Snort ist ein Sicherheits- und Intrusion Prevention- Paket für Unix-und Linux -basierten Systemen , die schützt und protokolliert Aktivitäten in Ihrem Netzwerk entwickelt. Es gibt verschiedene Pakete erforderlich, um Snort installieren , obwohl die meisten von ihnen mit Ubuntu enthalten sind. Protokolle werden in Snort erstellt und gespeichert in einer MySQL-Datenbank . Deshalb, wenn Sie nicht über MySQL , verlieren Sie einen Großteil der Funktionalität von Snort . Anleitung
1
Download der Snort -Paket zusammen mit libnet Ihren Root-Ordner . Alle anderen Pakete auf Linux standardmäßig installiert.
2
Typ "tar zxvf /libnet.tar.gz , " ersetzen " libnet.tar.gz " mit dem Dateinamen des Pakets. Geben Sie "cd libnet " und drücken Sie " Enter". Geben Sie " . /Configure && make && make install " und drücken Sie " Enter".
3
Type " cd /" und drücken Sie " Enter". Typ "tar zxvf snort.tar.gz " und drücken Sie " Enter". Geben Sie "cd Schnauben " und drücken Sie " Enter". Geben Sie " . /Configure - enable- targetbased && make && make install " und drücken
4
die folgenden Befehle in dieser Reihenfolge:
mkdir /etc /"Enter". Schnauben
mkdir /var /log /schnauben
cd /etc /Schnauben
tar zxvf /home /bubba /Desktop /snortrules -snapshot- CURRENT_s.tar.gz - C /etc /Schnauben
cp etc /* /etc /Schnauben
groupadd Schnauben
useradd- g prust
chown Schnauben : Schnauben /var /log /schnauben
touch /var /log /schnauben /Benachrichtigung
chown Schnauben : Schnauben /var /log /schnauben /Benachrichtigung
chmod 600 /var /log /Schnauben /Benachrichtigung
cp /etc/snort/so_rules/precompiled/Ubuntu-6.01.1/i386/2.8.4 /*. so /usr /local /lib /snort_dynamicrule
mv /usr /local /lib /snort_dynamicrule /usr /local /lib /snort_dynamicrule
5
Type " vim /etc /snort /snort.conf " und drücken Sie " Enter". Ändern Sie den " RULE_PATH " auf " /etc /snort /rules . " Entfernen Hashtags auf den "Output "-Felder . Drücken Sie " Esc ", geben Sie dann " : x " zu verlassen und speichern von vim . Dies wird nun eingerichtet. In diesem Stadium sind Sie nicht mit MySQL .