如何在CentOS 8上安装Suricata?

摘要:
它可以用作入侵检测(IDS)引擎、在线入侵防御系统(IPS)、网络安全监控(NSM)和离线pcap处理工具。Suricata使用强大而广泛的规则和签名语言来检查网络流量。sudodnfcleanualsudodnf安装程序发布sudodnf更新步骤2。安装所需的生成工具和依赖项。安装软件包依赖项并构建所需的工具:

Suricata是一个免费开源、成熟、快速、强大的网络威胁检测引擎。它可以作为入侵检测(IDS)引擎、在线入侵防御系统(IPS)、网络安全监控(NSM)以及离线pcap处理工具。Suricata使用强大而广泛的规则和签名语言对网络流量进行检查,并具有强大的Lua脚本支持,可以检测复杂的威胁。在本教程中,我们将向大家展示如何在CentOS 8上安装Suricata。
步骤1.首先,让我们首先确保您的系统是最新的。
sudo dnf clean all
sudo dnf install epel-release
sudo dnf update
步骤2.安装所需的构建工具和依赖项。
安装软件包依赖项并构建所需的工具:
sudo dnf config-manager --set-enabled PowerTools
sudo dnf install diffutils file-devel gcc jansson-devel make nss-devel libyaml-devel libcap-ng-devel libpcap-devel pcre-devel python3 python3-pyyaml rust-toolset zlib-devel curl wget tar lua lua-devel lz4-devel
步骤3.在CentOS 8上安装Suricata。
Suricata打包在EPEL存储库中,可以使用以下命令安装:
sudo dnf install suricata
安装完成后,启用并启动Suricata服务:
sudo systemctl start suricata
sudo systemctl enable suricata
步骤4.配置Suricata。
配置文件位于/etc/suricata/suricata.yaml。默认情况下,将使用“新兴威胁开放”规则集,直到配置了另一个规则源。要更新您的规则,请在下面运行以下命令:
suricata-update
步骤5.配置防火墙。
带有NFQUEUE的IPS模式–单主机
如果您想使用IPS模式来保护Suricata运行所在的主机,则direct必须在firewalld中添加一些规则:
firewall-cmd --permanent --direct --add-rule
ipv4 filter INPUT 0 -j NFQUEUE

firewall-cmd --permanent --direct --add-rule
ipv4 filter OUTPUT 0 -j NFQUEUE
带有NFQUEUE的IPS模式– NAT /路由器模式
为了在Suricata主机充当路由器的情况下保护其后面的计算机,direct必须将一条规则添加到Firewalld中。
firewall-cmd --permanent --direct --add-rule
ipv4 filter FORWARD 0 -j NFQUEUE
至此,您已经成功安装了Suricata。感谢您使用本教程在CentOS 8系统中安装Suricata。A5互联https://www.a5idc.net/

免责声明:文章转载自《如何在CentOS 8上安装Suricata?》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Qt 交换Layout中的QWidget控件位置JavaFX作业8下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

网络测试工具netperf

Netperf是一种网络性能的测量工具,主要针对基于TCP或UDP的传输。Netperf根据应用的不同,可以进行不同模式的网络性能测试,即批量数据传输(bulk data transfer)模式和请求/应答(request/reponse)模式。Netperf测试结果所反映的是一个系统能够以多快的速度向另外一个系统发送数据,以及另外一个系统能够以多块的速度...

国内外免费PHP开源建站程序

互联网上有很多开源建站程序供站长选择,做社区时你在Discuz和PHPWind之间做比较,做资讯网时你在DedeCMS、PHPCMS和Wordpress之间比较,虽然如此,你依然不知道选择什么程序好,折腾好几个来回。 但还好你有得选,最头痛的是想做一个网站但找不到合适的程序,这里将28套程序分为[论坛社区]、[CMS内容管理]、[企业建站]、[网上商店]...

CetOS 服务不支持 chkconfig 的解决方法

  今天在添加Elasticsearch系统自动启动服务的时候,提示 “服务 elasticsearch 不支持 chkconfig ”,如下图:           后来查找了下原因,是脚本编写的不符合规范,缺少关键的前三两行;   那么前三行是什么作用呢?   示例,前三行如下: #!/bin/bash #chkconfig: 2345 80 90...

xshell 安全加密

一、什么是 xshell: xshell 是一个远程执行命令的客户端程序,对应openssh-sever服务器程序(默认端口22) 套接字------------------网络----------------套接字 xshell                                                openssh-sever 为何...

Postman安装教程

                                                            Postman 安装教程 在web开发和一些需要模拟HTTP请求的时候,Postman非常有用。 因为实习的时候接触到了,感觉确实非常好用。就记录下来。 以下是参考其他博主的博文,地址:http://www.cnblogs.com/zqy...

软件设计过程中常用的几种图(一)

我们在软件开发的过程中无论是使用瀑布模式还是敏捷模式开发,都会有软件设计这个阶段,只不过是设计的范围不同而已,下面我就先简单介绍几个常用的图,下面的图有的是我画的,有的是从google来的,希望大家不要介意,本文的目的在于总结设计阶段所需要的图。 1、E-R图--实体联系图 (Entity-Relationship ) E-R图为实体-联系图,提供了表示实...