CentOS 7 安装Snort

1. 安装依赖

sudo yum install gcc flex bison zlib zlib-devel libpcap libpcap-devel pcre pcre-devel libdnet libdnet-devel tcpdump

2. Snort安装

2.1 snort&daq安装

yum install https://www.snort.org/downloads/snort/daq-2.0.6-1.centos7.x86_64.rpm                    
yum install https://www.snort.org/downloads/snort/snort-2.9.9.0-1.centos7.x86_64.rpm

在安装snort的时候可能会报错:缺少libnghttp2.so.14()(64bit)
请尝试sudo yum install epel-release -y;sudo yum install nghttp2再次安装即可。

2.2 规则下载

Snort官方提供的三类规则:

  • Community rules:无需注册or购买,可直接下载使用
  • Registered rules:需要注册才可以下载(建议大家用这个,只需要注册即可,可以说是零成本)
  • Subscriber rules:需要注册花钱购买

根据你下载的snort版本下载即可,这里我用的是最新版本即2.9.9.0,同样的对国内不是很友好,我已经上传至网盘。

2.3 规则解压

tar -xvf snortrules-snapshot-<version>.tar.gz -C /etc/snort/rules

 

 

转载自:https://www.jianshu.com/p/f7a7d41d7d4c

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值