精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在Linux上安裝Suricata入侵檢測系統?

譯文
安全
由于安全威脅持續不斷,配備入侵檢測系統(IDS)已成為如今數據中心環境下最重要的要求之一。然而,隨著越來越多的服務器將網卡升級到10GB/40GB以太網技術,我們越來越難在大眾化硬件上以線速實施計算密集型入侵檢測。

【51CTO.com快譯】由于安全威脅持續不斷,配備入侵檢測系統(IDS)已成為如今數據中心環境下最重要的要求之一。然而,隨著越來越多的服務器將網卡升級到10GB/40GB以太網技術,我們越來越難在大眾化硬件上以線速實施計算密集型入侵檢測。擴展IDS性能的一個方法就是使用多線程IDS。在這種IDS下,大量耗用CPU資源的深度數據包檢查工作負載并行化處理,分成多個并發任務。這種并行化檢查機制可以充分發揚多核硬件的優勢,輕松擴展IDS的處理能力。這方面的兩個知名的開源工具就是Suricata(http://suricata-ids.org)和Bro(https://www.bro.org)。

我在本教程中將演示如何在Linux服務器上安裝和配置Suricata IDS。

在Linux上安裝Suricata IDS

不妨用源代碼構建Suricata。你先要安裝幾個所需的依賴項,如下所示。

在Debian、Ubuntu或Linux Mint上安裝依賴項

$ sudo apt-get install wget build-essential libpcre3-dev libpcre3-dbg automake autoconf libtool libpcap-dev libnet1-dev libyaml-dev zlib1g-dev libcap-ng-dev libjansson-dev

在CentOS、Fedora或RHEL上安裝依賴項

$ sudo yum install wget libpcap-devel libnet-devel pcre-devel gcc-c++ automake autoconf libtool make libyaml-devel zlib-devel file-devel jansson-devel nss-devel

一旦你安裝了所有必需的程序包,現在可以安裝Suricata了,如下所示。

首先,從http://suricata-ids.org/download/下載最新的Suricata源代碼,編譯代碼。截至本文撰稿時,最新版本是2.0.8。

$ wget http://www.openinfosecfoundation.org/download/suricata-2.0.8.tar.gz
$ tar -xvf suricata-2.0.8.tar.gz
$ cd suricata-2.0.8
$ ./configure --sysconfdir=/etc --localstatedir=/var

這是配置的示例輸出結果。

Suricata Configuration:
  AF_PACKET support:                       yes
  PF_RING support:                         no
  NFQueue support:                         no
  NFLOG support:                           no
  IPFW support:                            no
  DAG enabled:                             no
  Napatech enabled:                        no
  Unix socket enabled:                     yes
  Detection enabled:                       yes

  libnss support:                          yes
  libnspr support:                         yes
  libjansson support:                      yes
  Prelude support:                         no
  PCRE jit:                                yes
  LUA support:                             no
  libluajit:                               no
  libgeoip:                                no
  Non-bundled htp:                         no
  Old barnyard2 support:                   no
  CUDA enabled:                            no

現在編譯并安裝它。

$ make
$ sudo make install

Suricata源代碼隨帶默認的配置文件。不妨安裝這些默認的配置文件,如下所示。

$ sudo make install-conf

正如你所知,要是沒有IDS規則集,Suricata毫無用處。頗為方便的是,Makefile隨帶IDS規則安裝選項。想安裝IDS規則,運行下面這個命令即可。

$ sudo make install-rules

上述規則安裝命令會從EmergingThreats.net(https://www.bro.org)安裝可用的社區規則集的最新快照,并將它們存儲在/etc/suricata/rules下。

如何在Linux上安裝Suricata入侵檢測系統?

首次配置Suricata IDS

現在就可以配置Suricata了。配置文件位于/etc/suricata/suricata.yaml。使用文本編輯工具打開文件,以便編輯。

$ sudo vi /etc/suricata/suricata.yaml

下面是一些基本的設置,供你開始入門。

“default-log-dir”關鍵字應該指向Suricata日志文件的位置。

default-log-dir: /var/log/suricata/

在“vars”這部分下面,你會找到Suricata使用的幾個重要變量。“HOME_NET”應該指向由Suricata檢查的本地網絡。“!$HOME_NET”(被分配給EXTERNAL_NET)指本地網絡以外的任何網絡。“XXX_PORTS”表明不同服務所使用的一個或多個端口號。請注意:不管使用哪個端口, Suricata都能自動檢測HTTP流量。所以,正確指定HTTP_PORTS變量并不是很重要。

vars:
HOME_NET: "[192.168.122.0/24]"
EXTERNAL_NET: "!$HOME_NET"
HTTP_PORTS: "80"
SHELLCODE_PORTS: "!80"
SSH_PORTS: 22

“host-os-policy”這部分用來防范一些利用操作系統的網絡堆棧的行為(比如TCP重組)來規避檢測的常見攻擊。作為一項應對措施,現代IDS想出了所謂的“基于目標的”檢測,檢查引擎根據流量的目標操作系統,對檢測算法進行微調。因而,如果你知道每個本地主機運行什么操作系統,就可以將該信息提供給Suricata,從而有望提高其檢測速度。這時候用到了“host-os-policy“部分。在該例子中,默認的IDS策略是Linux;如果不知道某個IP地址的操作系統信息,Suricata就會運用基于Linux的檢查策略。如果捕獲到192.168.122.0/28和192.168.122.155的流量,Suricata就會運用基于Windows的檢查策略。

host-os-policy:
# 這些是Windows機器。
windows: [192.168.122.0/28, 192.168.122.155]
bsd: []
bsd-right: []
old-linux: []
# 將Linux作為默認策略。
linux: [0.0.0.0/0]
old-solaris: []
solaris: ["::1"]
hpux10: []
hpux11: []
irix: []
macos: []
vista: []
windows2k3: []

在“threading”這部分下面,你可以為不同的Suricata線程指定CPU親和性(CPU affinity)。默認情況下,CPU親和性被禁用(“set-cpu-affinity: no”),這意味著Suricata線程將被安排在任何可用的CPU核心上。默認情況下,Suricata會為每個CPU核心創建一個“檢測”線程。你可以調整這個行為,只要指定“detect-thread-ratio: N”。這會創建N x M個檢測 線程,其中M是指主機上CPU核心的總數。

threading:
set-cpu-affinity: no
detect-thread-ratio: 1.5

就上述線程設置而言,Suricata會創建1.5 x M個檢測線程,其中M是系統上CPU核心的總數。

想了解關于Suricata配置的更多信息,你可以閱讀默認的配置文件本身,為了便于理解,加有大量注釋。

使用Suricata執行入侵檢測

現在可以試著運行Suricata了。在啟動它之前,還有一個步驟要完成。

如果你使用pcap捕獲模式,強烈建議關閉Suricata偵聽的那個網卡上的任何數據包卸載功能(比如LRO/GRO),因為那些功能可能會干擾數據包實時捕獲。

下面介紹如何關閉網絡接口eth0上的LRO/GRO:

$ sudo ethtool -K eth0 gro off lro off

請注意:視使用的網卡而定,你可能會看到下列警示信息,可以忽視這個信息。它只是意味著你的網卡不支持LRO。

Cannot change large-receive-offload

Suricata支持多種運行模式。運行模式決定了不同的線程如何用于IDS。下面這個命令列出了所有可用的運行模式。

$ sudo /usr/local/bin/suricata --list-runmodes

Suricata使用的默認運行模式是autofp(代表“自動流綁定負載均衡模式”)。在這種模式下,來自每一路流的數據包被分配給單一的檢測線程。流被分配給了未處理數據包數量最少的線程。

最后,不妨啟動Suricata,看看它的實際運行情況。

$ sudo /usr/local/bin/suricata -c /etc/suricata/suricata.yaml -i eth0 --init-errors-fatal

如何在Linux上安裝Suricata入侵檢測系統?

在這個例子中,我們監控一個8核系統上的網絡接口eth0。如上所示,Suricata創建了13個數據包處理線程和3個管理線程。數據包處理線程包括1個PCAP數據包捕獲線程和12個檢測線程(相當于8 x 1.5)。這意味著,一個捕獲線程捕獲的數據包經負載均衡處理后,變成了IDS面前的12個檢測線程。管理線程是一個流管理器和兩個計數器/統計相關線程。

下面是Suricata進程的線程視圖(由htop描繪)。

Suricata檢測日志存儲在/var/log/suricata目錄下。

$ tail -f /var/log/suricata/fast.log
04/01/2015-15:47:12.559075 [**] [1:2200074:1] SURICATA TCPv4 invalid checksum [**] [Classification: (null)] [Priority: 3] {TCP} 172.16.253.158:22 -> 172.16.253.1:46997
04/01/2015-15:49:06.565901 [**] [1:2200074:1] SURICATA TCPv4 invalid checksum [**] [Classification: (null)] [Priority: 3] {TCP} 172.16.253.158:22 -> 172.16.253.1:46317
04/01/2015-15:49:06.566759 [**] [1:2200074:1] SURICATA TCPv4 invalid checksum [**] [Classification: (null)] [Priority: 3] {TCP} 172.16.253.158:22 -> 172.16.253.1:46317

為了易于導入,還有JSON格式的日志:

$ tail -f /var/log/suricata/eve.json

{"timestamp":"2015-04-01T15:49:06.565901","event_type":"alert","src_ip":"172.16.253.158","src_port":22,"dest_ip":"172.16.253.1","dest_port":46317,"proto":"TCP","alert":{"action":"allowed","gid":1,"signature_id":2200074,"rev":1,"signature":"SURICATA TCPv4 invalid checksum","category":"","severity":3}}

{"timestamp":"2015-04-01T15:49:06.566759","event_type":"alert","src_ip":"172.16.253.158","src_port":22,"dest_ip":"172.16.253.1","dest_port":46317,"proto":"TCP","alert":{"action":"allowed","gid":1,"signature_id":2200074,"rev":1,"signature":"SURICATA TCPv4 invalid checksum","category":"","severity":3}}

結束語

我在本教程中演示了如何在多核Linux服務器上安裝一個Suricata IDS。不像單線程Snort IDS,Suricata輕松就能得益于采用多線程技術的多核硬件。想最大限度地提高性能、擴大檢測覆蓋范圍,Suricata方面需要進行大量的定制工作。Suricata人員精心維護在線維基(https://redmine.openinfosecfoundation.org/projects/suricata/wiki),如果你想把Suricata部署在自己的環境中,我強烈建議你認真看一下。

你目前在使用Suricata嗎?如果是的話,歡迎交流經驗和心得!

