Arch Linux Üzerinde PostgreSQL 11.1 Kurulumu
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir
Barnyard2, Snort'un ikili çıktılarını bir MySQL veritabanında saklamanın ve işlemenin bir yoludur.
Sisteminizde snort yüklü değilse , debian sistemlerine snort yüklemek için bir rehberimiz olduğunu lütfen unutmayın . Bu sistemin çalışması için snort yüklü olmalıdır.
Aslında Snort (S) kaynaklarını elimize almadan önce, sistemimizin güncel olduğundan emin olmalıyız. Bunu aşağıdaki komutları vererek yapabiliriz.
sudo apt-get update
sudo apt-get upgrade -y
sudo reboot
MySQL kurulu değilse, aşağıdaki komutla kurabilirsiniz,
sudo apt-get install -y mysql-server libmysqlclient-dev mysql-client autoconf libtool
Ağ saldırı tespit sistemi (IDS) Snort'u yüklü ve yapılandırılmamışsa, lütfen belgelerin kurulum belgelerine bakın.
Barnyard'ı yüklemek için, kaynağı Barnyard2'nin github sayfasından almamız gerekiyor .
cd /usr/src
sudo git clone https://github.com/firnsy/barnyard2 barnyard_src
cd barnyard_src
Artık ahır kaynağına sahip olduğumuza göre, ahır ihtiyacımız var autoreconf
.
sudo autoreconf -fvi -I ./m4
Bu bittiğinde, dnet olarak dumbnet kütüphanesine bir sembolik bağlantı yapmak zorundasınız.
sudo ln -s /usr/include/dumbnet.h /usr/include/dnet.h
Esasen yeni bir sistem kütüphanesi yaptığımızdan, sistemin kütüphane önbelleğini güncellememiz gerekiyor. Bu, aşağıdaki komutu vererek yapılabilir:
sudo ldconfig
Bu bölüm önemlidir, çünkü sisteminizin 64 bit sistem veya 32 bit sistem olmasına bağlı olarak değişir.
Sisteminizin 64 bit veya 32 bit olup olmadığından emin değilseniz, bunu elde etmek için uname -m
ya da kullanabilirsiniz arch
.
cd /usr/src/barnyard_src
./configure --with-mysql --with-mysql-libraries=/usr/lib/YOUR-ARCH-HERE-linux-gnu
Böylece bu yapılandırma ./configure --with-mysql --with-mysql-libraries=/usr/lib/x86_64-linux-gnu
make
sudo make install
Ahırları düzgün bir şekilde kurmak ve sistemimizle çalışmasına izin vermek için yapılandırma dosyalarımızı kopyalamamız gerekir. Ayrıca, bunu test ederken ben barnyard2 için günlük dizini oluşturmak zorunda kaldı, aksi takdirde çalışan başarısız olacağını lütfen unutmayın.
sudo cp etc/barnyard2.conf /etc/snort
sudo mkdir /var/log/barnyard2
sudo chown snort.snort /var/log/barnyard2
sudo touch /var/log/snort/barnyard2.bookmark
sudo chown snort.snort /var/log/snort/barnyard2.bookmark
Artık barnyard örneğimiz kurulduğuna göre, bir veritabanı oluşturmamız ve kurulumumuzla ilişkilendirmemiz gerekiyor.
mysql -u root -p
create database snort;
use snort;
source /usr/src/barnyard_src/schemas/create_mysql
CREATE USER 'snort'@'localhost' IDENTIFIED BY 'MYPASSWORD';
grant create, insert, select, delete, update on snort.* to snort@localhost;
exit;
Yukarıdaki komutta parolayı değiştirmediyseniz, mysql komutunu yeniden girip şunu girerek parolayı sıfırlayabilirsiniz.
SET PASSWORD FOR 'snort'@'localhost' = PASSWORD( 'MYPASSWORD' );
Senin çok alt anda /etc/snort/barnyard2.conf
dosyada yukarıda belirlenen ne aşağıdakileri ve düzenle şifre ekleyin.
output database: log, mysql, user=snort password=MYPASSWORD dbname=snort host=localhost
Güvenlik nedeniyle, barnyard.conf dosyamızı kilitlememiz gerekir, çünkü veritabanı şifrenizi açık metin olarak içerir.
sudo chmod o-r /etc/snort/barnyard2.conf
Snort'u yapılandırma dosyanızı kullanarak uyarı modunda çalıştırarak test edebilirsiniz.
sudo /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
Snort çalışırken, başka bir terminal açın ve sistemin adresine ping atın, ana terminalinizdeki mesajları görebilmeniz gerekir.
Artık snort günlüklerinizde bazı verileriniz olduğuna göre, barnyard'ı buna karşı test edebilmelisiniz.
sudo barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.u2 -w /var/log/snort/barnyard2.bookmark -g snort -u snort
Bu bayraklar temel olarak aşağıdakiler anlamına gelir.
-c specifies the config file.
-d is the snort output directory
-f specifies the file to look for.
-w specifies the bookmark file.
-u / -g tells barnyard to run as a specific user and group.
Barnyard'ı başlattıktan sonra, bir kez Waiting for new data
göründükten sonra ctrl + c
MySQL veritabanınıza tekrar giriş event
yaparak ve snort
veritabanınızdaki tablodan tümünü seçerek MySQL veritabanınızı kontrol etmek için şimdi tuşuna basarak uygulamadan çıkabilirsiniz .
mysql -u snort -p snort
select count(*) from event;
Sayı 0'dan fazla olduğu sürece her şey düzgün çalıştı!
Ancak, sayı IS 0 ise, muhtemelen beyaz listeye alınan bir ip ile eşleşen bir sistemden sisteminize ping atıyorsunuzdur. Durum buysa, sisteminize ağınızın dış tarafından ping atmayı ve bunun dış dünyaya açık olduğundan emin olun.
Tebrikler, artık tespit ettiğiniz saldırıları okumak ve takip etmek için bir yolunuz var.
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir
Giriş PostgreSQL, web siteleriyle ilgili bilgileri depolamak için kullanılabilen ücretsiz ve açık kaynaklı bir veritabanı yönetim sistemidir. Aynı zamanda bir
MongoDB varsayılan olarak güvenli değildir. MongoDByi yüklüyorsanız ve kimlik doğrulama için yapılandırmadan başlatırsanız, kötü bir zaman geçireceksiniz.
RockMongo, MySQL Yönetim aracına benzeyen web tabanlı bir MongoDB Yönetim aracıdır: phpMyAdmin. Bu öğretici kurulum sürecini kapsayacaktır.
Farklı Bir Sistem mi Kullanıyorsunuz? Apache Cassandra, ölçeklenebilirlik sağlamak için tasarlanmış ücretsiz ve açık kaynaklı bir NoSQL veritabanı yönetim sistemidir.
MySQL, veritabanları için kullanılan dünyanın en popüler yazılımıdır. Veritabanınızın yedeklerinin olduğundan emin olmak çok önemlidir. Bu uygulama izin verir
Giriş MyCLI, MySQL ve MariaDB için otomatik tamamlamanızı sağlayan ve SQL komutlarınızın sözdizimine yardımcı olan bir komut satırı istemcisidir. MyCL
MongoDB hızlı ve güçlü bir NoSQL veritabanıdır. Ancak, Debian depoları yavaşça güncellenir ve genellikle paketlerin çok eski sürümlerini içerir. Bu tutoria
Farklı Bir Sistem mi Kullanıyorsunuz? Giriş ArangoDB, belgeler, grafikler ve anahtar / değer çiftleri için esnek bir veri modeline sahip açık kaynaklı bir NoSQL veritabanıdır. Bu
Farklı Bir Sistem mi Kullanıyorsunuz? Apache Cassandra, ölçeklenebilirlik sağlamak için tasarlanmış ücretsiz ve açık kaynaklı bir NoSQL veritabanı yönetim sistemidir.
Giriş InfluxDB, Goda yazılmış zaman serisi tabanlı bir veritabanıdır. InfluxDB, biri izleme verilerini sunucularda depolayan birçok pratik kullanıma sahiptir. ben
2009daki anlayışından bu yana MongoDB NoSQL endüstrisine liderlik etmektedir. MongoDBnin temel kavramlarından biri Çoğaltma Setidir, bu yüzden i ile çalışmadan önce
phpRedisAdmin, Redis veritabanlarını sezgisel bir grafik kullanıcı arayüzü ile yöneten bir web uygulamasıdır. Bu eğitici nasıl yükleneceğini açıklayacaktır
Redis bir veri yapısı deposudur. WordPress siteleri arasında popülerdir, çünkü önbelleğe almada optimize edilmiş yaklaşımı nedeniyle büyük performans artışları sunar.
Giriş Bu yazıda, özel bir bash betiği kullanarak aynı makinede oturan birden fazla MySQL veya MariaDB veritabanını nasıl yedekleyeceğinizi inceleyin
Redis, genellikle NoSQL veritabanı olarak adlandırılan anahtar / değer içeren bir veri depolama çözümüdür. Çok yüksek okuma / yazma hızlarına ulaşabilir, çünkü bellek içi bir
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın) Sudo erişimi: Kök olarak çalıştırılması gereken komutların önüne # ve bir
MariaDB ücretsiz bir açık kaynak veritabanıdır ve MySQL için en yaygın kullanılan drop-in yedeğidir. MySQL geliştiricileri tarafından yapılır ve
Yedekleme, veritabanlarıyla uğraşmanın önemli bir parçasıdır. İster kurumsal bir site yönetin, ister sadece WordPress barındırın, sizi yedeklemek önemlidir
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?
Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.
Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!
Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.
Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun