前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ubuntu1804搭建最新Suricata

ubuntu1804搭建最新Suricata

原创
作者头像
Deen_
发布2019-02-18 14:41:01
3.2K0
发布2019-02-18 14:41:01
举报
文章被收录于专栏:Deen的代金券日记

suricata

Suricata是一个免费的开源,成熟,快速和强大的网络威胁检测引擎。

Suricata引擎能够实时入侵检测(IDS),内联入侵防御(IPS),网络安全监控(NSM)和离线pcap处理。

很多所谓的企业安全防护产品的核心就是基于suricata的流量检测,不断编写更新完善检测规则,提高安全能力。

搭建

环境: ubuntu1804

suricata版本:4.1.2

  1. 安装依赖 sudo apt-get install wget build-essential libpcre3-dev libpcre3-dbg automake autoconf libtool libpcap-dev libnet1-dev libyaml-dev zlib1g-dev libcap-ng-dev libjansson-dev pkg-config
  2. 下载解压源码 wget https://www.openinfosecfoundation.org/download/suricata-4.1.2.tar.gz
  3. tar -xvf suricata-4.1.2.tar.gz
  4. cd suricata-4.1.2/
  5. 编译安装 ./configure --sysconfdir=/etc --localstatedir=/var
  6. make
  7. sudo make install

基础配置

  1. 创建日志目录 sudo mkdir /var/log/suricata
  2. sudo mkdir /etc/suricata
  3. 复制配置文件 sudo cp classification.config /etc/suricata
  4. sudo cp reference.config /etc/suricata
  5. sudo cp suricata.yaml /etc/suricata
  6. 已经配置完,可以输入 sudo suricata -c /etc/suricata/suricata.yaml -i ens33 启动

异常解决

suricata: error while loading shared libraries: libhtp.so.2: cannot open shared object file: No such file or directory解决方法:

  1. sudo vim /etc/ld.so.conf
  2. 加入一行 /usr/local/lib,保存
  3. 执行ldconfig命令 即可解决

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • suricata
  • 搭建
  • 基础配置
  • 异常解决
相关产品与服务
主机安全
主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档