Доступна ли более новая версия snort?

Версия Snort для Lucid: 2.8.5.2, для которой правила snort больше не доступны. Есть ли ppa для обновленной версии snort или есть хорошие руководства по установке snort из исходного кода.

3
задан 6 December 2017 в 08:36

1 ответ

Установка через PPAs

Связанный PPA имеет фырканье v2.9:

sudo add-apt-repository ppa:ebf0/gamelinux
sudo apt-get update

От моего чтения правил - любой v2.9.x соответствует стандартам правила-.x являются просто обновлениями устойчивости.

Другой PPA, который я нашел, ppa:hurricanedefense/testing который содержит v2.9.1 фырканья.

Как со всем PPAs - они для тестирования и могут сделать Вашу систему нестабильной. Имейте резервное копирование полного образа в наличии. Можно также установить ppa-purge удалить PPAs. N.B. позвольте источнику программного обеспечения бэкпортов установить ppa-purge

Установка через компиляцию

Библиотека Data AcQuisition

Загрузите некоторые предпосылки:

sudo apt-get install flex bison  build-essential checkinstall libpcap0.8-dev libnet1-dev

Теперь загрузите и извлеките последний daq исходный код из snort.org

cd daq-0.6.1/
./configure
make
sudo checkinstall
sudo dpkg -i daq_0.6.1-1_i386.deb

Libdnet

wget http://libdnet.googlecode.com/files/libdnet-1.12.tgz
tar xvfz libdnet-1.12.tgz
cd libdnet-1.12/
./configure
make
sudo checkinstall
sudo dpkg -i libdnet_1.12-1_i386.deb
sudo ln -s /usr/local/lib/libdnet.1.0.1 /usr/lib/libdnet.1

Фырканье

sudo apt-get install libpcre3-dev libmysqlclient15-dev

Теперь загрузите и извлеките последний исходный код фырканья из snort.org

cd snort-2.9.1
./configure --with-mysql --enable-build-dynamic-examples  --enable-gre --enable-reload --enable-linux-smp-stats --enable-zlib
make
sudo checkinstall
sudo dpkg -i snort_2.9.1-1_i386.deb

sudo ldconfig

В этой точке необходимо настроить snort.conf файл согласно среде.

источник

2
ответ дан 6 December 2017 в 08:36

Другие вопросы по тегам:

Похожие вопросы: