Установка и настройка Snort, Barnyard2 на ubuntu 13.10 в AWS EC2 VPC

Мне нужно, чтобы вы помогли после многого поиска и попросили AWS, что моя проблема не решена, поэтому я пришел сюда для вашей помощи.

У меня есть установка VPC VPC со всеми серверами ubuntu

У меня создан NAT-сервер, в котором установлены Snort и Barnyard, я следил за следующим руководством Snort, Barnyard2, PulledPork и Aanval

. Версии, используемые для Snort и Barnyard, являются последними, а не руководство

, используя следующую команду, показывает, что данные обнюхивают по сети

tcpflow -i eth0 -C -e port 80

Проблема в том, что события не создаются в DB и я не могу проверить, правильно ли работает Snort

Команды, используемые для Snort, это

/usr/sbin/snort -A fast -b -d -D -i eth0 -u snort -g snort -c /usr/local/snort/etc/snort.conf -l /var/log/snort/eth0

Команда, используемая для Barnyard,

barnyard2 -D -c /etc/snort/barnyard.conf -d /var/log/snort/eth0 -w /var/log/snort/eth0/barnyard2.waldo -l /var/log/snort/eth0 -a /var/log/snort/eth0/archive -f snort.log -X /var/lock/barnyard2-eth0.pid

Пожалуйста, ребята, помогите мне с этим. Я благодарю вас, ребята, заранее.

P.S. Я действительно новичок в SNORT и Barnyard2, пожалуйста, помогите мне шаг за шагом.

1
задан 6 December 2017 в 09:36

0 ответов

Другие вопросы по тегам:

Похожие вопросы: