yum -y install libpcap libpcap-devel libnet libnet-devel pcre \ pcre-devel gcc gcc-c++ automake autoconf libtool make libyaml \ libyaml-devel zlib zlib-devel libcap-ng libcap-ng-devel magic magic-devel file file-devel
0.配置大体上与配置snort相同
1.配置Barnyard2
git clone https://github.com/firnsy/barnyard2 cd barnyard2 ./autogen.sh
./configure --with-mysql-libraries=/usr/lib64/mysql make make install
mkdir /etc/suricata/ cp etc/barnyard2.conf /etc/suricata/
2.配置suricata.conf
mkdir /var/log/suricata
规则:
wget http://rules.emergingthreats.net/open/suricata/emerging.rules.tar.gz
解压规则到/etc/suricata
进入suricata目录
cp suricata.yaml classification.config reference.config /etc/suricata/
barnyard2.conf参考配置snort
启动
suricata --pfring-int=eth0 --pfring-cluster-id=99 --pfring-cluster-type=cluster_flow -c /etc/suricata/suricata.yaml -l /var/log/suricata
barnyard2 -c /etc/suricata/barnyard2.conf -d /var/log/suricata -f unified2.alert -C /etc/suricata/classification.config
barnyard2 -c /etc/suricata/barnyard2.conf -d /var/log/suricata -f unified2.alert -C /etc/suricata/classification.config
标签:
linux
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· C# 深度学习:对抗生成网络(GAN)训练头像生成模型
· .NET 适配 HarmonyOS 进展
· .NET 进程 stackoverflow异常后,还可以接收 TCP 连接请求吗?
· SQL Server统计信息更新会被阻塞或引起会话阻塞吗?
· C# 深度学习框架 TorchSharp 原生训练模型和图像识别
· 这或许是全网最全的 DeepSeek 使用指南,95% 的人都不知道的使用技巧(建议收藏)
· 拒绝繁忙!免费使用 deepseek-r1:671B 参数满血模型
· 本地搭建DeepSeek和知识库 Dify做智能体Agent(推荐)
· Sdcb Chats 重磅更新:深度集成 DeepSeek-R1,思维链让 AI 更透明!
· DeepSeek-R1本地部署如何选择适合你的版本?看这里