Setup Barnyard 2 With Snort

Barnyard2 adalah cara untuk menyimpan dan memproses keluaran biner dari Snort ke dalam database MySQL.

Sebelum kita mulai

Harap dicatat bahwa jika Anda tidak memiliki snort yang diinstal pada sistem Anda, kami memiliki panduan untuk menginstal snort pada sistem debian . Anda harus menginstal dengusan agar sistem ini berfungsi.

Perbarui, Tingkatkan, dan Reboot

Sebelum kita benar-benar mendapatkan sumber Snort (S), kita perlu memastikan sistem kita mutakhir. Kita dapat melakukan ini dengan mengeluarkan perintah di bawah ini.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Pra-instal konfigurasi

Jika Anda belum menginstal MySQL, Anda dapat menginstalnya dengan perintah berikut,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Jika Anda tidak menginstal dan mengonfigurasi sistem deteksi intrusi jaringan (IDS), silakan baca dokumentasi instalasi dokumentasi

Menyiapkan Barnyard2

Untuk menginstal Barnyard, kita perlu mengambil sumber dari halaman github Barnyard2 .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Sekarang kita memiliki sumber untuk lumbung, kita harus autoreconflumbung.

sudo autoreconf -fvi -I ./m4
Perbarui referensi pustaka sistem

Setelah itu selesai harus membuat symlink ke perpustakaan dumbnet sebagai dnet.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Karena pada dasarnya kami membuat pustaka sistem baru, kami harus memperbarui cache pustaka sistem. Ini dapat dilakukan dengan mengeluarkan perintah berikut:

sudo ldconfig
Mengkonfigurasi Barnyard2 untuk MySQL

Bagian ini penting karena tergantung pada apakah sistem Anda adalah sistem 64 bit atau sistem 32 bit.

Jika Anda tidak yakin apakah sistem Anda 64 bit atau 32 bit, Anda dapat menggunakan uname -matau archuntuk mencapai ini.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Sehingga konfigurasi akan terlihat seperti ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Konfigurasi penyalinan

Untuk mengatur lumbung dengan benar dan membiarkannya bekerja dengan sistem kami, kami perlu menyalin file konfigurasi kami. Juga, harap dicatat, ketika saya menguji ini saya harus membuat direktori log untuk barnyard2 jika tidak menjalankannya akan gagal.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Membuat database

Sekarang instance barnyard kami sebagian besar telah diatur, kita perlu membuat dan mengaitkan database dengan setup kita.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Mengkonfigurasi lumbung untuk digunakan dengan MySQL

Jika Anda tidak mengubah kata sandi pada perintah di atas, Anda dapat mengatur ulang kata sandi dengan memasukkan kembali perintah mysql dan memasukkan

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Di bagian paling bawah dari /etc/snort/barnyard2.conffile Anda tambahkan berikut ini dan edit kata sandi untuk apa yang Anda atur di atas.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Untuk tujuan keamanan, kami perlu mengunci file barnyard.conf kami karena berisi kata sandi basis data Anda di cleartext.

sudo chmod o-r /etc/snort/barnyard2.conf

Pengujian

Anda dapat menguji dengusan dengan menjalankannya dalam mode peringatan menggunakan file konfigurasi Anda.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Setelah mendengus berjalan, buka terminal lain dan ping alamat sistem itu, Anda harus dapat melihat pesan di terminal utama Anda.

Sekarang setelah Anda memiliki beberapa data dalam snort log, Anda harus dapat menguji lumbung terhadapnya.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Bendera ini pada dasarnya berarti sebagai berikut.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Setelah memulai lumbung, sekali Waiting for new datamuncul Anda dapat keluar dari aplikasi dengan menekan ctrl + csekarang untuk memeriksa database MySQL Anda dengan masuk kembali ke server MySQL dan memilih semua dari eventtabel di snortdatabase Anda .

mysql -u snort -p snort
select count(*) from event;

Selama hitungan lebih dari 0 semuanya bekerja dengan baik!

Namun, jika hitung IS 0, Anda mungkin sedang melakukan ping sistem dari sistem yang cocok dengan ip yang masuk daftar putih. Jika itu masalahnya, coba ping sistem Anda dari luar jaringan Anda dan untuk memastikan bahwa itu terkena dunia luar.

Selamat, Anda sekarang memiliki cara untuk membaca dan melacak intrusi yang terdeteksi.



