Fed ID 25e Bro IDS Kurulumu

Giriş

Bro, açık kaynaklı bir ağ trafik analizörüdür. Öncelikle bir bağlantıdaki tüm trafiği şüpheli etkinlik belirtileri açısından inceleyen bir güvenlik izleyicisidir. Bununla birlikte, daha genel olarak Bro, performans ölçümleri ve sorun giderme ile ilgili yardım da dahil olmak üzere güvenlik alanının dışında bile çok çeşitli trafik analizi görevlerini destekler.

Ön şartlar

Bro'yu kurmadan önce, bazı bağımlılıkların mevcut olduğundan emin olmanız gerekir:

Gerekli Bağımlılıklar
  • libpcap
  • OpenSSL kütüphaneleri
  • BIND8 kütüphanesi
  • Libz
  • Bash (BroControl için)
  • Python 2.6+ veya üstü (BroControl için)

SendmailZorunlu değildir, ancak şiddetle tavsiye edilmez.

1. Adım: Sistemi güncelleyin

Herhangi bir paket kurmadan önce sistem paketlerini güncellemeniz önerilir. Komutu çalıştırın dnf --assumeyes update. Bu, sistem paketlerinin en son sürümlerini indirecek ve yükleyecektir. Paket yöneticisi sunulan istemlere otomatik olarak evet yanıtı verecektir. Biraz zaman alabilir.

2. Adım: Bağımlılıkları yükleyin

Sisteminize gerekli paketleri yüklemeniz gerekir. Aşağıdaki komutu çalıştırın: dnf --assumeyes install libpcap openssl python zlib sendmail

3. Adım: Bro IDS'yi yükleyin

Çalıştır komutunu dnf install --assumeyes bro Bu komut kuracak broiçine /bindizine. Ve şimdi yapılandıralım.

4. Adım: Bro IDS'yi yapılandırma

Klasörler oluşturun: mkdir -p /var/log/brovemkdir -p /var/spool

Node.cfg dosyasını yapılandırma

Fedora 2x arayüzü adlandırma değiştirildi beri bu yüzden mevcut iface adını bulalım:
ls /sys/class/net. : Çıktı buna benzer olmalıdır ens3 lo, yoksa bu bir: eth0 lo. İlk durumda, ens3arayüz adıyla ilgileniyoruz , ikincisinde - eth0. Varsayalım ens3.

Şimdi dosyayı inceleyin /etc/bro/node.cfg. Komutu çalıştır less /etc/bro/node.cfg. Hat 11 'de, ağ arayüzü özellikleri vardır:
interface=eth0. İface adınız eth0- değiştirmeden dosya bırakın ve bir sonraki adıma geçin. Aksi takdirde - ile değiştirin ens3. Bunun için bu komutu çalıştırın: sed -i 's/eth0/ens3'. Seçenek -i, dosyayı yerinde değiştirmek anlamına gelir. sbirinci ve ikinci eğik çizgiler arasındaki değeri, ikinci ve üçüncü eğik değerler arasındaki değerin yerine koyacaktır.

Broctl.cfg dosyasını yapılandırma

Yapılandırma dosyasına değişkenler ekleyin:
echo "LibDirInternal = /usr/lib/python2.7/site-packages/BroControl/" >> /etc/bro/broctl.cfg
echo "SpoolDir = /var/spool" >> /etc/bro/broctl.cfg
echo "LogDir = /var/log/bro" >> /etc/bro/broctl.cfg
echo "CfgDir = /etc/bro" >> /etc/bro/broctl.cfg

5. Adım: BroCtl'yi başlatın

Şimdi yapılandırılmış düğümümüzü konuşlandırıp günlüğe kaydetmeye başlayabiliriz:

Komutu çalıştır broctl deploy. Bunun gibi çıktılar göreceksiniz:

cannot get list of local IP addresses
checking configurations ...
installing ...
removing old policies in /var/spool/installed-scripts-do-not-touch/site ...
removing old policies in /var/spool/installed-scripts-do-not-touch/auto ...
creating policy directories ...
installing site policies ...
generating standalone-layout.bro ...
generating local-networks.bro ...
generating broctl-config.bro ...
generating broctl-config.sh ...
updating nodes ...
stopping ...
stopping bro ...
starting ...
starting bro ...

Herhangi bir hata almadıysanız - bro konuşlandırıldı.

5. Adım: Kurulumunuzu test edin

Şimdi gelelim günlükleri bakmak: ls -la /var/log/bro. Çıktı buna benzer olmalıdır:

total 12
drwxr-xr-x 3 root root 4096 Jun 13 10:11 .
drwxr-xr-x 1 root root 4096 Jun 13 10:04 ..
drwxr-xr-x 2 root root 4096 Jun 13 10:11 2017-06-13
lrwxrwxrwx 1 root root   14 Jun 13 10:11 current -> /var/spool/bro

Günlükleri kuyruğa almak için bu komutu çalıştırın: tail -f /var/log/bro/current/conn.logve ip'inizi tarayıcıdan sorgulayın.
Her şey doğru yapılandırıldıysa, günlük mesajlarını görürsünüz.

Zevk almak!

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.