Snort ile Barnyard 2 Kurulumu

Barnyard2, Snort'un ikili çıktılarını bir MySQL veritabanında saklamanın ve işlemenin bir yoludur.

Başlamadan Önce

Sisteminizde snort yüklü değilse , debian sistemlerine snort yüklemek için bir rehberimiz olduğunu lütfen unutmayın . Bu sistemin çalışması için snort yüklü olmalıdır.

Güncelleme, Yükseltme ve Yeniden Başlatma

Aslında Snort (S) kaynaklarını elimize almadan önce, sistemimizin güncel olduğundan emin olmalıyız. Bunu aşağıdaki komutları vererek yapabiliriz.

sudo apt-get update
sudo apt-get upgrade -y
sudo reboot

Kurulum öncesi yapılandırma

MySQL kurulu değilse, aşağıdaki komutla kurabilirsiniz,

sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool

Ağ saldırı tespit sistemi (IDS) Snort'u yüklü ve yapılandırılmamışsa, lütfen belgelerin kurulum belgelerine bakın.

Barnyard2 kurulumu

Barnyard'ı yüklemek için, kaynağı Barnyard2'nin github sayfasından almamız gerekiyor .

cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src

Artık ahır kaynağına sahip olduğumuza göre, ahır ihtiyacımız var autoreconf.

sudo autoreconf -fvi -I ./m4
Sistem kitaplığı referanslarını güncelleme

Bu bittiğinde, dnet olarak dumbnet kütüphanesine bir sembolik bağlantı yapmak zorundasınız.

sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h

Esasen yeni bir sistem kütüphanesi yaptığımızdan, sistemin kütüphane önbelleğini güncellememiz gerekiyor. Bu, aşağıdaki komutu vererek yapılabilir:

sudo ldconfig
Barnyard2'yi MySQL için yapılandırma

Bu bölüm önemlidir, çünkü sisteminizin 64 bit sistem veya 32 bit sistem olmasına bağlı olarak değişir.

Sisteminizin 64 bit veya 32 bit olup olmadığından emin değilseniz, bunu elde etmek için uname -mya da kullanabilirsiniz arch.

cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu

Böylece bu yapılandırma ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu

make
sudo make install
Kopyalama yapılandırmaları

Ahırları düzgün bir şekilde kurmak ve sistemimizle çalışmasına izin vermek için yapılandırma dosyalarımızı kopyalamamız gerekir. Ayrıca, bunu test ederken ben barnyard2 için günlük dizini oluşturmak zorunda kaldı, aksi takdirde çalışan başarısız olacağını lütfen unutmayın.

sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Veritabanı oluşturma

Artık barnyard örneğimiz kurulduğuna göre, bir veritabanı oluşturmamız ve kurulumumuzla ilişkilendirmemiz gerekiyor.

 mysql -u root -p
 create database snort;
 use snort;
 source /usr/src/barnyard_src/schemas/create_mysql
 CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
 grant create, insert, select, delete, update on snort.* to snort@localhost;
 exit;
Ahırları MySQL ile kullanım için yapılandırma

Yukarıdaki komutta parolayı değiştirmediyseniz, mysql komutunu yeniden girip şunu girerek parolayı sıfırlayabilirsiniz.

SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );

Senin çok alt anda /etc/snort/barnyard2.confdosyada yukarıda belirlenen ne aşağıdakileri ve düzenle şifre ekleyin.

output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost

Güvenlik nedeniyle, barnyard.conf dosyamızı kilitlememiz gerekir, çünkü veritabanı şifrenizi açık metin olarak içerir.

sudo chmod o-r /etc/snort/barnyard2.conf

Test yapmak

Snort'u yapılandırma dosyanızı kullanarak uyarı modunda çalıştırarak test edebilirsiniz.

sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0

Snort çalışırken, başka bir terminal açın ve sistemin adresine ping atın, ana terminalinizdeki mesajları görebilmeniz gerekir.

Artık snort günlüklerinizde bazı verileriniz olduğuna göre, barnyard'ı buna karşı test edebilmelisiniz.

sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort

Bu bayraklar temel olarak aşağıdakiler anlamına gelir.

-c   specifies the config file.
-d   is the snort output directory
-f    specifies the file to look for.
-w   specifies the bookmark file.
-u / -g   tells barnyard to run as a specific user and group.

Barnyard'ı başlattıktan sonra, bir kez Waiting for new datagöründükten sonra ctrl + cMySQL veritabanınıza tekrar giriş eventyaparak ve snortveritabanınızdaki tablodan tümünü seçerek MySQL veritabanınızı kontrol etmek için şimdi tuşuna basarak uygulamadan çıkabilirsiniz .

mysql -u snort -p snort
select count(*) from event;

Sayı 0'dan fazla olduğu sürece her şey düzgün çalıştı!

Ancak, sayı IS 0 ise, muhtemelen beyaz listeye alınan bir ip ile eşleşen bir sistemden sisteminize ping atıyorsunuzdur. Durum buysa, sisteminize ağınızın dış tarafından ping atmayı ve bunun dış dünyaya açık olduğundan emin olun.

Tebrikler, artık tespit ettiğiniz saldırıları okumak ve takip etmek için bir yolunuz var.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.