CÀI ĐẶT SNORT TRÊN CENTOS 6.4I.. CÀI ĐẶT • Cài đặt các gói phụ thuộc a.. php-pear : yum install php-pear• Cài đặt snort: - Tạo thư mục snort: mkdir /snort - Chép file snort.-2.8.4.tar.gz
Trang 1Khoa Mạng máy tính và Truyền thông
Thực hành bài 3Nhóm thực hiện:
11520010 Vy Văn Anh
11520125 Nguyễn Huy Hoàng
11520002 Trần Văn An
11520580 Vũ Đình Khoa
Trang 2CÀI ĐẶT SNORT TRÊN CENTOS 6.4
I. CÀI ĐẶT
• Cài đặt các gói phụ thuộc
a. Mysql: yum install mysql
b. Mysql-bench : yum install mysql-bench
c. Mysql-server : yum install mysql-server
Trang 3d. mysql-devel : yum install mysql-devel
e. yum-utils : yum install yum-utils
Trang 4f. php-mysql : yum install php-mysql
g. httpd : yum install httpd
Trang 5h. gcc : yum install gcc
i. pcre-devel : yum install pcre-devel
Trang 6j. php-gd : yum install php-gd
k. gd : yum install gd
Trang 7l. distcache-devel : yum install distcache-devel
m. mod_ssl : yum install mod_ssl
Trang 8n. glib2-devel : yum install glib2-devel
o. gcc-c++ : yum install gcc-c++
Trang 9p. libpcap-devel : yum install libpcap-devel
q. php : yum install php
Trang 10r. php-pear : yum install php-pear
• Cài đặt snort:
- Tạo thư mục snort: mkdir /snort
- Chép file snort.-2.8.4.tar.gz đã download từ trang chủ www.snort.org vào thư mục /snort
Trang 11- Giải nén snort: tar –zxvf snort-2.8.4.tar.gz
- Vào thư mục snort đã giải nén:
- Thực hiện lệnh:
Kết quả khi config snort thành công:
Trang 12- Thực hiện lệnh: #make
- Thực hiện lệnh: #make install
Trang 13• Tạo các thư mục hoạt động cho snort:
Thực hiện lệnh: mkdir /etc/snort
Thực hiện lệnh: mkdir /etc/snort/rules
Thực hiện lệnh: mkdir /var/log/snort
Vào folder etc của snort-2.8.4
• Chép các file cấu hình vào /etc/snort
• Tạo nhóm và người dùng cho snort
• Set quyền sở hữu và cho phép snort ghi log vào thư mục chứa log:
• Cài đặt tập tin rule cho snort:
• Tải rule mới nhất từ trang www.snort.org
Trang 14Sửa /rules thành /etc/snort/rules
Sửa dòng 692: xóa dấu # đầu dòng
- Save lại
- Thiết lập snort khởi động cùng hệ thống:
/usr/sbin/snort
mục giải nén snort)
Trang 15• Đặt quyền lại cho file snortd:
3 Cài đặt webmin và tích hợp snort
Tải gói rpm từ trang web
https://code.google.com/p/bjmbjmheo/downloads/detail?name=snort-Vào webmin > Webmin Configuration > Webmin Modules, chọn From
uploaded file và trỏ đến file wbm vừa tải > Install
Trang 16Sau khi cài đặt thành công, vào Webmin > Server > Snort IDS Admin, ta sẽ có thể cấu snort bằng giao diện web
Trang 174 Tạo CSDL cho snort với MySQL
• Khởi động mysql service
• Set password cho user root
• Vào giao diện mysql, nhập mật khẩu của root
• Sử dụng CSDL mysql
Trang 18• Tạo mật khẩu cho tài khoản snort
• Tạo CSDL cho snort
Trang 195 Cài đặt BASE và ADODB
# cd /snort/snort-2.8.4.1
# pear install Image_Graph-alpha Image_Canvas-alpha Image_Color Numbers_Roman ;
• Cài đặt ADODB
Tải ADODB tại địa chỉ http://sourceforge.net/projects/adodb/
Copy vào thư mục /var/www/html
Giải nén
• Cài đặt BASE
Tải BASE tại địa chỉ http://sourceforge.net/projects/secureideas/
Copy vào thư mục /var/www/html