Installation de Bro IDS sur Fedora 25

introduction

Bro est un analyseur de trafic réseau open source. Il s'agit principalement d'un moniteur de sécurité qui inspecte en profondeur tout le trafic sur une liaison pour détecter des signes d'activité suspecte. Plus généralement, cependant, Bro prend en charge un large éventail de tâches d'analyse du trafic, même en dehors du domaine de la sécurité, y compris les mesures de performances et l'aide au dépannage.

Conditions préalables

Avant d'installer Bro, vous devrez vous assurer que certaines dépendances sont en place:

Dépendances requises
  • Libpcap
  • Bibliothèques OpenSSL
  • Bibliothèque BIND8
  • Libz
  • Bash (pour BroControl)
  • Python 2.6+ ou supérieur (pour BroControl)

Ce Sendmailn'est pas obligatoire, mais fortement recommandé.

Étape 1: mettre à jour le système

Avant d'installer des packages, il est recommandé de mettre à jour les packages système. Exécutez la commande dnf --assumeyes update. Cela va télécharger et installer les dernières versions des packages système. Le gestionnaire de paquets répondra automatiquement oui aux invites proposées. Cela peut prendre un certain temps.

Étape 2: installer les dépendances

Vous devrez installer les packages requis sur votre système. Exécutez la commande suivante: dnf --assumeyes install libpcap openssl python zlib sendmail

Étape 3: installer Bro IDS

Exécuter la commande dnf install --assumeyes bro Cette commande sera installée brodans le /binrépertoire. Et maintenant, configurons-le.

Étape 4: configurer Bro IDS

Créer des dossiers: mkdir -p /var/log/broetmkdir -p /var/spool

Configuration du fichier node.cfg

Depuis nommage d'interface Fedora 2x a été modifiée, de sorte Découvrons nom actuel iface:
ls /sys/class/net. La production devrait être similaire à celui - ci: ens3 loou celui - ci: eth0 lo. Dans le premier cas, nous nous intéressons au ens3nom de l'interface, dans le second - eth0. Supposons que nous l'avons ens3.

Maintenant, examinez le fichier /etc/bro/node.cfg. Exécuter la commande less /etc/bro/node.cfg. Sur la ligne 11 , il est spécification d'interface réseau:
interface=eth0. Si votre nom iface est eth0- laissez le fichier sans modifications et passez à l'étape suivante. Sinon - changez-le avec ens3. Pour cela exécuter cette commande: sed -i 's/eth0/ens3'. Option -isignifie changer le fichier sur place. sremplacera la valeur entre les première et deuxième barres obliques par la valeur entre la deuxième et la troisième.

Configuration du fichier broctl.cfg

Ajoutez des variables au fichier de configuration:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

Étape 5: Lancez BroCtl

Nous pouvons maintenant déployer notre nœud configuré et commencer la journalisation:

Exécuter la commande broctl deploy. Vous verrez une sortie comme celle-ci:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Si vous n'avez pas eu d'erreurs - bro est déployé.

Étape 5: Testez votre installation

Maintenant , nous allons regarder les journaux: ls -la /var/log/bro. La sortie doit être similaire à celle-ci:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Exécutez cette commande pour suivre les journaux: tail -f /var/log/bro/current/conn.loget interrogez votre adresse IP à partir du navigateur.
Si tout a été configuré correctement, vous verrez des messages de journal.

Prendre plaisir!

Laisser un commentaire

Comment générer des clés SSH?

Comment générer des clés SSH?

Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.

Créer un serveur de messagerie avec hMailServer sous Windows

Créer un serveur de messagerie avec hMailServer sous Windows

Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau

ReactOS : est-ce lavenir de Windows ?

ReactOS : est-ce lavenir de Windows ?

ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux d'extraction de données de Big Data

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true

Singularité technologique : un futur lointain de la civilisation humaine ?

Singularité technologique : un futur lointain de la civilisation humaine ?

Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.