
Snorter
Guia d’Instal·lació
Instal·la Snort + Barnyard2 + PulledPork automàticament
Què necessites?
- Un ordinador amb:
- Debian
- Kali Linux
- Raspbian Jessie
- Oinkcode:
- És GRATUÏT! :wink:
- Molt recomanable
- Obtenir el teu aquí.
- Interfície de xarxa identificada:
ip link show
- Dependències prèvies:
sudo apt-get install git
- Paciència.
Primeres passes
- Clonar el repositori:
git clone https://github.com/joanbono/Snorter.git` cd Snorter/src bash Snorter.sh -h - Recomanat: Executa el programa fent servir un oinkcode
bash Snorter.sh -o <oinkcode> -i <interface> Ex: bash Snorter.sh -o XXXXXXXXXXXXX -i eth0 - No Recomanat: Executa el programa sense cap oinkcode
bash Snorter.sh -i interface
bash Snorter.sh -i eth0
Instal·lació de Snort
- Contrassenya de superusuari, i esperar…

Snortidaqs’han instal·lat.

- Ara toca afegir la
HOME_NETi laEXTERNAL_NET.

- Prémer
Introper continuar. Obriràvim:- Prémer
Aper anar al final de la línia. - Afegeix l’adreça i la màscara de la xarxa a protegir.
- Prémer
Esci després:wq!per desar canvis.
- Prémer

- Fes el mateix per a la
EXTERNAL_NET:

- Prémer
Introper continuar. Obriràvim: + PrémerAper anar al final de la línia.- Afegir l’adreça atacant. Recomanat:
!$HOME_NET. - Prémer
Esci després:wq!per desar canvis.
- Afegir l’adreça atacant. Recomanat:

- Ara la sortida. Per defecte, s’habilita el format de sortida
unified2, però pots habilitar més d’una sortida. Vaig a habilitar la sortida en CSV i format TCPdump.

- Ara
SNORTarrancarà en modeconsola. Mana unPINGdes d’altra màquina per comprovar el funcionament.

- Mostrarà una alerta de
PING. PrémerCtrl+Cuna vegada, i continua la instal·lació.
Instalació de Barnyard2
- Ara toca instal·lar
BARNYARD2si vols. - Es demana inserir una contrassenya per la base de dades de
SNORTque es va a crear. En l’exemple utilitzoSNORTSQL.

- Ara el programa instal·larà algunes dependències.
- Instal·larà
MySQL, si no està instal·lat prèviament, hauràs d’ introduïr una contrassenya deroot. En l’ejemplo, posoROOTSQL.

- I la contrassenya del servei
MySQL.

- Ara el programa pregunta la contrassenya de
MySQL3 vegades - Tenir en compte: contrassenya
rootdeMySQL3 vegades.

Instal·lació de PulledPork
- Ara toca instal·lar
PulledPorksi vols.


Crear un servei
- Crear un
serveidel sistema:

Descarregar i instal·lar noves regles
- Pots descarregar i instal·lar noves regles quan tot estiga instal·lat i configurat.

Habilitar regles Emerging Threats i Community
- Habilitar automàticamente al
snort.confles regles d’Emerging ThreatsiCommunity

WebSnort
- Instal·lar WebSnort per analitzar
PCAPs

Reiniciar
- Reiniciar el sistema.
