Kan AI vechten met toenemend aantal ransomware-aanvallen?
Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek
Barnyard2 is een manier om de binaire uitvoer van Snort op te slaan en te verwerken in een MySQL-database.
Houd er rekening mee dat als u geen snort op uw systeem heeft geïnstalleerd, we een handleiding hebben voor het installeren van snort op debian-systemen . U moet snort hebben geïnstalleerd om dit systeem te laten werken.
Voordat we de Snort (S) -bronnen daadwerkelijk in handen krijgen, moeten we ervoor zorgen dat ons systeem up-to-date is. We kunnen dit doen door de onderstaande opdrachten uit te voeren.
sudo apt-get update
sudo apt-get upgrade -y
sudo reboot
Als je MySQL niet hebt geïnstalleerd, kun je het installeren met de volgende opdracht:
sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool
Raadpleeg de documentatie- installatiedocumentatie als u Snort niet hebt geïnstalleerd en geconfigureerd
Om Barnyard te installeren, moeten we de bron van Barnyard2's github-pagina halen .
cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src
Nu we de bron voor boerenerf hebben, moeten we autoreconf
boerenerf.
sudo autoreconf -fvi -I ./m4
Zodra dat is voltooid, moet u een symlink naar de dumbnet-bibliotheek maken als dnet.
sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h
Omdat we in wezen een nieuwe systeembibliotheek hebben gemaakt, moeten we de bibliotheekcache van het systeem bijwerken. Dit kan gedaan worden door de volgende opdracht te geven:
sudo ldconfig
Dit onderdeel is belangrijk omdat het ervan afhangt of uw systeem al dan niet een 64-bits systeem of een 32-bits systeem is.
Als u niet zeker weet of uw systeem al dan niet 64-bits of 32-bits is, kunt u dit gebruiken uname -m
of arch
om dit te bereiken.
cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu
Dus die configuratie zou er uit moeten zien ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu
make
sudo make install
Om het boerenerf goed in te stellen en het met ons systeem te laten werken, moeten we onze configuratiebestanden kopiëren. Merk ook op dat, terwijl ik dit testte, ik de logdirectory voor barnyard2 moest maken, anders zou het niet werken.
sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Nu onze boerenstalinstantie grotendeels is opgezet, moeten we een database maken en deze aan onze opstelling koppelen.
mysql -u root -p
create database snort;
use snort;
source /usr/src/barnyard_src/schemas/create_mysql
CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
grant create, insert, select, delete, update on snort.* to snort@localhost;
exit;
Als u het wachtwoord in het bovenstaande commando niet toevallig hebt gewijzigd, kunt u het wachtwoord opnieuw instellen door de opdracht mysql opnieuw in te voeren en in te voeren
SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );
/etc/snort/barnyard2.conf
Voeg helemaal onderaan uw bestand het volgende toe en bewerk het wachtwoord voor wat u hierboven hebt ingesteld.
output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost
Om veiligheidsredenen moeten we ons bestand barnyard.conf vergrendelen omdat het uw databasewachtwoord in duidelijke tekst bevat.
sudo chmod o-r /etc/snort/barnyard2.conf
U kunt snort testen door het in de waarschuwingsmodus te laten lopen met uw configuratiebestand.
sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
Zodra snort actief is, opent u een andere terminal en pingt u het adres van dat systeem, zou u de berichten op uw hoofdterminal moeten kunnen zien.
Nu u wat gegevens in uw snortlogboeken heeft, zou u het boerenerf ertegen moeten kunnen testen.
sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort
Deze vlaggen betekenen in feite het volgende.
-c specifies the config file.
-d is the snort output directory
-f specifies the file to look for.
-w specifies the bookmark file.
-u / -g tells barnyard to run as a specific user and group.
Na het starten van het boerenerf, Waiting for new data
verschijnt zodra het verschijnt de toepassing door ctrl + c
nu op te drukken om uw MySQL-database te controleren door u opnieuw aan te melden bij de MySQL-server en alles uit de event
tabel in uw snort
database te selecteren.
mysql -u snort -p snort
select count(*) from event;
Zolang de telling meer dan 0 is, werkte alles naar behoren!
Als het aantal echter 0 is, pingt u waarschijnlijk uw systeem vanaf een systeem dat overeenkomt met een op de witte lijst geplaatste IP. Als dat het geval is, probeer dan uw systeem van buiten uw netwerk te pingen en zorg ervoor dat het wordt blootgesteld aan de buitenwereld.
Gefeliciteerd, je hebt nu een manier om je gedetecteerde inbraken te lezen en bij te houden.
Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek
ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.
WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+
Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.
Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie
13 Commerciële data-extractietools voor big data
Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true
Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.
Een inzicht in 26 Big Data-analysetechnieken: deel 1
AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.