Comment générer des clés SSH?
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Bro est un analyseur de trafic réseau open source. Il s'agit principalement d'un moniteur de sécurité qui inspecte en profondeur tout le trafic sur une liaison pour détecter des signes d'activité suspecte. Plus généralement, cependant, Bro prend en charge un large éventail de tâches d'analyse du trafic, même en dehors du domaine de la sécurité, y compris les mesures de performances et l'aide au dépannage.
Avant d'installer Bro, vous devrez vous assurer que certaines dépendances sont en place:
Ce Sendmailn'est pas obligatoire, mais fortement recommandé.
Avant d'installer des packages, il est recommandé de mettre à jour les packages système. Exécutez la commande dnf --assumeyes update. Cela va télécharger et installer les dernières versions des packages système. Le gestionnaire de paquets répondra automatiquement oui aux invites proposées. Cela peut prendre un certain temps.
Vous devrez installer les packages requis sur votre système. Exécutez la commande suivante: dnf --assumeyes install libpcap openssl python zlib sendmail
Exécuter la commande dnf install --assumeyes bro Cette commande sera installée brodans le /binrépertoire. Et maintenant, configurons-le.
Créer des dossiers: mkdir -p /var/log/broetmkdir -p /var/spool
Depuis nommage d'interface Fedora 2x a été modifiée, de sorte Découvrons nom actuel iface:
ls /sys/class/net. La production devrait être similaire à celui - ci: ens3 loou celui - ci: eth0 lo. Dans le premier cas, nous nous intéressons au ens3nom de l'interface, dans le second - eth0. Supposons que nous l'avons ens3.
Maintenant, examinez le fichier /etc/bro/node.cfg. Exécuter la commande less /etc/bro/node.cfg. Sur la ligne 11 , il est spécification d'interface réseau:
interface=eth0. Si votre nom iface est eth0- laissez le fichier sans modifications et passez à l'étape suivante. Sinon - changez-le avec ens3. Pour cela exécuter cette commande: sed -i 's/eth0/ens3'. Option -isignifie changer le fichier sur place. sremplacera la valeur entre les première et deuxième barres obliques par la valeur entre la deuxième et la troisième.
Ajoutez des variables au fichier de configuration:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg
Nous pouvons maintenant déployer notre nœud configuré et commencer la journalisation:
Exécuter la commande broctl deploy. Vous verrez une sortie comme celle-ci:
cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...
Si vous n'avez pas eu d'erreurs - bro est déployé.
Maintenant , nous allons regarder les journaux: ls -la /var/log/bro. La sortie doit être similaire à celle-ci:
total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root 14 Jun 13 10:11 current -> /var/spool/bro
Exécutez cette commande pour suivre les journaux: tail -f /var/log/bro/current/conn.loget interrogez votre adresse IP à partir du navigateur.
Si tout a été configuré correctement, vous verrez des messages de journal.
Prendre plaisir!
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.
Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau
ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.
Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+
Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.
Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus
13 outils commerciaux d'extraction de données de Big Data
Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true
Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.