Snort er en sikkerhet og inntrenging- forebygging pakke utviklet for Unix og Linux - baserte systemer som beskytter og logger aktivitet på nettverket . Det finnes ulike pakker som kreves for å installere Snort , selv om de fleste av disse følger med Ubuntu . Logger skapes i Snort og lagret i en MySQL database. Derfor, hvis du ikke har MySQL, vil du miste mye av funksjonaliteten Snort . Instruksjoner
en
Last ned Snort pakken sammen med libnet til root -mappen. Alle andre pakker er installert på Linux som standard.
2
Type " tar zxvf /libnet.tar.gz , " erstatte " libnet.tar.gz " med filnavnet på pakken . Skriv " cd libnet " og trykk " Enter". Type ". /Configure && make && make install " og trykk " Enter".
3
Type " cd /" og trykk " Enter". Type " tar zxvf snort.tar.gz " og trykk " Enter". Skriv " cd snøft " og trykk " Enter". Type " . /Configure - enable- targetbased && make && make install " og trykk
4
Issue følgende kommandoer i denne rekkefølgen : en
mkdir /etc /"Enter". snøft
mkdir /var /log /fnyse
cd /etc /snort
tar zxvf /home /bubba /Desktop /snortrules - snapshot - CURRENT_s.tar.gz - C /etc /snort
cp etc /* /etc /snort
groupadd snøft
useradd - g snøft snøft
chown snøft : snøft /var /log /fnyse
touch /var /log /fnyse /varsle
chown snøft : snøft /var /log /fnyse /varsle
chmod 600 /var /log /snøft /varsle
cp /etc/snort/so_rules/precompiled/Ubuntu-6.01.1/i386/2.8.4 /* . so /usr /local /lib /snort_dynamicrule
mv /usr /local /lib /snort_dynamicrule /usr /local /lib /snort_dynamicrule
5
Type " vim /etc /snort /snort.conf " og trykk " Enter". Endre " RULE_PATH " til "/etc /snøft /regler . " Fjern hashtags på "Output "-feltene . Trykk " Esc , " skriv " : x " for å avslutte og lagre fra vim . Dette er nå satt opp . På dette stadiet ikke du bruker MySQL.