( ˘ω˘)たまには地元福岡のクラファンにもお金を落とさないと・・・
玄界灘の海のお掃除をしている方々のクラファンです。
いつも綺麗な海の維持ありがとうございます~
頑張って導入テスト中
( ˘ω˘)たまには地元福岡のクラファンにもお金を落とさないと・・・
玄界灘の海のお掃除をしている方々のクラファンです。
いつも綺麗な海の維持ありがとうございます~
前回買ったACEPCのAK2というミニPCにSnortをインストールします。
Windows10Pro入りなので勿体ないですけどね。元々IPS/IDS用にアーキテクチャx86_64搭載のベアボーンPCの安いのを探した結果辿り着いたものなので、予定通りSnortを入れちゃいます。
一応ARMベースのRaspberry Pi 3B+、4にも入れようと思えば入れられるんですが、私の技術では安定稼働できそうになかったので素直にIntel製CPUにします。
ミニPCを買う前にRaspberry Pi 3B+でSnortのインストールしていたんですが、1回目成功、2回目失敗という結果になったのでリタイアしました。失敗の内容は後述で
私の構築したバージョンは下記の通り↓
ベースOS:CentOS-7-x86_64-Minimal-2009(最小インストール)
IPS/IDS:Snort2.9.18.1(Source) ←ベースをCentOS8にするならCentOS8用のrpmをDl可能です
インストールについてはこちらの記事には書きません。インストール後に躓いたところを記載します。
インストールは一番最初に検索で出てくるQiitaで記事を書いてる方のページと、公式TOPのSourceの手順に従えばインストールと初期設定は完了します。
<今も原因調査中>
ちなみに現在も引っかかっているところは、Web通信(443/80)のURLがログに出ないところです。解決したら記載します。
<私が躓いたところ、自爆したところなど、対処したこと、etc>
OSSのIPS/IDS始めて触ってます。以下は自己責任で見てください。
製品版って普通ManagerでGUI設定だもん・・・
ここから本編(前置き長い)
■community.rules以外のルールも必要そうだけど、どこで手に入るの?
■インストール直後にコマンド"snort"で実行したらログが出てるけどこれでいいの?
■自動起動しようして「rc.local」に記載したら起動しなくなった
■LAN挿してるけどリンクが+(0゚・∀・)+テカテカ+しないしログ少ないゾ
<Youtube投稿動画>