخه های بسیار قدیمی بسته ها هستند. این آموزش

نحوه نصب Laravel GitScrum در CentOS 7

نحوه نصب Laravel GitScrum در CentOS 7

Laravel GitScrum یا GitScrum ابزاری با بهره وری منبع باز است که برای کمک به تیم های توسعه در اجرای متد Scrum به روشی مشابه مشابه طراحی شده است.

نحوه نصب PostgreSQL 11.1 در Arch Linux

نحوه نصب PostgreSQL 11.1 در Arch Linux

پیش نیاز سرور Vultr که تا به امروز Arch Linux را اجرا می کند (به این مقاله مراجعه کنید) دسترسی به سودو. دستورات لازم برای اجرا به عنوان root توسط پیشوند # و یک مورد اجرا می شوند

مجموعه ای از ماکت را با در دسترس بودن بالا در MongoDB 3.4 با استفاده از Keyfile برای کنترل دسترسی در اوبونتو 16.04 مستقر کنید

مجموعه ای از ماکت را با در دسترس بودن بالا در MongoDB 3.4 با استفاده از Keyfile برای کنترل دسترسی در اوبونتو 16.04 مستقر کنید

از زمان تصور آن در سال 2009 ، MongoDB رهبری صنعت NoSQL را بر عهده داشته است. یکی از مفاهیم اصلی MongoDB مجموعه Replica است ، بنابراین قبل از کار با i

نحوه نصب Apache Cassandra 3.11.x در Ubuntu 16.04 LTS

نحوه نصب Apache Cassandra 3.11.x در Ubuntu 16.04 LTS

با استفاده از یک سیستم متفاوت؟ Apache Cassandra یک سیستم مدیریت پایگاه داده NoSQL آزاد و منبع باز است که به منظور ارائه مقیاس پذیری ، hig طراحی شده است

InfluxDB را روی دبیان جسی با Telegraf نصب کنید

InfluxDB را روی دبیان جسی با Telegraf نصب کنید

مقدمه InfluxDB یک پایگاه داده مبتنی بر سری زمان است که در Go نوشته شده است. InfluxDB کاربردهای بسیاری دارد که یکی از آنها ذخیره اطلاعات نظارت بر روی سرورها است. من

MariaDB را با پشتیبانی SSL در اوبونتو 16.04 امن کنید

MariaDB را با پشتیبانی SSL در اوبونتو 16.04 امن کنید

MariaDB یک پایگاه داده منبع آزاد است و بیشترین کاربرد جایگزین کشویی برای MySQL است. این توسط توسعه دهندگان MySQL ساخته شده است و در نظر گرفته شده است تا آن را بازسازی کنید

نحوه نصب phpRedisAdmin در CentOS 7

نحوه نصب phpRedisAdmin در CentOS 7

phpRedisAdmin یک برنامه وب است که بانکهای اطلاعاتی Redis را با یک رابط کاربری گرافیکی بصری مدیریت می کند. این آموزش نحوه نصب را توضیح می دهد

پشتیبان گیری چند پایگاه داده MySQL یا MariaDB به صورت خودکار

پشتیبان گیری چند پایگاه داده MySQL یا MariaDB به صورت خودکار

مقدمه در این نوشتن ، چگونگی تهیه نسخه پشتیبان از چندین پایگاه داده MySQL یا MariaDB که در همان دستگاه قرار دارند با استفاده از یک اسکریپت bash سفارشی ، پشتیبان گیری کنید.

نحوه نصب Apache Cassandra 3.11.x در CentOS 7

نحوه نصب Apache Cassandra 3.11.x در CentOS 7

با استفاده از یک سیستم متفاوت؟ Apache Cassandra یک سیستم مدیریت پایگاه داده NoSQL آزاد و منبع باز است که به منظور ارائه مقیاس پذیری ، hig طراحی شده است

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد