Snort基础配置

环境为ubuntu16.04虚拟机
snort官网上下载snort源码,之后需要的daq包以及规则集

wget https://snort.org/downloads/snort/snort-2.9.19.tar.gz

在这里插入图片描述在这里插入图片描述
解压文件

tar -zxvf snort-2.9.19.tar.gz 

将daq包放在snort-2.9.19文件夹下,进入后

./configure
make

回到snort-2.9.19

 sudo apt-get install libpcre++-dev//安装依赖项
 ./configure
 make

在./src目录下有我们的可执行文件snort,可以将它软连接到主目录

sudo ln -s /home/seed/soft/snort-2.9.19/src/snort /home/seed/snort 

接下来配置规则集,因为目前所用的还比较简单,目的是先让它跑起来,因此所用的是最基础的规则集
将下载的规则集放到目录./snort-2.9.19下,改名为rules
把./snort-2.9.19/etc目录下的所有config和map文件复制到rules目录下
开始测试snort.conf

sudo ./snort -c /home/seed/soft/snort-2.9.19/rules/snort.conf -v

报错 Could not stat dynamic module path "/usr/local/lib/snort_dynamicrules"的话就从src目录下找到对应的文件夹软连接到它提示的路径

 sudo ln -s /home/seed/soft/snort-2.9.19/src/snort_dynamicpreprocessor /usr/local/lib/snort_dynamicpreprocessor/

接下来这些报错,
Could not stat dynamic module path"/usr/local/lib/snort_dynamicengine/libsf_engine.so": No such file or directory
包括之后提示的缺少各种规则集和预处理器都可以在snort.conf中注释掉,之后如果需要再找相应的文件放进去

接下来会提示缺少/var/log/snort/alert,因为之后提示的警报信息大部分都会存放在这里,创建一个文件夹就好了,alert文件其实之后会自动生成

sudo mkdir /var/log/snort
sudo touch /var/log/snort/alert

之后测试完成,可以使用
在这里插入图片描述在这里插入图片描述

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值