Fed ID 25e Bro IDS Kurulumu

Giriş

Bro, açık kaynaklı bir ağ trafik analizörüdür. Öncelikle bir bağlantıdaki tüm trafiği şüpheli etkinlik belirtileri açısından inceleyen bir güvenlik izleyicisidir. Bununla birlikte, daha genel olarak Bro, performans ölçümleri ve sorun giderme ile ilgili yardım da dahil olmak üzere güvenlik alanının dışında bile çok çeşitli trafik analizi görevlerini destekler.

Ön şartlar

Bro'yu kurmadan önce, bazı bağımlılıkların mevcut olduğundan emin olmanız gerekir:

Gerekli Bağımlılıklar
  • libpcap
  • OpenSSL kütüphaneleri
  • BIND8 kütüphanesi
  • Libz
  • Bash (BroControl için)
  • Python 2.6+ veya üstü (BroControl için)

SendmailZorunlu değildir, ancak şiddetle tavsiye edilmez.

1. Adım: Sistemi güncelleyin

Herhangi bir paket kurmadan önce sistem paketlerini güncellemeniz önerilir. Komutu çalıştırın dnf --assumeyes update. Bu, sistem paketlerinin en son sürümlerini indirecek ve yükleyecektir. Paket yöneticisi sunulan istemlere otomatik olarak evet yanıtı verecektir. Biraz zaman alabilir.

2. Adım: Bağımlılıkları yükleyin

Sisteminize gerekli paketleri yüklemeniz gerekir. Aşağıdaki komutu çalıştırın: dnf --assumeyes install libpcap openssl python zlib sendmail

3. Adım: Bro IDS'yi yükleyin

Çalıştır komutunu dnf install --assumeyes bro Bu komut kuracak broiçine /bindizine. Ve şimdi yapılandıralım.

4. Adım: Bro IDS'yi yapılandırma

Klasörler oluşturun: mkdir -p /var/log/brovemkdir -p /var/spool

Node.cfg dosyasını yapılandırma

Fedora 2x arayüzü adlandırma değiştirildi beri bu yüzden mevcut iface adını bulalım:
ls /sys/class/net. : Çıktı buna benzer olmalıdır ens3 lo, yoksa bu bir: eth0 lo. İlk durumda, ens3arayüz adıyla ilgileniyoruz , ikincisinde - eth0. Varsayalım ens3.

Şimdi dosyayı inceleyin /etc/bro/node.cfg. Komutu çalıştır less /etc/bro/node.cfg. Hat 11 'de, ağ arayüzü özellikleri vardır:
interface=eth0. İface adınız eth0- değiştirmeden dosya bırakın ve bir sonraki adıma geçin. Aksi takdirde - ile değiştirin ens3. Bunun için bu komutu çalıştırın: sed -i 's/eth0/ens3'. Seçenek -i, dosyayı yerinde değiştirmek anlamına gelir. sbirinci ve ikinci eğik çizgiler arasındaki değeri, ikinci ve üçüncü eğik değerler arasındaki değerin yerine koyacaktır.

Broctl.cfg dosyasını yapılandırma

Yapılandırma dosyasına değişkenler ekleyin:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

5. Adım: BroCtl'yi başlatın

Şimdi yapılandırılmış düğümümüzü konuşlandırıp günlüğe kaydetmeye başlayabiliriz:

Komutu çalıştır broctl deploy. Bunun gibi çıktılar göreceksiniz:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Herhangi bir hata almadıysanız - bro konuşlandırıldı.

5. Adım: Kurulumunuzu test edin

Şimdi gelelim günlükleri bakmak: ls -la /var/log/bro. Çıktı buna benzer olmalıdır:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Günlükleri kuyruğa almak için bu komutu çalıştırın: tail -f /var/log/bro/current/conn.logve ip'inizi tarayıcıdan sorgulayın.
Her şey doğru yapılandırıldıysa, günlük mesajlarını görürsünüz.

Zevk almak!



Leave a Comment

Bir Fedora 26 LAMP VPSye Directus 6.4 CMS Yükleme

Bir Fedora 26 LAMP VPSye Directus 6.4 CMS Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? Directus 6.4 CMS, geliştirici sağlayan güçlü ve esnek, ücretsiz ve açık kaynaklı Başsız İçerik Yönetim Sistemidir (CMS)

Bir Fedora 26 LAMP VPS Üzerine Macun 2.1 Kurulumu

Bir Fedora 26 LAMP VPS Üzerine Macun 2.1 Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Paste 2.1, kod, metin ve daha fazlasını depolamak için basit ve esnek, ücretsiz ve açık kaynaklı bir macun uygulamasıdır. İnterall

Subrion 4.1 CMSyi Fedora 26 LAMP VPSye Yükleme

Subrion 4.1 CMSyi Fedora 26 LAMP VPSye Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? Subrion 4.1 CMS, sezgisel ve net bir içerik getiren güçlü ve esnek bir açık kaynaklı İçerik Yönetim Sistemidir (CMS)

Fedora 30 Üzerinde osTicket Kurulumu

Fedora 30 Üzerinde osTicket Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? osTicket açık kaynaklı bir müşteri destek bilet sistemidir. osTicket kaynak kodu Githubda herkese açık olarak barındırılmaktadır. Bu öğreticide

Bir Fedora 26 LAMP VPS Üzerine TextPattern CMS 4.6.2 Kurulumu

Bir Fedora 26 LAMP VPS Üzerine TextPattern CMS 4.6.2 Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? TextPattern CMS 4.6.2, web tasarımcılarına izin veren basit, esnek, ücretsiz ve açık kaynaklı bir İçerik Yönetim Sistemidir (CMS)

Fedora 28 Grav CMS Kurulumu

Fedora 28 Grav CMS Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Grav, PHP ile yazılmış açık kaynaklı bir düz dosya CMSdir. Grav kaynak kodu GitHubda herkese açık olarak barındırılıyor. Bu kılavuz size

Fedora 28 Osclass Kurulumu

Fedora 28 Osclass Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Osclass, herhangi bir teknik bilgi olmadan kolayca sınıflandırılmış bir site oluşturmanıza izin veren açık kaynaklı bir projedir. Onun kaynağı

Fedora 26 LAMP VPSye BigTree CMS Kurulumu

Fedora 26 LAMP VPSye BigTree CMS Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? BigTree CMS 4.2 hızlı ve hafif, ücretsiz ve açık kaynak kodlu, kurumsal düzeyde bir içerik yönetim sistemidir (CMS)

Fedora 28e AWStats Kurulumu

Fedora 28e AWStats Kurulumu

AWStats web trafiğini analiz etmek için yararlı bir araçtır. HTML arayüzüne tarayıcı üzerinden erişilebilir, bu da sizi kimin görüntülediğiyle ilgili kolay bilgiler verir

Fedora 29a HTMLDoc yükleyin

Fedora 29a HTMLDoc yükleyin

Farklı Bir Sistem mi Kullanıyorsunuz? HTMLDoc, Postscript (PDF 1.6) belgelerini doğru yazılmış Köprü Metninden (HTML 3.2) dinamik olarak ayrıştırır. Bu size t

Fedora 26 LAMP VPSye Couch CMS 2.0 Kurulumu

Fedora 26 LAMP VPSye Couch CMS 2.0 Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Couch CMS, web tasarımcılarının tasarlamalarını sağlayan basit ve esnek, ücretsiz ve açık kaynaklı bir İçerik Yönetim Sistemidir (CMS)

Linuxta MyCLI Kurulumu (CentOS, Debian, Fedora ve Ubuntu)

Linuxta MyCLI Kurulumu (CentOS, Debian, Fedora ve Ubuntu)

Giriş MyCLI, MySQL ve MariaDB için otomatik tamamlamanızı sağlayan ve SQL komutlarınızın sözdizimine yardımcı olan bir komut satırı istemcisidir. MyCL

Fedora 30 Üzerinde Görev Panosu Nasıl Yüklenir ve Yapılandırılır

Fedora 30 Üzerinde Görev Panosu Nasıl Yüklenir ve Yapılandırılır

Farklı Bir Sistem mi Kullanıyorsunuz? Giriş TaskBoard, yapılması gereken şeyleri takip etmek için kullanılabilen ücretsiz ve açık kaynaklı bir araçtır. Sağlar

Neos CMSyi Fedora 28e Yükleme

Neos CMSyi Fedora 28e Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? Neos, CMSsi ve özünde bir uygulama çerçevesi olan bir içerik uygulama platformudur. Bu kılavuz size nasıl kurulum yapacağınızı gösterecektir.

Fedora 31 Üzerinde X-Cart 5 Kurulumu

Fedora 31 Üzerinde X-Cart 5 Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? X-Cart, tonlarca özellik ve entegrasyona sahip son derece esnek bir açık kaynaklı e-ticaret platformudur. X-Cart kaynak kodu aceleci

Fedora 26 LAMP VPS Küçük Tiny RSS Okuyucu Nasıl Kurulur

Fedora 26 LAMP VPS Küçük Tiny RSS Okuyucu Nasıl Kurulur

Farklı Bir Sistem mi Kullanıyorsunuz? Tiny Tiny RSS Reader ücretsiz ve açık kaynak kodlu, kendi kendine barındırılan, web tabanlı bir haber akışı (RSS / Atom) okuyucu ve toplayıcıdır.

Microweber Fedora 28 Kurulumu

Microweber Fedora 28 Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Microweber açık kaynak kodlu bir sürükle bırak CMS ve online mağaza. Microweber kaynak kodu GitHubda barındırılmaktadır. Bu kılavuz size

ImpressPages CMS 5.0ı Fedora 26 LAMP VPSye Yükleme

ImpressPages CMS 5.0ı Fedora 26 LAMP VPSye Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? ImpressPages CMS 5.0 basit ve etkili, ücretsiz ve açık kaynaklı, kullanıcı dostu, MVC tabanlı, İçerik Yönetim Sistemidir (CMS)

Fedora 28 Üzerine Kaşe Yükleme

Fedora 28 Üzerine Kaşe Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? Cachet PHP ile yazılmış açık kaynaklı bir durum sayfası sistemidir. Cachetin kaynak kodu bu Github deposunda barındırılmaktadır. Thi içinde

Fedora 28 Wiki.js Nasıl Kurulur

Fedora 28 Wiki.js Nasıl Kurulur

Farklı Bir Sistem mi Kullanıyorsunuz? Wiki.js, Node.js, MongoDB, Git ve Markdown üzerine kurulmuş ücretsiz ve açık kaynaklı, modern bir wiki uygulamasıdır. Wiki.js kaynak kodu publicl

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun