Instalação do Snort + BASE no Debian Etch pelos fontes

Este tutorial visa auxiliar as pessoas interessadas em instalar o NIDS Snort com suporte a gravação em banco de dados MySQL e ainda a instalação e configuração do Apache2 com BASE para análise dos dados coletados com GNU/Linux Debian 4.0 Etch.

[ Hits: 63.951 ]

Por: Tiago Bizerra de Lima em 15/05/2008 | Blog: http://tiagolima.wordpress.com


Snort c/ MySQL + BASE



Configurando Snort para o MySQL:

Agora vamos configurar o Snort para gravar dados no MySQL.

Edite o arquivo de configuração:

# vi /etc/snort/snort.conf

Descomentar a linha: output database: log, mysql, user=snort password='senha da base snort' dbname=snort host=localhost

Reinicie o Snort e verifique registros no banco:

# mysql -u root -p snort -D snort -e "select count(*) from event"

Instalação BASE:

O BASE é uma boa ferramenta que retira dados do MySQL e gera estatísticas e gráficos sobre as ameaças detectadas pelo snort. Claro que, para termos melhores resultados, a configuração adequada do seu snort influencia diretamente nesta análise.

Vamos à instalação:

# cd /usr/local/apache2/htdocs
# tar -zxvf /usr/local/src/base-1.3.6.tar.gz
# mv base-1.3.6/ base


Copie as regras do snort para o subdiretório /signatures do base:

# cp -R /etc/snort/rules/* /usr/local/apache2/htdocs/base/signatures

Instalação adoDB:

Descompactar e mover o diretório descompactado para dentro do diretório do base: mv adoDB /usr/local/apache2/htdocs/base/

# chown -R www-data:www-data base

Acessando via web: http://"ipdoservidor"/base

Se tudo ocorrer bem, o base exibirá um passo-a-passo de configuração. Ele irá pedir parâmetros já definidos anteriormente, tais como configuração de nomes, senhas, banco de dados etc.

Com o BASE configurado, faça seu login e teste.

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Preparando o sistema
   3. Instalação MySQL
   4. Libcap e Snort
   5. Apache + PHP
   6. Snort c/ MySQL + BASE
   7. Considerações finais e comunidade Snort-br
Outros artigos deste autor

Treze razões pelas quais uma rede wireless é lenta

Leitura recomendada

Técnicas forenses para identificação da invasão e do invasor em sistemas Unix/Linux através do SSH (parte 1)

Vazamento de informações vitais via "HP Operations Manager Perfd"

Backup de sua instalação em .iso bootável

Teste de vulnerabilidades com OpenVAS 3.0

Implementação de WAF mod_security e integração com Graylog utilizando Filebeat e Logstash

  
Comentários
[1] Comentário enviado por lipecys em 15/05/2008 - 13:58h

Muito bom o Artigo, meus parabéns.

[2] Comentário enviado por gleybsonfrm em 28/07/2009 - 11:33h

Onde encontro o php-5.2.3 para baixar?
poderia colocar o wget ?

[3] Comentário enviado por mayconplanet em 10/12/2010 - 12:30h

Cara valeu mesmo pelo tutorial... nota 10


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts