Escolar Documentos
Profissional Documentos
Cultura Documentos
Este documento es una traduccin, correccin y actualizacin del original Building a Debian\Snort based IDS Jason Weir jason.weir@nhrs.org 12/7/2011. En este documento se mostrara como instalar y configurar Snort 2.9.5.3, Barnyard2-1.13 beta y BASE 1.4.5. *Importante: este documento est dirigido a usuarios que cuenten con experiencia en entornos Linux y tengan conocimiento en instalacin, configuracin y correccin de errores en MySQL y Apache, esto debido a que no se abordarn dichos temas de manera especfica en este documento. ***Se recomienda seguir estrictamente el orden de ejecucin de los comandos, como se presentan en este documento***
Contenido:
1. Instalacin de los paquetes base 2. Instalacin de prerrequisitos para Snort 3. Instalacin y configuracin de Snort IDS 4. Instalacin de pulledpork y reglas (so_rules, preproc_rules y rules) 5. Prueba de Snort y creacin de regla bsica 6. Configuracin de MySQL para Snort 7. Instalacin y configuracin de barnyard2 8. Configuracin de Apache y PHP 9. Instalacin y configuracin de BASE 10. Configuracin Snort IPS
Snort IDS
1. Instalacin de los paquetes base
Se asume que se ha instalado el SO Debian squeeze 6.0.7 previamente y este se encuentra funcionando con un entorno grfico y una conexin funcional a Internet, mediante la interfaz eth0, adems de contar con los repositorios de su preferencia (sources.list) para la descarga de los paquetes especificados en este documento. (Para este documento la instalacin del SO Debian Squeeze 6.0.7 se realiz en una mquina virtual creada en VMware v9.0.2 build-1031769 y se utilizaron los repositorios: deb http://mmc.geofisica.unam.mx/debian/ squeeze main contrib non-free, deb-src http://mmc.geofisica.unam.mx/debian/ squeeze contrib main non-free) Instalacin de SSH: # apt-get install ssh Necesitaremos SSH para la conexin a repositorios en Snort y GitHub (Barnyard2).
ANDRES HM
ANDRES HM
ANDRES HM
ANDRES HM
ANDRES HM
ANDRES HM
ANDRES HM
Snort IPS
ANDRES HM
ANDRES HM