0x01 部署CentOS-7
我用的CentOS7,版本尽量用这个,不然可能版本对不上
做成源系统,后面直接克隆一份来用。
处理器可以给高点
内存
用了nat
都是默认,到这里,给大点
放给镜像
向上选择第一个
语言选择中文,软件选择如下
禁用KDUMP
配置网络和主机名
把安全这里关闭了
这样就OK了
添加root用户和普通用户
允许许可证
配置好了,关机,克隆一个。
一直下一页,然后创建克隆链接。
克隆后打开,OK
0x02 snort-2安装配置snort前的准备环境
yum install epel-release -y
如果出现这个页面,就kill掉
kill -9 3087
安装rpm,这里直接提供,不用下载,用xshell拉进虚拟机就好了
先拖这四个
然后用
put 文件名
或者直接拖进去。
可以看见四个包
安装包有了,直接安装
yum localinstall snort-2.9.16.1-1.centos8.x86_64.rpm -y
查看是否成功
rpm -qa |grep snort
或者
rpm -ql snort
成功
0x03 snort-3安装source-libpcap-daq
yum install gcc gcc-c++ libnetfilter_queue-devel git flex bison zlib zlib-devel pcre pcredevel libdnet tcpdump libnghttp2 wget xz-devel -y
新建文件夹,把那些包都放进去,最后查看一下
mkdir snort_src
mv snort* snort_src
mv daq-2.0.7.tar.gz snort_src/
put libpcap-1.8.1.tar.gz // 先把libpcap-1.8.1.tar.gz 包拖进去mv libpcap-1.8.1.tar.gz snort_src/ //移动这个包进snort_src文件夹cd snort_src/tar xf libpcap-1.8.1.tar.gz //解压cd libpcap-1.8.1/./configure //编译前面的准备
make install //安装
ldconfig
tar xf daq-2.0.7.tar.gzcd daq-2.0.7/
./configure
![](https://img-blog.csdnimg.cn/direct/34620d40902d4998ba4bad2c53c09682.png)
yum install libdnet libdnet-devel -y
未完待续!