Ubuntu 16.04에서 Bro 구성: 네트워크 분석을 위한 강력한 도구
소개 | Bro는 네트워크 보안 모니터링에 중점을 둔 오픈 소스 네트워크 분석 프레임워크입니다. 15년간의 연구 결과이며 대학, 연구실, 슈퍼컴퓨터 센터 및 개방형 과학 커뮤니티에서 널리 사용되고 있습니다. 이는 주로 버클리 국제 컴퓨터 과학 연구소(Berkeley International Computer Science Institute)와 일리노이 대학교 어바나 샴페인(Urban-Champaign)의 국립 슈퍼컴퓨터 응용 센터(National Supercomputer Application Center)에서 개발되었습니다. |
Bro 기능은 다음과 같습니다:
- Bro의 스크립팅 언어는 사이트에 대한 맞춤형 모니터링 전략을 지원합니다
- 고성능 네트워크용
- 분석기는 다양한 프로토콜을 지원하며 애플리케이션 수준에서 고급 의미 분석을 달성할 수 있습니다
- 모니터링하는 네트워크의 풍부한 애플리케이션 계층 통계를 유지합니다
- Bro는 실시간으로 다른 애플리케이션 인터페이스와 정보를 교환할 수 있습니다
- 로그는 모든 것을 종합적으로 기록하고 네트워크 활동에 대한 고급 보관 기능을 제공합니다
이 튜토리얼에서는 소스에서 빌드하고 Ubuntu 16.04 서버에 Bro를 설치하는 방법을 보여줍니다.
준비Bro에는 많은 종속 파일이 있습니다:
- Libpcap(http://www.tcpdump.org)
- OpenSSL 라이브러리(http://www.openssl.org)
- BIND8 라이브러리
- Libz
- Bash(BroControl에 필요)
- Python 2.6+(BroControl에 필요)
소스에서 빌드하려면 다음 사항도 필요합니다.
- CMake 2.8+
- 만들기
- GCC 4.8+ 또는 Clang 3.3+
- 스위그
- GNU 들소
- 플렉스
- Libpcap 헤더
- OpenSSL 헤더
- zlib 헤더
먼저 다음 명령을 실행하여 필요한 모든 종속성을 설치합니다.
으아아아 IP 지리적 위치를 찾는 GeoIP 데이터베이스를 설치하세요Bro는 위치정보를 위해 GeoIP를 사용합니다. IPv4 및 IPv6 버전 설치:
으아아아다음 두 가지 압축 패키지의 압축을 해제하세요.
으아아아압축을 푼 파일을
로 이동하세요. 으아아아디렉토리 아래:
으아아아이제 Bro를 소스에서 빌드할 수 있습니다.
빌드브로최신 Bro 개발 버전은 "git" 저장소를 통해 얻을 수 있습니다. 다음 명령을 실행합니다:
으아아아복제된 디렉터리로 이동하여 다음 명령을 사용하여 Bro를 빌드하세요.
으아아아 이 명령은 모든 것을 빌드하는 데 시간이 걸립니다. 정확한 시간은 서버 성능에 따라 다릅니다.
"configure" 스크립트는 빌드할 종속성을 지정하기 위해 일부 매개변수, 특히 "--with-*" 옵션과 함께 실행될 수 있습니다.
복제된 "bro" 디렉터리에서 실행:
으아아아기본 설치 경로는 "/usr/local/bro"입니다.
구성 BroBro의 구성 파일은 "/usr/local/bro/etcV 디렉터리에 있습니다. 여기에는 세 가지 파일이 있습니다.
- node.cfg, 모니터링할 단일 노드(또는 여러 노드)를 구성하는 데 사용됩니다.
- broctl.cfg, BroControl의 구성 파일.
- networks.cgf에는 CIDR 표기법을 사용하는 네트워크 목록이 포함되어 있습니다.
"broctl.cfg" 구성 파일을 엽니다.
으아아아"메일 옵션"을 보고 "MailTo" 줄을 다음과 같이 편집하세요.
으아아아저장하고 닫습니다. 다른 많은 옵션이 있지만 대부분의 경우 기본값으로 충분합니다.
모니터링할 노드를 선택하세요Bro는 기본적으로 독립형 모드에서 실행되도록 구성되어 있습니다. 이 튜토리얼에서는 독립 실행형 설치를 수행하므로 변경할 필요가 없습니다. 하지만 "node.cfg" 구성 파일도 살펴보시기 바랍니다:
으아아아"[bro]" 섹션에 다음과 같은 내용이 표시됩니다.
으아아아"inferface"가 Ubuntu 16.04 서버의 공용 네트워크 인터페이스와 일치하는지 확인하세요.
저장 및 종료.
마지막으로 편집할 파일은 "network.cfg"입니다. 텍스트 편집기로 엽니다:
으아아아기본적으로 다음이 표시됩니다.
으아아아이 세 항목을 삭제하고(이는 이 파일을 사용하는 방법의 예일 뿐입니다) 다음 형식으로 서버의 공용 및 개인 IP 공간을 입력하세요.
으아아아저장하고 종료하세요.
BroControl을 사용하여 Bro 설치를 관리하세요Bro를 관리하려면 대화형 셸과 명령줄 도구를 모두 지원하는 BroControl을 사용해야 합니다. 이 셸을 시작하세요:
으아아아명령줄 도구를 사용하려면 이전 명령에 인수를 전달하면 됩니다. 예:
으아아아다음 출력을 표시하여 Bro의 상태를 확인합니다.
으아아아 결론Bro 설치 튜토리얼입니다. 사용 가능한 최신 버전을 얻는 가장 효율적인 방법인 소스 기반 설치를 사용하지만 네트워크 분석 프레임워크는 사전 구축된 바이너리 형식으로 다운로드할 수도 있습니다.
다음에 또 만나요!
위 내용은 Ubuntu 16.04에서 Bro 구성: 네트워크 분석을 위한 강력한 도구의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











언어의 멀티 스레딩은 프로그램 효율성을 크게 향상시킬 수 있습니다. C 언어에서 멀티 스레딩을 구현하는 4 가지 주요 방법이 있습니다. 독립 프로세스 생성 : 여러 독립적으로 실행되는 프로세스 생성, 각 프로세스에는 자체 메모리 공간이 있습니다. 의사-다일리트 레딩 : 동일한 메모리 공간을 공유하고 교대로 실행하는 프로세스에서 여러 실행 스트림을 만듭니다. 멀티 스레드 라이브러리 : PTHREADS와 같은 멀티 스레드 라이브러리를 사용하여 스레드를 만들고 관리하여 풍부한 스레드 작동 기능을 제공합니다. COROUTINE : 작업을 작은 하위 작업으로 나누고 차례로 실행하는 가벼운 다중 스레드 구현.

Web.xml 파일을 열려면 다음 방법을 사용할 수 있습니다. 텍스트 편집기 (예 : 메모장 또는 문자 메시지)를 사용하여 통합 개발 환경 (예 : Eclipse 또는 NetBeans)을 사용하여 명령을 편집하십시오 (Windows : Notepad Web.xml; Mac/Linux : Open -A Texted web.xml).

Linux 시스템과 함께 제공되는 Python 통역사를 제거하는 문제와 관련하여 많은 Linux 배포판이 설치 될 때 Python 통역사를 사전 설치하고 패키지 관리자를 사용하지 않습니다 ...

Linux는 서버 관리, 임베디드 시스템 및 데스크탑 환경으로 사용되는 것이 가장 좋습니다. 1) 서버 관리에서 Linux는 웹 사이트, 데이터베이스 및 응용 프로그램을 호스팅하는 데 사용되어 안정성과 안정성을 제공합니다. 2) 임베디드 시스템에서 Linux는 유연성과 안정성으로 인해 스마트 홈 및 자동차 전자 시스템에서 널리 사용됩니다. 3) 데스크탑 환경에서 Linux는 풍부한 응용 프로그램과 효율적인 성능을 제공합니다.

Debianlinux는 안정성과 보안으로 유명하며 서버, 개발 및 데스크탑 환경에서 널리 사용됩니다. 현재 Debian 및 Hadoop과 직접 호환성에 대한 공식 지침이 부족하지만이 기사에서는 Debian 시스템에 Hadoop를 배포하는 방법을 안내합니다. 데비안 시스템 요구 사항 : Hadoop 구성을 시작하기 전에 Debian 시스템이 Hadoop의 최소 작동 요구 사항을 충족하는지 확인하십시오. 여기에는 필요한 JAVA 런타임 환경 (JRE) 및 Hadoop 패키지 설치가 포함됩니다. Hadoop 배포 단계 : 다운로드 및 unzip hadoop : 공식 Apachehadoop 웹 사이트에서 필요한 Hadoop 버전을 다운로드하여 해결하십시오.

GO를 사용하여 Oracle 데이터베이스에 연결할 때 Oracle 클라이언트를 설치해야합니까? GO에서 개발할 때 Oracle 데이터베이스에 연결하는 것이 일반적인 요구 사항입니다 ...

"Debiantrings"는 표준 용어가 아니며 구체적인 의미는 여전히 불분명합니다. 이 기사는 브라우저 호환성에 직접 언급 할 수 없습니다. 그러나 "Debiantrings"가 Debian 시스템에서 실행되는 웹 응용 프로그램을 지칭하는 경우 브라우저 호환성은 응용 프로그램 자체의 기술 아키텍처에 따라 다릅니다. 대부분의 최신 웹 응용 프로그램은 크로스 브라우저 호환성에 전념합니다. 이는 웹 표준에 따라 웹 표준과 잘 호환 가능한 프론트 엔드 기술 (예 : HTML, CSS, JavaScript) 및 백엔드 기술 (PHP, Python, Node.js 등)을 사용하는 데 의존합니다. 응용 프로그램이 여러 브라우저와 호환되도록 개발자는 종종 브라우저 크로스 테스트를 수행하고 응답 성을 사용해야합니다.

Root로 MySQL에 로그인 할 수없는 주된 이유는 권한 문제, 구성 파일 오류, 암호 일관성이 없음, 소켓 파일 문제 또는 방화벽 차단입니다. 솔루션에는 다음이 포함됩니다. 구성 파일의 BAND-ADDRESS 매개 변수가 올바르게 구성되어 있는지 확인하십시오. 루트 사용자 권한이 수정 또는 삭제되어 재설정되었는지 확인하십시오. 케이스 및 특수 문자를 포함하여 비밀번호가 정확한지 확인하십시오. 소켓 파일 권한 설정 및 경로를 확인하십시오. 방화벽이 MySQL 서버에 연결되는지 확인하십시오.
