Установка и настройка Snort, Barnyard2 в Ubuntu 13.10 в AWS EC2 VPC

Вы нуждаетесь в моей помощи после того, как провели много поисков и спросили AWS, что моя проблема не решена, поэтому я пришел за вашей помощью.

У меня есть настройка AWS VPC со всеми серверами Ubuntu

У меня есть созданный сервер NAT, на котором установлены Snort и Barnyard, я следовал следующему руководству Snort, Barnyard2, PulledPork и Aanval

Версии, используемые для Snort и Barnyard, являются самыми последними и не из руководства.

Использование следующей команды показывает, что данные перехватываются по сети.

tcpflow -i eth0 -C -e port 80

Проблема в том, что в БД не создаются события, и я не могу проверить если Snort функционирует нормально

Используемые для Snort команды:

/usr/sbin/snort -A fast -b -d -D -i eth0 -u snort -g snort -c /usr/local/snort/etc/snort.conf -l /var/log/snort/eth0

Используемая для Barnyard команда:

barnyard2 -D -c /etc/snort/barnyard.conf -d /var/log/snort/eth0 -w /var/log/snort/eth0/barnyard2.waldo -l /var/log/snort/eth0 -a /var/log/snort/eth0/archive -f snort.log -X /var/lock/barnyard2-eth0.pid

Пожалуйста, ребята, помогите мне с этим. Я заранее благодарю вас, ребята.

P.S. Я действительно новичок в SNORT и Barnyard2, пожалуйста, ведите меня шаг за шагом.

1
задан 6 December 2017 в 08:36

1 ответ

Я надеюсь, что вы обновились до 14.04. Я тоже новичок. У меня есть только несколько руководств, которыми можно поделиться

0
ответ дан 6 December 2017 в 08:36

Другие вопросы по тегам:

Похожие вопросы: