Stel boerenerf 2 in met snuiven

Barnyard2 is een manier om de binaire uitvoer van Snort op te slaan en te verwerken in een MySQL-database.

Voordat we beginnen

Houd er rekening mee dat als u geen snort op uw systeem heeft geïnstalleerd, we een handleiding hebben voor het installeren van snort op debian-systemen . U moet snort hebben geïnstalleerd om dit systeem te laten werken.

Update, upgrade en reboot

Voordat we de Snort (S) -bronnen daadwerkelijk in handen krijgen, moeten we ervoor zorgen dat ons systeem up-to-date is. We kunnen dit doen door de onderstaande opdrachten uit te voeren.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Configuratie vooraf installeren

Als je MySQL niet hebt geïnstalleerd, kun je het installeren met de volgende opdracht:

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Raadpleeg de documentatie- installatiedocumentatie als u Snort niet hebt geïnstalleerd en geconfigureerd

Boerenerf opzetten 2

Om Barnyard te installeren, moeten we de bron van Barnyard2's github-pagina halen .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Nu we de bron voor boerenerf hebben, moeten we autoreconfboerenerf.

sudo autoreconf -fvi -I ./m4
Werk systeembibliotheekverwijzingen bij

Zodra dat is voltooid, moet u een symlink naar de dumbnet-bibliotheek maken als dnet.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Omdat we in wezen een nieuwe systeembibliotheek hebben gemaakt, moeten we de bibliotheekcache van het systeem bijwerken. Dit kan gedaan worden door de volgende opdracht te geven:

sudo ldconfig
Barnyard2 configureren voor MySQL

Dit onderdeel is belangrijk omdat het ervan afhangt of uw systeem al dan niet een 64-bits systeem of een 32-bits systeem is.

Als u niet zeker weet of uw systeem al dan niet 64-bits of 32-bits is, kunt u dit gebruiken uname -mof archom dit te bereiken.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Dus die configuratie zou er uit moeten zien ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Configuraties kopiëren

Om het boerenerf goed in te stellen en het met ons systeem te laten werken, moeten we onze configuratiebestanden kopiëren. Merk ook op dat, terwijl ik dit testte, ik de logdirectory voor barnyard2 moest maken, anders zou het niet werken.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
De database maken

Nu onze boerenstalinstantie grotendeels is opgezet, moeten we een database maken en deze aan onze opstelling koppelen.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Boerenerf configureren voor gebruik met MySQL

Als u het wachtwoord in het bovenstaande commando niet toevallig hebt gewijzigd, kunt u het wachtwoord opnieuw instellen door de opdracht mysql opnieuw in te voeren en in te voeren

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

/etc/snort/barnyard2.confVoeg helemaal onderaan uw bestand het volgende toe en bewerk het wachtwoord voor wat u hierboven hebt ingesteld.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Om veiligheidsredenen moeten we ons bestand barnyard.conf vergrendelen omdat het uw databasewachtwoord in duidelijke tekst bevat.

sudo chmod o-r /etc/snort/barnyard2.conf

Testen

U kunt snort testen door het in de waarschuwingsmodus te laten lopen met uw configuratiebestand.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Zodra snort actief is, opent u een andere terminal en pingt u het adres van dat systeem, zou u de berichten op uw hoofdterminal moeten kunnen zien.

Nu u wat gegevens in uw snortlogboeken heeft, zou u het boerenerf ertegen moeten kunnen testen.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Deze vlaggen betekenen in feite het volgende.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Na het starten van het boerenerf, Waiting for new dataverschijnt zodra het verschijnt de toepassing door ctrl + cnu op te drukken om uw MySQL-database te controleren door u opnieuw aan te melden bij de MySQL-server en alles uit de eventtabel in uw snortdatabase te selecteren.

mysql -u snort -p snort
select count(*) from event;

Zolang de telling meer dan 0 is, werkte alles naar behoren!

Als het aantal echter 0 is, pingt u waarschijnlijk uw systeem vanaf een systeem dat overeenkomt met een op de witte lijst geplaatste IP. Als dat het geval is, probeer dan uw systeem van buiten uw netwerk te pingen en zorg ervoor dat het wordt blootgesteld aan de buitenwereld.

Gefeliciteerd, je hebt nu een manier om je gedetecteerde inbraken te lezen en bij te houden.



Leave a Comment

Hoe Apache Cassandra 3.11.x op CentOS 7 te installeren

Hoe Apache Cassandra 3.11.x op CentOS 7 te installeren

Gebruikt u een ander systeem? Apache Cassandra is een gratis en open source NoSQL-databasebeheersysteem dat is ontworpen om schaalbaarheid te bieden

Hoe MongoDB 4.0 op Arch Linux te installeren

Hoe MongoDB 4.0 op Arch Linux te installeren

Vereisten Een Vultr-server die up-to-date is Arch Linux (zie dit artikel) Sudotoegang: opdrachten die als root moeten worden uitgevoerd, worden voorafgegaan door # en één

MongoDB beveiligen

MongoDB beveiligen

MongoDB is standaard niet veilig. Als u MongoDB installeert en start zonder het voor authenticatie te configureren, zult u een slechte tijd hebben

MariaDB 10.3 of MySQL 8.0 installeren op Arch Linux

MariaDB 10.3 of MySQL 8.0 installeren op Arch Linux

Vereisten Een Vultr-server die up-to-date is Arch Linux (zie dit artikel.) Sudotoegang: opdrachten die als root moeten worden uitgevoerd, worden voorafgegaan door # en één

Configureer MariaDB op OpenBSD 6

Configureer MariaDB op OpenBSD 6

In dit artikel laat Ill zien hoe je MariaDB op OpenBSD 6 installeert en configureert om toegankelijk te zijn voor een gechrooted webserver (Apache of Nginx). Je zult ook

ArangoDB installeren en gebruiken op Ubuntu 16.04

ArangoDB installeren en gebruiken op Ubuntu 16.04

Gebruikt u een ander systeem? Inleiding ArangoDB is een open source NoSQL-database met een flexibel gegevensmodel voor documenten, grafieken en sleutel / waarden. Het is

Hoe WordPress te configureren met Redis

Hoe WordPress te configureren met Redis

Redis is een datastructuurwinkel. Het is populair bij WordPress-sites omdat het grote prestatieverbeteringen biedt vanwege de geoptimaliseerde aanpak bij caching.

Een back-up maken van MySQL-databases

Een back-up maken van MySQL-databases

MySQL is de meest populaire software ter wereld die wordt gebruikt voor databases. Het is erg belangrijk om ervoor te zorgen dat u back-ups van uw database heeft. Deze praktijk staat toe

Maak automatisch een back-up van meerdere MySQL- of MariaDB-databases

Maak automatisch een back-up van meerdere MySQL- of MariaDB-databases

Inleiding In dit artikel leest u goed hoe u een back-up maakt van meerdere MySQL- of MariaDB-databases die op dezelfde machine zitten met behulp van een aangepaste bash-scrip

Installeer RockMongo op CentOS 7

Installeer RockMongo op CentOS 7

RockMongo is een webgebaseerde MongoDB-beheertool die vergelijkbaar is met de MySQL-beheertool: phpMyAdmin. Deze tutorial behandelt het installatieproces

ArangoDB installeren en configureren op CentOS 7

ArangoDB installeren en configureren op CentOS 7

Gebruikt u een ander systeem? Inleiding ArangoDB is een open source NoSQL-database met een flexibel gegevensmodel voor documenten, grafieken en sleutel / waarden. Het is

Hoe Apache Cassandra 3.11.x op Ubuntu 16.04 LTS te installeren

Hoe Apache Cassandra 3.11.x op Ubuntu 16.04 LTS te installeren

Gebruikt u een ander systeem? Apache Cassandra is een gratis en open source NoSQL-databasebeheersysteem dat is ontworpen om schaalbaarheid te bieden

Implementeer een replicaset met hoge beschikbaarheid in MongoDB 3.4 met behulp van Keyfile voor toegangscontrole op Ubuntu 16.04

Implementeer een replicaset met hoge beschikbaarheid in MongoDB 3.4 met behulp van Keyfile voor toegangscontrole op Ubuntu 16.04

Sinds de oprichting in 2009 leidt MongoDB de NoSQL-industrie. Een van de kernconcepten van MongoDB is de replicaset, dus voordat u met i gaat werken

Installeer nieuwere versies van MongoDB op Debian 7

Installeer nieuwere versies van MongoDB op Debian 7

MongoDB is een snelle en krachtige NoSQL-database. Debian-repositorys worden echter langzaam bijgewerkt en bevatten vaak zeer oude versies van pakketten. Deze tutoria

Hoe phpRedisAdmin op CentOS 7 te installeren

Hoe phpRedisAdmin op CentOS 7 te installeren

phpRedisAdmin is een webapplicatie die Redis-databases beheert met een intuïtieve grafische gebruikersinterface. Deze tutorial legt uit hoe te installeren

Hoe Redis op Ubuntu 15.10 te installeren

Hoe Redis op Ubuntu 15.10 te installeren

Redis is een oplossing voor gegevensopslag met een sleutel en wordt vaak een NoSQL-database genoemd. Het kan zeer hoge lees- / schrijfsnelheden bereiken omdat het een in-memory bu is

MyCLI installeren op Linux (CentOS, Debian, Fedora en Ubuntu)

MyCLI installeren op Linux (CentOS, Debian, Fedora en Ubuntu)

Inleiding MyCLI is een opdrachtregelclient voor MySQL en MariaDB waarmee u automatisch kunt aanvullen en helpt met de syntaxis van uw SQL-opdrachten. MyCL

MySQL / MariaDB-databases back-uppen, herstellen of overdragen op Ubuntu 16.04

MySQL / MariaDB-databases back-uppen, herstellen of overdragen op Ubuntu 16.04

Back-up maken is een belangrijk onderdeel van het omgaan met databases. Ongeacht of u een bedrijfssite runt of alleen WordPress host, het is belangrijk om een ​​back-up van u te maken

OrientDB Community Edition installeren en configureren op CentOS 7

OrientDB Community Edition installeren en configureren op CentOS 7

OrientDB is een next-gen multi-model open source NoSQL DBMS. Met ondersteuning voor meerdere datamodellen kan OrientDB meer functionaliteit en flexibiliteit bieden in

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.