Instalação do Snort + BASE no Debian Etch pelos fontes

Este tutorial visa auxiliar as pessoas interessadas em instalar o NIDS Snort com suporte a gravação em banco de dados MySQL e ainda a instalação e configuração do Apache2 com BASE para análise dos dados coletados com GNU/Linux Debian 4.0 Etch.

[ Hits: 62.338 ]

Por: Tiago Bizerra de Lima em 15/05/2008 | Blog: http://tiagolima.wordpress.com


Snort c/ MySQL + BASE



Configurando Snort para o MySQL:

Agora vamos configurar o Snort para gravar dados no MySQL.

Edite o arquivo de configuração:

# vi /etc/snort/snort.conf

Descomentar a linha: output database: log, mysql, user=snort password='senha da base snort' dbname=snort host=localhost

Reinicie o Snort e verifique registros no banco:

# mysql -u root -p snort -D snort -e "select count(*) from event"

Instalação BASE:

O BASE é uma boa ferramenta que retira dados do MySQL e gera estatísticas e gráficos sobre as ameaças detectadas pelo snort. Claro que, para termos melhores resultados, a configuração adequada do seu snort influencia diretamente nesta análise.

Vamos à instalação:

# cd /usr/local/apache2/htdocs
# tar -zxvf /usr/local/src/base-1.3.6.tar.gz
# mv base-1.3.6/ base


Copie as regras do snort para o subdiretório /signatures do base:

# cp -R /etc/snort/rules/* /usr/local/apache2/htdocs/base/signatures

Instalação adoDB:

Descompactar e mover o diretório descompactado para dentro do diretório do base: mv adoDB /usr/local/apache2/htdocs/base/

# chown -R www-data:www-data base

Acessando via web: http://"ipdoservidor"/base

Se tudo ocorrer bem, o base exibirá um passo-a-passo de configuração. Ele irá pedir parâmetros já definidos anteriormente, tais como configuração de nomes, senhas, banco de dados etc.

Com o BASE configurado, faça seu login e teste.

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Preparando o sistema
   3. Instalação MySQL
   4. Libcap e Snort
   5. Apache + PHP
   6. Snort c/ MySQL + BASE
   7. Considerações finais e comunidade Snort-br
Outros artigos deste autor

Treze razões pelas quais uma rede wireless é lenta

Leitura recomendada

Integração de servidores Linux com Active Directory

PFSense com Snort

SysLog: Sistema de log do Linux

O phishing e uma análise forense

Sudo 1.8.12 - Parte II - Como sudo funciona

  
Comentários
[1] Comentário enviado por lipecys em 15/05/2008 - 13:58h

Muito bom o Artigo, meus parabéns.

[2] Comentário enviado por gleybsonfrm em 28/07/2009 - 11:33h

Onde encontro o php-5.2.3 para baixar?
poderia colocar o wget ?

[3] Comentário enviado por mayconplanet em 10/12/2010 - 12:30h

Cara valeu mesmo pelo tutorial... nota 10


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts