Bro IDS installeren op Fedora 25

Invoering

Bro is een open-source netwerkverkeeranalysator. Het is in de eerste plaats een beveiligingsmonitor die al het verkeer op een link grondig inspecteert op tekenen van verdachte activiteit. Meer in het algemeen ondersteunt Bro echter een breed scala aan verkeersanalysetaken, zelfs buiten het beveiligingsdomein, inclusief prestatiemetingen en hulp bij het oplossen van problemen.

Vereisten

Voordat u Bro installeert, moet u ervoor zorgen dat sommige afhankelijkheden aanwezig zijn:

Vereiste afhankelijkheden
  • Libpcap
  • OpenSSL-bibliotheken
  • BIND8-bibliotheek
  • Libz
  • Bash (voor BroControl)
  • Python 2.6+ of hoger (voor BroControl)

Het Sendmailis niet verplicht, maar wordt sterk aanbevolen.

Stap 1: werk het systeem bij

Voordat u pakketten installeert, wordt aanbevolen om de systeempakketten bij te werken. Voer de opdracht uit dnf --assumeyes update. Hiermee worden de nieuwste versies van de systeempakketten gedownload en geïnstalleerd. Pakketbeheerder zal automatisch ja antwoorden op aangeboden prompts. Het kan even duren.

Stap 2: installeer afhankelijkheden

U moet de vereiste pakketten op uw systeem installeren. Voer de volgende opdracht uit: dnf --assumeyes install libpcap openssl python zlib sendmail

Stap 3: Installeer Bro IDS

Opdracht uitvoeren dnf install --assumeyes bro Deze opdracht wordt broin de /bindirectory geïnstalleerd . En laten we het nu configureren.

Stap 4: Configureer Bro IDS

Mappen maken: mkdir -p /var/log/broenmkdir -p /var/spool

Het configureren van het node.cfg-bestand

Sinds Fedora 2x-interface naamgeving werd veranderd, dus laten we eens kijken huidige iface naam:
ls /sys/class/net. : De output moet vergelijkbaar met deze zijn ens3 lo, of deze: eth0 lo. In het eerste geval zijn we geïnteresseerd in ens3interfacenaam, in het tweede - eth0. Laten we aannemen dat we dat hebben ens3.

Bekijk nu het bestand /etc/bro/node.cfg. Voer het commando uit less /etc/bro/node.cfg. Op de lijn 11 is er network interface specificatie:
interface=eth0. Als uw iface-naam is eth0- laat het bestand zonder wijzigingen en ga verder met de volgende stap. Anders - verander het met ens3. Daarvoor voer je dit commando: sed -i 's/eth0/ens3'. Optie -istaat voor het ter plaatse wijzigen van het bestand. svervangt de waarde tussen de eerste en tweede schuine streep door de waarde tussen de tweede en derde.

Het configureren van het broctl.cfg-bestand

Voeg variabelen toe aan het configuratiebestand:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

Stap 5: Start BroCtl

Nu kunnen we ons geconfigureerde knooppunt implementeren en beginnen met loggen:

Voer het commando uit broctl deploy. Je ziet de uitvoer als volgt:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Als je geen fouten kreeg, wordt bro ingezet.

Stap 5: Test uw installatie

Nu laten we eens kijken naar de stammen: ls -la /var/log/bro. De uitvoer moet vergelijkbaar zijn met deze:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Voer deze opdracht uit om logboeken af ​​te sluiten: tail -f /var/log/bro/current/conn.logen vraag uw IP vanuit de browser.
Als alles correct is geconfigureerd, zie je logberichten.

Genieten!



Leave a Comment

Hoe Matomo Analytics op Fedora te installeren 28

Hoe Matomo Analytics op Fedora te installeren 28

Gebruikt u een ander systeem? Matomo (voorheen Piwik) is een open source analyseplatform, een open alternatief voor Google Analytics. Matomo source wordt gehost o

Hoe Subrion 4.1 CMS te installeren op een Fedora 26 LAMP VPS

Hoe Subrion 4.1 CMS te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? Subrion 4.1 CMS is een krachtig en flexibel open source Content Management Systeem (CMS) dat een intuïtieve en duidelijke inhoud

Hoe Couch CMS 2.0 te installeren op een Fedora 26 LAMP VPS

Hoe Couch CMS 2.0 te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? Couch CMS is een eenvoudig en flexibel, gratis en open source Content Management Systeem (CMS) waarmee webdesigners kunnen ontwerpen

WonderCMS installeren op Fedora 29

WonderCMS installeren op Fedora 29

Gebruikt u een ander systeem? WonderCMS is een open source, snel en klein, plat bestand CMS geschreven in PHP. WonderCMS-broncode wordt gehost op Github. Deze gids zal

Fork CMS installeren op Fedora 28

Fork CMS installeren op Fedora 28

Gebruikt u een ander systeem? Fork is een open source CMS geschreven in PHP. De broncode van Forks wordt gehost op GitHub. In deze handleiding wordt uitgelegd hoe u Fork CM installeert

Hoe RainLoop Webmail op Fedora 28 te installeren

Hoe RainLoop Webmail op Fedora 28 te installeren

Gebruikt u een ander systeem? RainLoop is een eenvoudige, moderne en snelle webgebaseerde e-mailclient. De broncode van RainLoop wordt gehost op GitHub. Deze gids laat je zien ho

Hoe Tiny Tiny RSS Reader te installeren op een Fedora 26 LAMP VPS

Hoe Tiny Tiny RSS Reader te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? Tiny Tiny RSS Reader is een gratis en open source zelf-gehoste webgebaseerde nieuwsfeed (RSS / Atom) lezer en aggregator, ontworpen om allo

Hoe BigTree CMS te installeren op een Fedora 26 LAMP VPS

Hoe BigTree CMS te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? BigTree CMS 4.2 is een snel en lichtgewicht, gratis en open source, enterprise-grade content management systeem (CMS) met uitgebreide en

Hoe Gitea op Fedora te installeren 29

Hoe Gitea op Fedora te installeren 29

Gebruikt u een ander systeem? Gitea is een alternatief open source, zelf gehost versiebeheersysteem, mogelijk gemaakt door Git. Gitea is geschreven in Golang en is

Hoe MyBB op Fedora te installeren 28

Hoe MyBB op Fedora te installeren 28

Gebruikt u een ander systeem? MyBB is een gratis en open source, intuïtief en uitbreidbaar forumprogramma. De MyBB-broncode wordt gehost op GitHub. Deze gids zal sho

Installeer HTMLDoc op Fedora 29

Installeer HTMLDoc op Fedora 29

Gebruikt u een ander systeem? HTMLDoc zal Postscript (PDF 1.6) -documenten dynamisch parseren uit correct geschreven Hypertext (HTML 3.2). Dit zal je toelaten

Hoe Cachet op Fedora te installeren 28

Hoe Cachet op Fedora te installeren 28

Gebruikt u een ander systeem? Cachet is een open source statuspaginasysteem geschreven in PHP. De broncode van Cachet wordt gehost in deze Github-repo. In thi

Hoe Nginx vanuit de bron te compileren op Fedora 25

Hoe Nginx vanuit de bron te compileren op Fedora 25

Gebruikt u een ander systeem? NGINX kan worden gebruikt als een HTTP / HTTPS-server, reverse-proxyserver, mail-proxyserver, load balancer, TLS-terminator of cachin

Hoe ImpressPages CMS 5.0 te installeren op een Fedora 26 LAMP VPS

Hoe ImpressPages CMS 5.0 te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? ImpressPages CMS 5.0 is een eenvoudig en effectief, gratis en open source, gebruiksvriendelijk, op MVC gebaseerd Content Management Systeem (CMS)

Hoe Pagekit 1.0 CMS te installeren op een Fedora 26 LAMP VPS

Hoe Pagekit 1.0 CMS te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? Pagekit 1.0 CMS is een mooi, modulair, uitbreidbaar en lichtgewicht, gratis en open source Content Management Systeem (CMS) met

Hoe osTicket op Fedora 30 te installeren

Hoe osTicket op Fedora 30 te installeren

Gebruikt u een ander systeem? osTicket is een open source ticketingsysteem voor klantenondersteuning. De broncode van osTicket wordt openbaar gehost op Github. In deze tutorial

Hoe ProcessWire CMS 3.0 te installeren op een Fedora 26 LAMP VPS

Hoe ProcessWire CMS 3.0 te installeren op een Fedora 26 LAMP VPS

Gebruikt u een ander systeem? ProcessWire CMS 3.0 is een eenvoudig, flexibel en krachtig, gratis en open source Content Management System (CMS). ProcessWire CMS 3.

Ghost op Fedora inzetten 25

Ghost op Fedora inzetten 25

Gebruikt u een ander systeem? Ghost is een open source blogplatform dat sinds de release in 2013 aan populariteit wint onder ontwikkelaars en gewone gebruikers. ik

Hoe Omeka Classic 2.4 CMS op Fedora 26 LAMP VPS te installeren

Hoe Omeka Classic 2.4 CMS op Fedora 26 LAMP VPS te installeren

Gebruikt u een ander systeem? Omeka Classic 2.4 CMS is een gratis en open source digitaal publicatieplatform en Content Management System (CMS) voor het delen van digita

Hoe Ghost v0.11 LTS op Fedora 25 te implementeren

Hoe Ghost v0.11 LTS op Fedora 25 te implementeren

Gebruikt u een ander systeem? Ghost is een open source blogplatform dat sinds zijn populariteit aan populariteit wint onder ontwikkelaars en gewone gebruikers

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.