CentOS8下安装snort2.9.18.1

1. 安装依赖项

yum -y install gcc flex bison zlib zlib-devel libpcap libpcap-devel pcre pcre-devel libdnet libdnet-devel tcpdump epel-release nghttp2

2.安装

去官网找源码:

Snort Rules and IDS Software Download

wget https://www.snort.org/downloads/snort/snort-2.9.18.1.tar.gz

wget https://www.snort.org/downloads/snort/daq-2.0.7.tar.gz

再下libpcap和libdnet

wget http://www.tcpdump.org/release/libpcap-1.9.0.tar.gz

wget http://prdownloads.sourceforge.net/libdnet/libdnet-1.11.tar.gz

四个包分别解压

进libpcap解压后的目录:cd libpcap

./configure 查看是否有错,没错就make && make install

进libdnet解压后的目录:cd libdnet

./configure 查看是否有错,没错就make && make install

进daq解压后的目录:cd daq

./configure 查看是否有错,没错就make && make install

最后进snort解压后的目录:cd snort

./configure --enable-sourcefire

报错1:

安装zlib : yum -y install zlib-devel  再尝试./configure --enable-sourcefire

报错2:

打开给的网址

http://luajit.org/download.html

 下载后解压,进入src目录make,再返回LuaJIT主目录下make install

然后再回到snort文件夹下./configure --enable-sourcefire

报错3:缺少openssl

yum install openssl

yum install openssl-devel

再回到snort文件夹下./configure --enable-sourcefire

报错4:仍是缺少依赖项:对症下药,我的yum install libtirpc-devel 就可以解决

同样再回到snort文件夹下./configure --enable-sourcefire,未报错

执行make && make install

最后:

snort --help 成功显示表示安装成功

 【挖个坑,先折腾完snort2, 然后去搞snort3】

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值