[24698] 2016-02-08_如何在Linux系统上安装Suricata入侵检测系统

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2016-02-08_如何在Linux系统上安装Suricata入侵检测系统   L i n u x     S u r i c a t a   m r - p i n g   L i n u x   2 0 1 6 - 0 2 - 0 8 I D S 1 0 G B / 4 0 G B 线 线 线   C P U   S u r i c a t a [ 1 ]     B r o [ 2 ]   L i n u x     S u r i c a t a     L i n u x     S u r i c a t a   I D S   S u r i c a t a   D e b i a n ,   U b u n t u     L i n u x   M i n t     C e n t O S ,   F e d o r a     R H E L     S u r i c a t a     h t t p : / / s u r i c a t a - i d s . o r g / d o w n l o a d /     S u r i c a t a     2 . 0 . 8   1 1 .   1 .   $   s u d o   a p t - g e t   i n s t a l l   w g e t   b u i l d - e s s e n t i a l   l i b p c r e 3 - d e v   l i b p c r e 3 - d b g   a u t o m a k e   a u t o c o n f   l i b t o o l   l i b p c a p - d e v   l i b n e t 1 - d e v   l i b y a m l - d e v   z l i b 1 g - d e v   l i b c a p - n g - d e v   l i b j a n s s o n 1 .   $   s u d o   y u m   i n s t a l l   w g e t   l i b p c a p - d e v e l   l i b n e t - d e v e l   p c r e - d e v e l   g c c - c + +   a u t o m a k e   a u t o c o n f   l i b t o o l   m a k e   l i b y a m l - d e v e l   z l i b - d e v e l   f i l e - d e v e l   j a n s s o n - d e v e l   n s s - d e v e l 1 .   $   w g e t   h t t p : / / w w w . o p e n i n f o s e c f o u n d a t i o n . o r g / d o w n l o a d / s u r i c a t a - 2 . 0 . 8 . t a r . g z 2 .   $   t a r   - x v f   s u r i c a t a - 2 . 0 . 8 . t a r . g z 3 .   $   c d   s u r i c a t a - 2 . 0 . 8 4 .   $   . / c o n f i g u r e   - - s y s c o n f d i r = / e t c   - - l o c a l s t a t e d i r = / v a r 1 .   S u r i c a t a   C o n f i g u r a t i o n : 2 .       A F _ P A C K E T   s u p p o r t :                                               y e s 3 .       P F _ R I N G   s u p p o r t :                                                   n o 4 .       N F Q u e u e   s u p p o r t :                                                   n o 5 .       N F L O G   s u p p o r t :                                                       n o 6 .       I P F W   s u p p o r t :                                                         n o 7 .       D A G   e n a b l e d :                                                           n o 8 .       N a p a t e c h   e n a b l e d :                                                 n o 9 .       U n i x   s o c k e t   e n a b l e d :                                           y e s 1 0 .       D e t e c t i o n   e n a b l e d :                                               y e s 1 2 .       l i b n s s   s u p p o r t :                                                     y e s 1 3 .       l i b n s p r   s u p p o r t :                                                   y e s
S u r i c a t a   I D S S u r i c a t a     M a k e f i l e     I D S     E m e r g i n g T h r e a t s . n e t [ 3 ]     / e t c / s u r i c a t a / r u l e s     S u r i c a t a   I D S   S u r i c a t a     / e t c / s u r i c a t a / s u r i c a t a . y a m l   S u r i c a t a     S u r i c a t a     S u r i c a t a     1 4 .       l i b j a n s s o n   s u p p o r t :                                             y e s 1 5 .       P r e l u d e   s u p p o r t :                                                   n o 1 6 .       P C R E   j i t :                                                                 y e s 1 7 .       L U A   s u p p o r t :                                                           n o 1 8 .       l i b l u a j i t :                                                               n o 1 9 .       