|
OpenBSD ve Fedora Linux üzerinde "Snort" saldırı tespit sistemini(IDS) snortsam eklentisi ile bir saldırı engelleme sistemi(IPS) olarak kullanmak. 3 Ay, 3 Hafta önce
|
Başarı: 1
|
AÇIKLAMA
Bu belge yeni versiyon snort(2.3) için Fedora 3 üzerinde yapılması gereken ayarları, ACID, snortsam
plugininin eklenmesi ve bununla ilgili ayarları ve pf ile entegrasyonu için yapılması gerekenleri anlatmaktadır.
Bu belgenin hazırlanmasındaki amaç, daha önce yazılan dökümanların 2.2 ve daha eskiler için olması ve
2.3 için yetersiz kalmasındandır. Aynı zamanda tamamen serbert bir firewallids
çözümünün anlatılması amacı
güdülmüştür.
Belgenin, yazan kişinin adını kaynak göstermek koşuluyla, tüm kullanım hakları serbesttir.
SNORT ve ACID KURULUMU
Öncelikle FC3 olan bir makinenizin olduğunu ve bunun üzerinde Apache, MySQL ve PHP'nin kurulu
olduğunu varsayıyorum. Tabi bunlarin updatelerini de yapmayı unutmayın : ))
Ayrıca eğer sisteminizde kurulu değilse, pcre, pcredevel
ve libpcap'in rpmlerini http://rpm.pbone.net
adresinden veya kendi bildiğiniz bir siteden indirerek siteminize ekleyiniz.
Daha sonra http://www.snort.org/dl/binaries/linux/ adresinden;
– snort2.3.20.
fdr.1.i386.rpm
– snortmysql2.3.20.
fdr.1.i386.rpm http://acidlab.sourceforge.net/ adresinden;
– acid0.9.6b23.tar.gz
devamı için: http://www.enderunix.org/docs/snort-ips.pdf
|
|
|