Leave a Comment

Cara Menginstal PostgreSQL 11.1 Di Arch Linux

Cara Menginstal PostgreSQL 11.1 Di Arch Linux

Prasyarat Server Vultr berjalan terbaru Arch Linux (lihat artikel ini.) Akses Sudo. Perintah yang diperlukan untuk dijalankan karena root diawali oleh #, dan satu

Cara Memasang MongoDB 4.0 di Arch Linux

Cara Memasang MongoDB 4.0 di Arch Linux

Prasyarat Server Vultr berjalan terbaru Arch Linux (lihat artikel ini) Akses Sudo: Perintah yang diperlukan untuk dijalankan karena root diawali oleh #, dan satu

Cara Mencadangkan dan Mengembalikan Basis Data PostgreSQL di Ubuntu 16.04

Cara Mencadangkan dan Mengembalikan Basis Data PostgreSQL di Ubuntu 16.04

Pendahuluan PostgreSQL adalah sistem manajemen basis data sumber bebas dan terbuka yang dapat digunakan untuk menyimpan informasi yang terkait dengan situs web. Juga dikenal a

Cara Memasang MariaDB 10.3 atau MySQL 8.0 di Arch Linux

Cara Memasang MariaDB 10.3 atau MySQL 8.0 di Arch Linux

Prasyarat Server Vultr berjalan terbaru Arch Linux (lihat artikel ini.) Akses Sudo: Perintah yang diperlukan untuk dijalankan karena root diawali oleh #, dan satu

Mengamankan MongoDB

Mengamankan MongoDB

MongoDB tidak aman secara default. Jika Anda menginstal MongoDB dan meluncurkannya tanpa mengonfigurasinya untuk otentikasi, Anda akan mengalami kesulitan

Cara Memasang Apache Cassandra 3.11.x di Ubuntu 16.04 LTS

Cara Memasang Apache Cassandra 3.11.x di Ubuntu 16.04 LTS

Menggunakan Sistem yang Berbeda? Apache Cassandra adalah sistem manajemen basis data NoSQL gratis dan open source yang dirancang untuk memberikan skalabilitas, hig

Mencadangkan Database MySQL

Mencadangkan Database MySQL

MySQL adalah perangkat lunak paling populer di dunia yang digunakan untuk basis data. Memastikan bahwa Anda memiliki cadangan dari basis data Anda sangat penting. Praktek ini memungkinkan

Cara Memasang Apache Cassandra 3.11.x di CentOS 7

Cara Memasang Apache Cassandra 3.11.x di CentOS 7

Menggunakan Sistem yang Berbeda? Apache Cassandra adalah sistem manajemen basis data NoSQL gratis dan open source yang dirancang untuk memberikan skalabilitas, hig

Instal MongoDB Versi Baru di Debian 7

Instal MongoDB Versi Baru di Debian 7

MongoDB adalah database NoSQL yang cepat dan kuat. Namun, repositori Debian memperbarui secara lambat dan sering berisi versi paket yang sangat lama. Tutoria ini

Cara Memasang dan Mengkonfigurasi ArangoDB pada CentOS 7

Cara Memasang dan Mengkonfigurasi ArangoDB pada CentOS 7

Menggunakan Sistem yang Berbeda? Pendahuluan ArangoDB adalah sumber terbuka NoSQL database dengan model data yang fleksibel untuk dokumen, grafik, dan nilai kunci. ini

Instal RockMongo di CentOS 7

Instal RockMongo di CentOS 7

RockMongo adalah alat Manajemen MongoDB berbasis web yang mirip dengan alat Manajemen MySQL: phpMyAdmin. Tutorial ini akan membahas proses installin

Instal InfluxDB di Debian Jessie dengan Telegraf

Instal InfluxDB di Debian Jessie dengan Telegraf

Pendahuluan InfluxDB adalah basis data berbasis seri waktu yang ditulis dalam Go. InfluxDB memiliki banyak kegunaan praktis, salah satunya adalah menyimpan data pemantauan di server. saya

Secure MariaDB Dengan Dukungan SSL pada Ubuntu 16.04

Secure MariaDB Dengan Dukungan SSL pada Ubuntu 16.04

MariaDB adalah database open source gratis, dan merupakan pengganti drop-in yang paling banyak digunakan untuk MySQL. Itu dibuat oleh pengembang MySQL dan dimaksudkan untuk remai

Menyebarkan Set Replika dengan Ketersediaan Tinggi di MongoDB 3.4 Menggunakan Keyfile untuk Kontrol Akses di Ubuntu 16.04

Menyebarkan Set Replika dengan Ketersediaan Tinggi di MongoDB 3.4 Menggunakan Keyfile untuk Kontrol Akses di Ubuntu 16.04

Sejak konsepsi pada tahun 2009 MongoDB telah memimpin industri NoSQL. Salah satu konsep inti dari MongoDB adalah Kumpulan Replika, jadi sebelum bekerja dengan i

Cara Memasang phpRedisAdmin di CentOS 7

Cara Memasang phpRedisAdmin di CentOS 7

phpRedisAdmin adalah aplikasi web yang mengelola basis data Redis dengan antarmuka pengguna grafis yang intuitif. Tutorial ini akan menjelaskan cara memasang

Cara Mengkonfigurasi WordPress dengan Redis

Cara Mengkonfigurasi WordPress dengan Redis

Redis adalah toko struktur data. Ini populer di situs WordPress karena menawarkan peningkatan kinerja besar karena pendekatan yang dioptimalkan pada caching.

Cadangkan Banyak Basis Data MySQL Atau MariaDB Secara Otomatis

Cadangkan Banyak Basis Data MySQL Atau MariaDB Secara Otomatis

Pendahuluan Dalam artikel ini, baik berjalan bagaimana cara membuat cadangan beberapa database MySQL atau MariaDB yang duduk di mesin yang sama menggunakan skrip bash khusus

Cara Memasang Redis di Ubuntu 15.10

Cara Memasang Redis di Ubuntu 15.10

Redis adalah solusi penyimpanan data nilai-kunci, sering disebut sebagai basis data NoSQL. Ini dapat mencapai kecepatan baca / tulis yang sangat tinggi karena ini adalah memori di dalam memori

Cara Memasang MyCLI di Linux (CentOS, Debian, Fedora, dan Ubuntu)

Cara Memasang MyCLI di Linux (CentOS, Debian, Fedora, dan Ubuntu)

Pendahuluan MyCLI adalah klien baris perintah untuk MySQL dan MariaDB yang memungkinkan Anda untuk melengkapi secara otomatis dan membantu sintaksis perintah SQL Anda. MyCL

Cara Backup, Restore atau Transfer Database MySQL / MariaDB di Ubuntu 16.04

Cara Backup, Restore atau Transfer Database MySQL / MariaDB di Ubuntu 16.04

Mencadangkan adalah bagian penting dari berurusan dengan basis data. Terlepas apakah Anda menjalankan situs perusahaan, atau hanya meng-host WordPress, penting untuk mendukung Anda

Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1

Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1

Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1

6 Hal yang Sangat Menggila dari Nintendo Switch

6 Hal yang Sangat Menggila dari Nintendo Switch

Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.

Janji Teknologi Yang Masih Belum Ditepati

Janji Teknologi Yang Masih Belum Ditepati

Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.

Fungsionalitas Lapisan Arsitektur Referensi Big Data

Fungsionalitas Lapisan Arsitektur Referensi Big Data

Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.

Bagaimana AI Dapat Membawa Otomatisasi Proses ke Tingkat Selanjutnya?

Bagaimana AI Dapat Membawa Otomatisasi Proses ke Tingkat Selanjutnya?

Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.

CAPTCHA: Berapa Lama Itu Bisa Tetap Menjadi Teknik yang Layak Untuk Perbedaan Human-AI?

CAPTCHA: Berapa Lama Itu Bisa Tetap Menjadi Teknik yang Layak Untuk Perbedaan Human-AI?

CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?

Singularitas Teknologi: Masa Depan Peradaban Manusia yang Jauh?

Singularitas Teknologi: Masa Depan Peradaban Manusia yang Jauh?

Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.

Telemedicine Dan Perawatan Kesehatan Jarak Jauh: Masa Depan Ada Di Sini

Telemedicine Dan Perawatan Kesehatan Jarak Jauh: Masa Depan Ada Di Sini

Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!

Pernahkah Anda Bertanya-tanya Bagaimana Hacker Menghasilkan Uang?

Pernahkah Anda Bertanya-tanya Bagaimana Hacker Menghasilkan Uang?

Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.

Pembaruan Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Masalah Daripada Menyelesaikan

Pembaruan Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Masalah Daripada Menyelesaikan

Baru-baru ini Apple merilis macOS Catalina 10.15.4 pembaruan suplemen untuk memperbaiki masalah tetapi tampaknya pembaruan menyebabkan lebih banyak masalah yang mengarah ke bricking mesin mac. Baca artikel ini untuk mempelajari lebih lanjut