SNORT
Snort adalah sistem pencegahan intrusi jaringan gratis dan open source (IPS) Dan sistem deteksi intrusi jaringan (IDS) dibuat oleh Martin Roesch pada tahun 1998. Snort sekarang dikembangkan oleh Sourcefire, dimana Roesch adalah pendiri dan CTO, dan yang telah dimiliki oleh Cisco sejak 2013.
Pada tahun 2009, Snort memasuki InfoWorld Open Source Hall of Fame sebagai salah satu perangkat lunak open source terbesar sepanjang masa.
REQUIREMENT
- Ubuntu 16.04
- Snort
- DAQ
INSTALASI
Instalasi library
sudo apt install -y gcc libpcre3-dev zlib1g-dev libpcap-dev openssl libssl-dev libnghttp2-dev libdumbnet-dev bison flex libdnet
Membuat direktori
mkdir ~/snort_src
Masuk ke direktori
cd ~/snort_src
Download DAQ
wget https://www.snort.org/downloads/snort/daq-2.0.6.tar.gz
Ekstrak DAQ
tar -xvzf daq-2.0.6.tar.gz
Masuk ke dalam folder
cd daq-2.0.6
Compile DAQ
./configure
Install DAQ
make && sudo make install
Masuk ke dalam folder Snort
cd ~/snort_src
Download Snort
wget https://www.snort.org/downloads/snort/snort-2.9.11.tar.gz
Ekstrak File
tar -xvzf snort-2.9.11.tar.gz
Masuk ke dalam Folder Snort
cd snort-2.9.11
Konfigurasi dengan sourcefire
./configure --enable-sourcefire
Instalasi Snort
make && sudo make install
Sign up Snort
- Sign in Snort