英文:How to install Suricata intrusion detection system on Linux

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-09-22 15:19:07

網絡安全技術周刊

2010-09-08 13:49:36

2015-01-27 10:18:38

入侵檢測系統AIDECentOS

2010-08-25 13:46:28

入侵檢測IDS

2019-11-26 09:20:47

LinuxJava

2012-10-10 11:36:02

2011-11-21 09:57:47

2022-09-19 08:45:52

Telnet系統Linux

2021-10-12 08:43:19

LinuxSambaWindows

2020-04-21 14:21:31

LinuxPython

2009-09-04 10:21:00

2016-10-24 09:40:53

CentOS高級入侵檢測

2012-05-21 10:31:06

LinuxVMware Tool

2021-11-28 06:33:24

Discord消息收發應用 Linux

2021-09-11 15:41:55

UbuntuDropbox云服務

2021-07-12 14:47:16

UbuntuZlib代碼

2017-03-29 16:18:11

LinuxUbuntuRedmine

2021-08-18 11:19:25

FedoraLinuxJava

2013-11-14 10:32:40

Linux系統監測系統溫度

2019-08-14 09:42:06

LinuxElasticsearKibana
點贊
收藏

51CTO技術棧公眾號

成人小视频在线看| 国产在线观看精品一区二区三区| av漫画在线观看| heyzo在线欧美播放| xnxx国产精品| 成人啪啪免费看| 免费观看一区二区三区毛片 | 欧美日韩激情一区二区三区| 日本丰满大乳奶| 免费在线高清av| 国产一区二区美女诱惑| 欧美一级淫片aaaaaaa视频| 亚洲精品自拍视频在线观看| 欧美久久精品| 欧美一级xxx| 成人3d动漫一区二区三区| 视频在线这里都是精品| 欧美经典一区二区| 国产日本一区二区三区| 国产精品特级毛片一区二区三区| 国产婷婷色一区二区在线观看| 交100部在线观看| 国产精品久久二区二区| 久久国产主播精品| 精品黑人一区二区三区在线观看| 久久亚洲图片| 午夜精品理论片| 美女福利视频在线观看| 日韩夫妻性生活xx| 亚洲欧洲在线观看| 在线观看国产三级| aaa国产精品| 欧美另类高清zo欧美| 黑鬼大战白妞高潮喷白浆| 大香伊人中文字幕精品| 亚洲男人天堂一区| 午夜精品一区二区三区四区| 亚洲欧美日韩综合在线| 国产成+人+日韩+欧美+亚洲| 91中文在线视频| 亚洲天堂网视频| 蜜桃精品在线观看| 国产精品一区二区三区久久久| 韩国av中文字幕| 日韩视频在线一区二区三区| 欧美疯狂做受xxxx高潮| 青青草在线观看视频| 无需播放器亚洲| 日韩色av导航| 中日韩一级黄色片| 亚洲不卡av不卡一区二区| 日韩中文字幕免费| 国产人与禽zoz0性伦| 91精品综合久久久久久久久久久 | 欧美亚一区二区三区| 狼人精品一区二区三区在线| 日韩精品自拍偷拍| 亚洲一区二区三区四区av| 激情av综合| 国产丝袜一区二区三区| 在线观看国产精品一区| 欧美自拍偷拍| 色多多国产成人永久免费网站 | 欧美军同video69gay| 五月激情婷婷在线| 国产精品欧美一区二区三区不卡| 91精品国产日韩91久久久久久| 久久精品久久99| 中文字幕久久精品一区二区| 亚洲国产成人久久| 成年人网站免费在线观看| 国产日产一区| 自拍亚洲一区欧美另类| www欧美com| 亚洲国产高清视频| 国产xxx69麻豆国语对白| 在线不卡免费视频| 国产成人免费视频网站高清观看视频| 国产成人看片| 国产一级二级三级在线观看| 国产精品毛片久久久久久| 久久香蕉视频网站| 黄视频网站在线观看| 欧美中文字幕一二三区视频| 