一、实验内容
barnyard2的安装配置
二、实验目的
1)对barnyard2的安装配置进行学习
三、实验原理
1)barnyard起到一个中间人的作用,将snort和数据库进行有效的连接。snort获取到数据包由barnyard进行读取并转存到数据库。
四、实验内容和步骤
一、barnyard2的安装
1.1打开终端。使用命令“cd /home/software”进入目录,并查看目录下的文件。
1.2解压barnyard2-1.9,解压命令为“tar zxvf barnyard2-1.9.tar.gz”,进入barnyard2-1.9文件夹目录下
(在上个实验已经解压过,跳过)
1.3终端进入barnyard2-1.9的目录下,执行命令“./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql”进行配置。
1.4执行命令“make && make install”进行安装。
二、配置barnyard2
2.1 启动mysql,命令为“mysql –uroot –p123.com”,用户名为“root”,密码为“123.com”(在上个实验已经解压过,跳过)。
2.2创建barnyard2的文件夹,创建文件“touch /var/log/snort/barnyard2.waldo”。
2.3将barnyard2的配置文件,复制到/etc/snort目录下。
2.4使用“vim” 命令修改配置文件。
2.5修改配置文件中的config logdir属性。
2.6修改config hostname。
2.7修改config waldo_file
2.8配置数据库输出选项,仿照examples编写,在文档最底部。
2.9完成配置保存后,返回终端。输入如下命令,进行barnyard2的测试。
2.10得到waiting for new spool file表示,barnyard2配置成功。