Cài đặt và cấu hình Snort IDS trong Linux

02.05.19 11:30 PM Nhận xét Bởi Anln

1. Yêu cầu chuẩn bị

Một máy chủ Linux CentOS 7.

Một máy Windows đã cài đặt SecureCRT.

Một Switch kết nối Server Linux và PC.

2. Nội dung thực hiện

Kết nối thiết bị theo mô hình.

Đặt địa chỉ IP trên Server.

Sử dụng SecureCRT kết nối để thực hiện các nhiệm vụ cơ bản sau:

  • Cài đặt gói dịch vụ liên quan trước khi cài đặt Snort.
  • Giải nén và cài đặt Snort.
  • Tùy chỉnh cấu hình của Snort.
  • Cấu hình CSDL cho Snort trong MYSQL.
  • Cài đặt gói EPEL.
  • Tạo rules cơ bản để kiểm tra khả năng phản ứng của Snort IDS.
  • Truy cập vào BASE để xem thông tin chi tiết.

3. Video hướng dẫn

Anln

Chia sẻ -