Snort ile Barnyard 2 Kurulumu

Barnyard2, Snort'un ikili çıktılarını bir MySQL veritabanında saklamanın ve işlemenin bir yoludur.

Başlamadan Önce

Sisteminizde snort yüklü değilse , debian sistemlerine snort yüklemek için bir rehberimiz olduğunu lütfen unutmayın . Bu sistemin çalışması için snort yüklü olmalıdır.

Güncelleme, Yükseltme ve Yeniden Başlatma

Aslında Snort (S) kaynaklarını elimize almadan önce, sistemimizin güncel olduğundan emin olmalıyız. Bunu aşağıdaki komutları vererek yapabiliriz.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Kurulum öncesi yapılandırma

MySQL kurulu değilse, aşağıdaki komutla kurabilirsiniz,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Ağ saldırı tespit sistemi (IDS) Snort'u yüklü ve yapılandırılmamışsa, lütfen belgelerin kurulum belgelerine bakın.

Barnyard2 kurulumu

Barnyard'ı yüklemek için, kaynağı Barnyard2'nin github sayfasından almamız gerekiyor .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Artık ahır kaynağına sahip olduğumuza göre, ahır ihtiyacımız var autoreconf.

sudo autoreconf -fvi -I ./m4
Sistem kitaplığı referanslarını güncelleme

Bu bittiğinde, dnet olarak dumbnet kütüphanesine bir sembolik bağlantı yapmak zorundasınız.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Esasen yeni bir sistem kütüphanesi yaptığımızdan, sistemin kütüphane önbelleğini güncellememiz gerekiyor. Bu, aşağıdaki komutu vererek yapılabilir:

sudo ldconfig
Barnyard2'yi MySQL için yapılandırma

Bu bölüm önemlidir, çünkü sisteminizin 64 bit sistem veya 32 bit sistem olmasına bağlı olarak değişir.

Sisteminizin 64 bit veya 32 bit olup olmadığından emin değilseniz, bunu elde etmek için uname -mya da kullanabilirsiniz arch.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Böylece bu yapılandırma ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Kopyalama yapılandırmaları

Ahırları düzgün bir şekilde kurmak ve sistemimizle çalışmasına izin vermek için yapılandırma dosyalarımızı kopyalamamız gerekir. Ayrıca, bunu test ederken ben barnyard2 için günlük dizini oluşturmak zorunda kaldı, aksi takdirde çalışan başarısız olacağını lütfen unutmayın.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Veritabanı oluşturma

Artık barnyard örneğimiz kurulduğuna göre, bir veritabanı oluşturmamız ve kurulumumuzla ilişkilendirmemiz gerekiyor.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Ahırları MySQL ile kullanım için yapılandırma

Yukarıdaki komutta parolayı değiştirmediyseniz, mysql komutunu yeniden girip şunu girerek parolayı sıfırlayabilirsiniz.

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Senin çok alt anda /etc/snort/barnyard2.confdosyada yukarıda belirlenen ne aşağıdakileri ve düzenle şifre ekleyin.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Güvenlik nedeniyle, barnyard.conf dosyamızı kilitlememiz gerekir, çünkü veritabanı şifrenizi açık metin olarak içerir.

sudo chmod o-r /etc/snort/barnyard2.conf

Test yapmak

Snort'u yapılandırma dosyanızı kullanarak uyarı modunda çalıştırarak test edebilirsiniz.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Snort çalışırken, başka bir terminal açın ve sistemin adresine ping atın, ana terminalinizdeki mesajları görebilmeniz gerekir.

Artık snort günlüklerinizde bazı verileriniz olduğuna göre, barnyard'ı buna karşı test edebilmelisiniz.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Bu bayraklar temel olarak aşağıdakiler anlamına gelir.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Barnyard'ı başlattıktan sonra, bir kez Waiting for new datagöründükten sonra ctrl + cMySQL veritabanınıza tekrar giriş eventyaparak ve snortveritabanınızdaki tablodan tümünü seçerek MySQL veritabanınızı kontrol etmek için şimdi tuşuna basarak uygulamadan çıkabilirsiniz .

mysql -u snort -p snort
select count(*) from event;

Sayı 0'dan fazla olduğu sürece her şey düzgün çalıştı!

Ancak, sayı IS 0 ise, muhtemelen beyaz listeye alınan bir ip ile eşleşen bir sistemden sisteminize ping atıyorsunuzdur. Durum buysa, sisteminize ağınızın dış tarafından ping atmayı ve bunun dış dünyaya açık olduğundan emin olun.

Tebrikler, artık tespit ettiğiniz saldırıları okumak ve takip etmek için bir yolunuz var.



Leave a Comment

Arch Linux Üzerinde PostgreSQL 11.1 Kurulumu

Arch Linux Üzerinde PostgreSQL 11.1 Kurulumu

Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir

Ubuntu 16.04 Üzerinde PostgreSQL Veritabanlarını Yedekleme ve Geri Yükleme

Ubuntu 16.04 Üzerinde PostgreSQL Veritabanlarını Yedekleme ve Geri Yükleme

Giriş PostgreSQL, web siteleriyle ilgili bilgileri depolamak için kullanılabilen ücretsiz ve açık kaynaklı bir veritabanı yönetim sistemidir. Aynı zamanda bir

MongoDBnin güvenliğini sağlama

MongoDBnin güvenliğini sağlama

MongoDB varsayılan olarak güvenli değildir. MongoDByi yüklüyorsanız ve kimlik doğrulama için yapılandırmadan başlatırsanız, kötü bir zaman geçireceksiniz.

CentOS 7ye RockMongo yükleyin

CentOS 7ye RockMongo yükleyin

RockMongo, MySQL Yönetim aracına benzeyen web tabanlı bir MongoDB Yönetim aracıdır: phpMyAdmin. Bu öğretici kurulum sürecini kapsayacaktır.

