-
Notifications
You must be signed in to change notification settings - Fork 1
Lab 2
messerdos edited this page May 6, 2018
·
6 revisions
Установка и настройка ПО Suricata
К этому моменту предполагается, что все машины установлены и настроены, включая веб-сервер и клиентскую машину на базе Windows, и вся система работает стабильно.
- Производить установку ПО Suricata мы будем через стандартный менеджер пакетов:
dnf install suricata
- Необходимо отредактировать конфигурационный файл в соответствии с адресами своих подсетей:
HOME_NET: "[172.25.0.0/24, 172.16.0.0/24]" EXTERNAL_NET: "!$HOME_NET"
Также необходимо убедится, что файл с правила сканирования включен:
emerging-scan.rules
Активация и запуск ПО Suricata:
systemctl enable suricata && systemctl start suricata
- Провести сканирование клиенской машины и проверить корректность обнаружения данного факта.