伊人精品视频在线观看| 牛牛视频精品一区二区不卡| 亚洲性日韩精品一区二区| 成人免费精品动漫网站| 一本色道久久| 国产精品一区久久久| 精品人妻无码一区二区色欲产成人| 91在线观看视频| 在线视频精品一区| 涩涩av在线| 欧美久久一二区| 国产精品第七页| 欧美国产一区二区三区激情无套| 欧美激情精品久久久| 国产91国语对白在线| 国产精品一区专区| 欧洲久久久久久| 美女精品导航| 欧美制服丝袜第一页| 香蕉视频免费网站| 日韩在线精品| 91大神在线播放精品| 国产乱码一区二区| 久久蜜桃av一区二区天堂| 黄色一级片av| 久久精品国产精品亚洲毛片| 亚洲精品98久久久久久中文字幕| 美女三级黄色片| 香蕉久久夜色精品| 国产精品一区二区三区四区五区 | 中文字幕中文字幕一区二区| 日本xxxxxxxxxx75| 精品入口麻豆88视频| 国产一区二区三区在线看| 中文字幕第28页| 精品一区二区影视| 四虎一区二区| 无遮挡在线观看| 精品国产免费久久| 麻豆changesxxx国产| 久久成人精品无人区| 日本高清不卡三区| 自拍偷拍亚洲视频| 亚洲国产精品久久久久秋霞不卡| 免费看一级一片| 国内精品视频666| 亚洲欧洲精品在线| 99久久伊人| 亚洲色图综合网| 日日夜夜综合网| 97久久人人超碰| 日韩精品 欧美| 亚洲超碰在线观看| 欧美高清无遮挡| 国产成人久久精品77777综合 | 国产va亚洲va在线va| 看亚洲a级一级毛片| 久久久www成人免费精品张筱雨| 中文字幕第315页| 日本一区二区不卡视频| 久久综合久久色| 精品亚洲成人| 国产精品久久久久久超碰 | 精品人妻一区二区三区浪潮在线 | 亚洲国产中文在线| 久久综合九色九九| 国产成a人亚洲精v品无码| 亚洲精品第1页| 久久久国产精品久久久| 亚洲特级毛片| 国产日本一区二区三区| 午夜影院一区| 亚洲区在线播放| 天天干天天插天天射| 日本一区二区不卡视频| www.com久久久| 欧美.www| 国产精品一区二区三区在线| 蜜桃在线视频| 亚洲系列中文字幕| 国产精品视频一二区| 亚洲激情中文1区| 看全色黄大色黄女片18| 国产日韩欧美在线播放不卡| 欧美精品一区三区在线观看| 欧美国产视频| 成人97在线观看视频| 黄色av免费观看| 欧美日韩一区二区在线| 精品人体无码一区二区三区| 国产精品1区2区3区在线观看| 免费网站在线观看视频| 猛男gaygay欧美视频| 国产精品亚洲激情| 天天干在线视频论坛| 日韩成人在线免费观看| 五月婷婷丁香在线| 亚洲男人天堂一区| 特大黑人巨人吊xxxx| 久久国产生活片100| 九九久久九九久久| 尤物tv在线精品| 成人久久久久久| 亚洲黄色网址| 大胆人体色综合| 韩国三级av在线免费观看| 欧美一区二区久久| 无码日韩精品一区二区| 亚洲精品高清在线| 一区二区三区伦理片| 粉嫩av亚洲一区二区图片| 男女啪啪网站视频| 日韩精品你懂的| 99热这里只有精品首页| 国产精品 欧美在线| 羞羞视频在线观看免费| 亚洲欧美日韩一区在线| 国产情侣av在线| 色综合久久综合网| 久久久久久久久久久网| 国产精品免费视频网站| 六十路息与子猛烈交尾| 国产麻豆精品在线观看| 色综合手机在线| 99精品视频免费观看| 免费观看黄色大片| 国产日韩欧美一区二区三区| 国产精品一 二 三| 成年永久一区二区三区免费视频| 亚州欧美日韩中文视频| 福利视频在线| 正在播放亚洲1区| 伦理片一区二区三区| 精品国产乱码久久久久久夜甘婷婷| 亚洲天堂免费av| 91成人看片片| 天天干在线播放| 亚洲二区视频在线| 中文字幕人妻一区二| 欧美国产视频在线| 全黄一级裸体片| 99久久久久免费精品国产| 韩国三级与黑人| 精品亚洲成a人在线观看| 国产嫩草在线观看| 日本亚洲免费观看| av7777777| 99这里有精品| 日韩 欧美 视频| 伊人久久综合| 久久精品无码中文字幕| 黄色亚洲大片免费在线观看| 91成人在线视频观看| 国产精品久久久乱弄| 尤物yw午夜国产精品视频明星| 69亚洲乱人伦| 国产精品自在在线| 午夜激情影院在线观看| 国内精品久久久久影院色| 日本中文字幕二区| 久久91精品久久久久久秒播| 成人日韩在线视频| 国产一区二区三区国产| 亚欧美一区二区三区| 国产精品一卡二卡| 好吊操视频这里只有精品| 丁香网亚洲国际| 最近日本中文字幕| 2021中文字幕一区亚洲| 久久成人激情视频| 中文字幕第一区二区| 我要看黄色一级片| 亚洲综合精品久久| 国产午夜精品无码| 欧美视频在线观看免费| 日本视频www色| 欧美男男青年gay1069videost | 欧美tickling网站挠脚心| 成 人 黄 色 片 在线播放| 亚洲成色www8888| 日本黄在线观看| 亚洲图片欧美午夜| 好吊日视频在线观看| 久久久久久久国产| 都市激情综合| 国产欧美精品一区二区三区-老狼| 99久久久国产| 国产精品制服诱惑| 国产中文字幕一区二区三区| 宅男在线精品国产免费观看| 四虎国产精品免费观看| 欧洲精品在线播放| 久久经典综合| 午夜福利123| 久久综合资源网| 成人欧美一区二区三区黑人一| 亚洲欧美另类久久久精品2019| 国产一级性生活| 在线观看一区不卡| 黄色av网址在线| 影音先锋日韩有码| 91九色国产在线播放| 国产精品91在线| 欧美爱爱视频免费看| 99视频精品全国免费| 精品视频在线观看一区| 日韩电影在线免费看| 成年人看片网站| 欧美经典一区二区三区| www.国产成人| 91精品一区二区三区在线观看| 香港一级纯黄大片| 久久精品久久久久久国产 免费| 成年人黄色大片在线| 国产色视频一区| 人体久久天天| 黄色一级视频播放| 视频一区视频二区中文字幕| 日本wwwwwww| 亚洲欧洲成人精品av97| 国产午夜免费福利| 欧美大肚乱孕交hd孕妇| 国产在线自天天| 久久琪琪电影院| 国产精品亚洲综合在线观看 | 五月婷婷丁香六月| 欧美区在线播放| 8av国产精品爽爽ⅴa在线观看| 国产视频99| 午夜精品剧场| 亚洲欧美久久久久| 久久久久久久久久久电影| 久久精品99国产精| 欧美一级一区二区| 秋霞午夜在线观看| 国产精品久久久久久久7电影| 全国精品免费看| 国产 日韩 欧美在线| 国产高清在线精品| 精品亚洲乱码一区二区| 在线国产电影不卡| 欧美二区在线视频| 国产中文一区| 992kp免费看片| 中文字幕一区二区三区乱码在线| 五月天婷婷导航| 亚洲欧美日韩久久久久久| 久久男人av资源站| 国产在线精品一区二区三区》| 欧美午夜精品| 中文字幕在线播放一区二区| 亚洲美女视频在线| 99热这里只有精品66| 日韩视频中文字幕| 色999韩欧美国产综合俺来也| 亚洲电影网站| 免费成人美女在线观看.| 久久午夜福利电影| 欧美性欧美巨大黑白大战| 成人高清免费观看mv| 国产精品美女主播在线观看纯欲| 北条麻妃国产九九九精品小说| 日本va中文字幕| 欧美国产日韩精品免费观看| 中文字幕+乱码+中文| www欧美日韩| 天堂va欧美ⅴa亚洲va一国产| 天天做天天躁天天躁| 成人动漫精品一区二区| 国产精品成人国产乱| 日韩精品极品视频免费观看| 3d欧美精品动漫xxxx无尽| 午夜精品一区二区三区四区| 极品美女销魂一区二区三区| 日本中文字幕免费在线观看| 欧美成人a视频| 98色花堂精品视频在线观看| 欧美日韩一区二区视频在线观看| 日韩av一区二区在线影视| 三级黄色免费观看| 日韩精品一区二区三区视频播放 | 亚洲黄色网址大全| 欧美日本国产视频| 中文字幕有码在线观看| 国产在线一区二区三区播放| 久久蜜桃精品| 色哟哟一一国产精品| 精品久久久久一区| 中文字幕在线视频久| 亚洲 国产 日韩 综合一区| 国产一区二区三区免费在线观看 | 亚洲精品男同| 亚洲图片另类小说| 欧美精品乱人伦久久久久久| 日本无删减在线| 免费试看一区| 寂寞少妇一区二区三区| 日韩av在线播| 在线日韩欧美视频| 视频成人永久免费视频| 无码人妻精品一区二区三区在线| 国产精品亚洲第一区在线暖暖韩国| 免费观看一级视频| 在线看福利67194| 亚洲精品黑牛一区二区三区| 欧美韩国日本在线| 最新国产成人在线观看| 天堂成人在线| 成人欧美一区二区三区在线湿哒哒| 夜久久久久久| 日本一级片免费| 亚洲免费精彩视频| 中文字幕亚洲在线观看| 天堂网在线免费观看| 亚洲高清三级视频| av网站在线免费|