Ubuntu 16.04 LTS Üzerinde Apache Cassandra 3.11.x Kurulumu

Ubuntu 16.04 LTS Üzerinde Apache Cassandra 3.11.x Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Apache Cassandra, ölçeklenebilirlik sağlamak için tasarlanmış ücretsiz ve açık kaynaklı bir NoSQL veritabanı yönetim sistemidir.

MySQL Veritabanlarını Yedekleme

MySQL Veritabanlarını Yedekleme

MySQL, veritabanları için kullanılan dünyanın en popüler yazılımıdır. Veritabanınızın yedeklerinin olduğundan emin olmak çok önemlidir. Bu uygulama izin verir

Linuxta MyCLI Kurulumu (CentOS, Debian, Fedora ve Ubuntu)

Linuxta MyCLI Kurulumu (CentOS, Debian, Fedora ve Ubuntu)

Giriş MyCLI, MySQL ve MariaDB için otomatik tamamlamanızı sağlayan ve SQL komutlarınızın sözdizimine yardımcı olan bir komut satırı istemcisidir. MyCL

Debian 7ye Daha Yeni MongoDB Sürümlerini Yükleme

Debian 7ye Daha Yeni MongoDB Sürümlerini Yükleme

MongoDB hızlı ve güçlü bir NoSQL veritabanıdır. Ancak, Debian depoları yavaşça güncellenir ve genellikle paketlerin çok eski sürümlerini içerir. Bu tutoria

CentOS 7 Üzerinde ArangoDB Kurulumu ve Konfigürasyonu

CentOS 7 Üzerinde ArangoDB Kurulumu ve Konfigürasyonu

Farklı Bir Sistem mi Kullanıyorsunuz? Giriş ArangoDB, belgeler, grafikler ve anahtar / değer çiftleri için esnek bir veri modeline sahip açık kaynaklı bir NoSQL veritabanıdır. Bu

CentOS 7 Üzerinde Apache Cassandra 3.11.x Kurulumu

CentOS 7 Üzerinde Apache Cassandra 3.11.x Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Apache Cassandra, ölçeklenebilirlik sağlamak için tasarlanmış ücretsiz ve açık kaynaklı bir NoSQL veritabanı yönetim sistemidir.

Telegraf ile Debian Jessieye InfluxDByi yükleyin

Telegraf ile Debian Jessieye InfluxDByi yükleyin

Giriş InfluxDB, Goda yazılmış zaman serisi tabanlı bir veritabanıdır. InfluxDB, biri izleme verilerini sunucularda depolayan birçok pratik kullanıma sahiptir. ben

MongoDB 3.4te Yüksek Kullanılabilirliğe Sahip Bir Çoğaltma Seti Dağıtma Ubuntuda Erişim Denetimi için Keyfile Kullanma 16.04

MongoDB 3.4te Yüksek Kullanılabilirliğe Sahip Bir Çoğaltma Seti Dağıtma Ubuntuda Erişim Denetimi için Keyfile Kullanma 16.04

2009daki anlayışından bu yana MongoDB NoSQL endüstrisine liderlik etmektedir. MongoDBnin temel kavramlarından biri Çoğaltma Setidir, bu yüzden i ile çalışmadan önce

CentOS 7 Üzerinde phpRedisAdmin Kurulumu

CentOS 7 Üzerinde phpRedisAdmin Kurulumu

phpRedisAdmin, Redis veritabanlarını sezgisel bir grafik kullanıcı arayüzü ile yöneten bir web uygulamasıdır. Bu eğitici nasıl yükleneceğini açıklayacaktır

WordPressi Redis ile Yapılandırma

WordPressi Redis ile Yapılandırma

Redis bir veri yapısı deposudur. WordPress siteleri arasında popülerdir, çünkü önbelleğe almada optimize edilmiş yaklaşımı nedeniyle büyük performans artışları sunar.

Birden Çok MySQL Veya MariaDB Veritabanını Otomatik Olarak Yedekle

Birden Çok MySQL Veya MariaDB Veritabanını Otomatik Olarak Yedekle

Giriş Bu yazıda, özel bir bash betiği kullanarak aynı makinede oturan birden fazla MySQL veya MariaDB veritabanını nasıl yedekleyeceğinizi inceleyin

Ubuntu 15.10 Üzerinde Redis Kurulumu

Ubuntu 15.10 Üzerinde Redis Kurulumu

Redis, genellikle NoSQL veritabanı olarak adlandırılan anahtar / değer içeren bir veri depolama çözümüdür. Çok yüksek okuma / yazma hızlarına ulaşabilir, çünkü bellek içi bir

Arch Linuxa MongoDB 4.0 Kurulumu

Arch Linuxa MongoDB 4.0 Kurulumu

Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın) Sudo erişimi: Kök olarak çalıştırılması gereken komutların önüne # ve bir

Ubuntu 16.04te SSL Desteği ile Güvenli MariaDB

Ubuntu 16.04te SSL Desteği ile Güvenli MariaDB

MariaDB ücretsiz bir açık kaynak veritabanıdır ve MySQL için en yaygın kullanılan drop-in yedeğidir. MySQL geliştiricileri tarafından yapılır ve

Ubuntu 16.04 Üzerinde MySQL / MariaDB Veritabanlarını Yedekleme, Geri Yükleme veya Aktarma

Ubuntu 16.04 Üzerinde MySQL / MariaDB Veritabanlarını Yedekleme, Geri Yükleme veya Aktarma

Yedekleme, veritabanlarıyla uğraşmanın önemli bir parçasıdır. İster kurumsal bir site yönetin, ister sadece WordPress barındırın, sizi yedeklemek önemlidir

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun