Pular para o conteúdo

Perseidas - Snort + Suricata + ClamAV + Fail2ban

Dica publicada em Shell Script / Miscelânea
DarkFriarBR DarkFriar
Hits: 3.064 Categoria: Shell Script Subcategoria: Miscelânea
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Perseidas - Snort + Suricata + ClamAV + Fail2ban

Perseidas é um instalador do Snort, mais Suricata com o ClamAV e ainda o fail2ban, ele compila dos fontes mais recentes - não é um simples apt-get, e sua configuração é por sua conta, minha parte foi só criar o instalador. ;)

Testado no Ubuntu 18.04 ao 20.04.

Fontes e recomendações de leitura:
Download:

Instalação

Entre na pasta da "Perseidas" descompactada e execute como ROOT:

sudo chmod +x ./instalar
sudo chmod 777 ./instalar
sudo ./instalar

Configuração básica Suricata

Troque a variável pelo tipo da sua rede:

sudo nano /etc/suricata/suricata.yaml

HOME_NET: "[192.168.1.0/24]"
EXTERNAL_NET: "!$HOME_NET"
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Verifique a saída do Python3 se foi instalado:

sudo pip3 install --upgrade suricata-update

Configuração básica ClamAV:

sudo systemctl is-enabled clamav-freshclam

Configure também o fail2ban, verifique as saídas dos comandos:

sudo suricata-update update-sources
sudo suricata-update check-versions
snort --version
clamscan -V
sudo systemctl status fail2ban

Como configurar o Perseidas:
Abraço - DarkFriarBR ;)

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Instale o WPS-Office já com a tradução para português no Debian/Ubuntu

Norton Ghost - backup de partições rápido

Reparar - Recuperação de sistemas baseados em Debian

Planner 2021 - Sua Agenda Pessoal

MyIP - Facilitador para obter endereço IP externo

Wolfenstein Enemy Territory no Ubuntu 12 com som e Omnibots

Aliases Cores

CheckDNS - Verificador de DNS

Fancy Git

Contabilizando Linhas e Palavras de um Projeto com Shell Script

#2 Comentário enviado por DarkFriar em 10/12/2020 - 06:45h

[1] Comentário enviado por mauricio123 em 09/12/2020 - 20:15h


OK. Legal.
___________________________________________________________
Conhecimento não se Leva para o Túmulo.
https://github.com/MauricioFerrari-NovaTrento



Bom dia Maurício esse instalador é mais voltado para empresas tipo hospedagem e sistemas em clouds de grandes portais

Para usuário normal pode instalar todos programas via apt-get que resolve 99% dos problemas OK ?

Abraço
#3 Comentário enviado por phoemur em 14/12/2020 - 20:03h
Um negócio que eu não entendi é por que instalar o Snort junto com o Suricata, já que os dois fazem basicamente a mesma coisa...
Naturalmente tem diferenças entre um e outro, mas a maioria das rules do Snort inclusive você pode colocar no Suricata que vai funcionar do mesmo jeito.

______________________
https://github.com/phoemur

Contribuir com comentário

Entre na sua conta para comentar.