ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

如何在CentOS 8上安装Suricata?

2020-09-22 10:00:21  阅读:319  来源: 互联网

标签:dnf CentOS -- Suricata devel 安装 suricata


Suricata是一个免费开源、成熟、快速、强大的网络威胁检测引擎。它可以作为入侵检测(IDS)引擎、在线入侵防御系统(IPS)、网络安全监控(NSM)以及离线pcap处理工具。Suricata使用强大而广泛的规则和签名语言对网络流量进行检查,并具有强大的Lua脚本支持,可以检测复杂的威胁。在本教程中,我们将向大家展示如何在CentOS 8上安装Suricata。
步骤1.首先,让我们首先确保您的系统是最新的。
sudo dnf clean all
sudo dnf install epel-release
sudo dnf update
步骤2.安装所需的构建工具和依赖项。
安装软件包依赖项并构建所需的工具:
sudo dnf config-manager --set-enabled PowerTools
sudo dnf install diffutils file-devel gcc jansson-devel make nss-devel libyaml-devel libcap-ng-devel libpcap-devel pcre-devel python3 python3-pyyaml rust-toolset zlib-devel curl wget tar lua lua-devel lz4-devel
步骤3.在CentOS 8上安装Suricata。
Suricata打包在EPEL存储库中,可以使用以下命令安装:
sudo dnf install suricata
安装完成后,启用并启动Suricata服务:
sudo systemctl start suricata
sudo systemctl enable suricata
步骤4.配置Suricata。
配置文件位于/etc/suricata/suricata.yaml。默认情况下,将使用“新兴威胁开放”规则集,直到配置了另一个规则源。要更新您的规则,请在下面运行以下命令:
suricata-update
步骤5.配置防火墙。
带有NFQUEUE的IPS模式–单主机
如果您想使用IPS模式来保护Suricata运行所在的主机,则direct必须在firewalld中添加一些规则:
firewall-cmd --permanent --direct --add-rule \
ipv4 filter INPUT 0 -j NFQUEUE

firewall-cmd --permanent --direct --add-rule \
ipv4 filter OUTPUT 0 -j NFQUEUE
带有NFQUEUE的IPS模式– NAT /路由器模式
为了在Suricata主机充当路由器的情况下保护其后面的计算机,direct必须将一条规则添加到Firewalld中。
firewall-cmd --permanent --direct --add-rule \
ipv4 filter FORWARD 0 -j NFQUEUE
至此,您已经成功安装了Suricata。感谢您使用本教程在CentOS 8系统中安装Suricata。A5互联https://www.a5idc.net/

标签:dnf,CentOS,--,Suricata,devel,安装,suricata
来源: https://www.cnblogs.com/a5idc/p/13710367.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有