l i b g e o i p :                                                                 n o 2 0 .       N o n - b u n d l e d   h t p :                                                   n o 2 1 .       O l d   b a r n y a r d 2   s u p p o r t :                                       n o 2 2 .       C U D A   e n a b l e d :                                                         n o 1 .   $   m a k e 2 .   $   s u d o   m a k e   i n s t a l l 1 .   $   s u d o   m a k e   i n s t a l l - c o n f 1 .   $   s u d o   m a k e   i n s t a l l - r u l e s 1 .   $   s u d o   v i   / e t c / s u r i c a t a / s u r i c a t a . y a m l d e f a u l t - l o g - d i r 1 .   d e f a u l t - l o g - d i r :   / v a r / l o g / s u r i c a t a / v a r s H O M E _ N E T E X T E R N A L _ N E T
      使 S u r i c a t a     H T T P     T C P   r e a s s e m b l y   I D C     S u r i c a t a       I D C     L i n u x     I P   S u r i c a t a     L i n u x     1 9 2 . 1 6 8 . 1 2 2 . 0 / 2 8     1 9 2 . 1 6 8 . 1 2 2 . 1 5 5 S u r i c a t a     W i n d o w s         S u r i c a t a   线   C P U   C P U   [ 4 ]   使   ( )   S u r i c a t a   线   C P U   S u r i c a t a     C P U   线       N * M   线 M     C P U   线 S u r i c a t a     1 . 5 * M   线 M     C P U     S u r i c a t a   使 使   S u r i c a t a     S u r i c a t a   E X T E R N A L _ N E T ! $ H O M E _ N E T X X X _ P O R T S 1 .   v a r s : 2 .           H O M E _ N E T :   " [ 1 9 2 . 1 6 8 . 1 2 2 . 0 / 2 4 ] " 3 .           E X T E R N A L _ N E T :   " ! $ H O M E _ N E T " 4 .           H T T P _ P O R T S :   " 8 0 " 5 .           S H E L L C O D E _ P O R T S :   " ! 8 0 " 6 .           S S H _ P O R T S :   2 2 h o s t - o s - p o l i c y h o s t - o s - p o l i c y 1 .   h o s t - o s - p o l i c y : 2 .       #   T h e s e   a r e   W i n d o w s   m a c h i n e s . 3 .       w i n d o w s :   [ 1 9 2 . 1 6 8 . 1 2 2 . 0 / 2 8 ,   1 9 2 . 1 6 8 . 1 2 2 . 1 5 5 ] 4 .       b s d :   [ ] 5 .       b s d - r i g h t :   [ ] 6 .       o l d - l i n u x :   [ ] 7 .       #   M a k e   t h e   d e f a u l t   p o l i c y   L i n u x . 8 .       l i n u x :   [ 0 . 0 . 0 . 0 / 0 ] 9 .       o l d - s o l a r i s :   [ ] 1 0 .       s o l a r i s :   [ " : : 1 " ] 1 1 .       h p u x 1 0 :   [ ] 1 2 .       h p u x 1 1 :   [ ] 1 3 .       i r i x :   [ ] 1 4 .       m a c o s :   [ ] 1 5 .       v i s t a :   [ ] 1 6 .       w i n d o w s 2 k 3 :   [ ] t h r e a d i n g s e t - c p u - a f f i n i t y :   n o d e t e c t - t h r e a d - r a t i o :   N 1 .   t h r e a d i n g : 2 .       s e t - c p u - a f f i n i t y :   n o 3 .       d e t e c t - t h r e a d - r a t i o :   1 . 5
使   p c a p     S u r i c a t a     L R O / G R O   e t h 0     L R O / G R O   使   L R O   S u r i c a t a     I D C   使 线   [ 5 ] S u r i c a t a   使   a u t o f p a u t o   f l o w   p i n n e d   l o a d   b a l a n c i n g   线 线   S u r i c a t a   8   e t h 0   S u r i c a t a   1 3 线 3 线 线   P C A P   线 1 2 线 ( 8 * 1 . 5 )   I D S   1 线 1 2 线 线 1 2 / 线 S u r i c a t a 线 (   h t o p [ 6 ]   ) S u r i c a t a     / v a r / l o g / s u r i c a t a   1 .   $   s u d o   e t h t o o l   - K   e t h 0   g r o   o f f   l r o   o f f 1 .   C a n n o t   c h a n g e   l a r g e - r e c e i v e - o f f l o a d 1 .   $   s u d o   / u s r / l o c a l / b i n / s u r i c a t a   - - l i s t - r u n m o d e s 1 .   $   s u d o   / u s r / l o c a l / b i n / s u r i c a t a   - c   / e t c / s u r i c a t a / s u r i c a t a . y a m l   - i   e t h 0   - - i n i t - e r r o r s - f a t a l
  J s o n   便   L i n u x     S u r i c a t a   线   S n o r t   I D S [ 7 ] S u r i c a t a     S u r i c a t a   S u r i c a t a     线   W i k i [ 8 ]   S u r i c a t a   使   S u r i c a t a   v i a :   h t t p : / / x m o d u l o . c o m / i n s t a l l - s u r i c a t a - i n t r u s i o n - d e t e c t i o n - s y s t e m - l i n u x . h t m l D a n   N a n n i [ 9 ]   m r - p i n g [ 1 0 ]   w x y [ 1 1 ]   L C T T [ 1 2 ]   L i n u x   [ 1 ] :   h t t p : / / s u r i c a t a - i d s . o r g / [ 2 ] :   h t t p s : / / w w w . b r o . o r g / [ 3 ] :   h t t p : / / r u l e s . e m e r g i n g t h r e a t s . n e t / [ 4 ] :   h t t p : / / x m o d u l o . c o m / r u n - p r o g r a m - p r o c e s s - s p e c i f i c - c p u - c o r e s - l i n u x . h t m l [ 5 ] :   h t t p s : / / r e d m i n e . o p e n i n f o s e c f o u n d a t i o n . o r g / p r o j e c t s / s u r i c a t a / w i k i / R u n m o d e s [ 6 ] :   h t t p : / / a s k . x m o d u l o . c o m / v i e w - t h r e a d s - p r o c e s s - l i n u x . h t m l [ 7 ] :   h t t p : / / x m o d u l o . c o m / h o w - t o - c o m p i l e - a n d - i n s t a l l - s n o r t - f r o m - s o u r c e - c o d e - o n - u b u n t u . h t m l [ 8 ] :   h t t p s : / / r e d m i n e . o p e n i n f o s e c f o u n d a t i o n . o r g / p r o j e c t s / s u r i c a t a / w i k i [ 9 ] :   h t t p : / / x m o d u l o . c o m / a u t h o r / n a n n i [ 1 0 ] :   h t t p s : / / g i t h u b . c o m / m r - p i n g [ 1 1 ] :   h t t p s : / / g i t h u b . c o m / w x y [ 1 2 ] :   h t t p s : / / g i t h u b . c o m / L C T T / T r a n s l a t e P r o j e c t I D   I D   3 5 8 F r e e B S D     L i n u x   1 3 3 0 L i n u x 使   s y s s t a t 3 3 6 2 使   L i n u x / U n i x   3 4 5 5 T - 8 0 0     L i n u x   4 . 1 . 1 5   1 .   $   t a i l   - f   / v a r / l o g / s u r i c a t a / f a s t . l o g 1 .   0 4 / 0 1 / 2 0 1 5 - 1 5 : 4 7 : 1 2 . 5 5 9 0 7 5     [ * * ]   [ 1 : 2 2 0 0 0 7 4 : 1 ]   S U R I C A T A   T C P v 4   i n v a l i d   c h e c k s u m   [ * * ]   [ C l a s s i f i c a t i o n :   ( n u l l ) ]   [ P r i o r i t y :   3 ]   { T C P }   1 7 2 . 1 6 . 2 5 3 . 1 5 8 : 2 2   - >   1 7 2 . 1 6 . 2 5 3 . 1 : 4 6 9 9 7 2 .   0 4 / 0 1 / 2 0 1 5 - 1 5 : 4 9 : 0 6 . 5 6 5 9 0 1     [ * * ]   [ 1 : 2 2 0 0 0 7 4 : 1 ]   S U R I C A T A   T C P v 4   i n v a l i d   c h e c k s u m   [ * * ]   [ C l a s s i f i c a t i o n :   ( n u l l ) ]   [ P r i o r i t y :   3 ]   { T C P }   1 7 2 . 1 6 . 2 5 3 . 1 5 8 : 2 2   - >   1 7 2 . 1 6 . 2 5 3 . 1 : 4 6 3 1 7 3 .   0 4 / 0 1 / 2 0 1 5 - 1 5 : 4 9 : 0 6 . 5 6 6 7 5 9     [ * * ]   [ 1 : 2 2 0 0 0 7 4 : 1 ]   S U R I C A T A   T C P v 4   i n v a l i d   c h e c k s u m   [ * * ]   [ C l a s s i f i c a t i o n :   ( n u l l ) ]   [ P r i o r i t y :   3 ]   { T C P }   1 7 2 . 1 6 . 2 5 3 . 1 5 8 : 2 2   - >   1 7 2 . 1 6 . 2 5 3 . 1 : 4 6 3 1 7 1 .   $   t a i l   - f   / v a r / l o g / s u r i c a t a / e v e . j s o n 1 .   { " t i m e s t a m p " : " 2 0 1 5 - 0 4 - 0 1 T 1 5 : 4 9 : 0 6 . 5 6 5 9 0 1 " , " e v e n t _ t y p e " : " a l e r t " , " s r c _ i p " : " 1 7 2 . 1 6 . 2 5 3 . 1 5 8 " , " s r c _ p o r t " : 2 2 , " d e s t _ i p " : " 1 7 2 . 1 6 . 2 5 3 . 1 " , " d e s t _ p o r t " : 4 6 3 1 7 , " p r o t o " : " T C P " , " a l e r t " 2 .   { " t i m e s t a m p " : " 2 0 1 5 - 0 4 - 0 1 T 1 5 : 4 9 : 0 6 . 5 6 6 7 5 9 " , " e v e n t _ t y p e " : " a l e r t " , " s r c _ i p " : " 1 7 2 . 1 6 . 2 5 3 . 1 5 8 " , " s r c _ p o r t " : 2 2 , " d e s t _ i p " : " 1 7 2 . 1 6 . 2 5 3 . 1 " , " d e s t _ p o r t " : 4 6 3 1 7 , " p r o t o " : " T C P " , " a l e r t "
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则