1.软文推荐

2.软文推荐

3.软文推荐

Bro是一个被动的开源网络流量分析器。 它主要是一个安全监视器,可深入检查链路上的所有流量,以发现可疑活动的迹象。它甚至支持安全域外的各种流量分析任务,包括性能测量和帮助排除故障。

Bro 的功能包括:
Bro 的脚本语言支持针对站点定制监控策略
针对高性能网络
分析器支持许多协议,可以在应用层面实现高级语义分析
它保留了其所监控的网络的丰富的应用层统计信息
Bro 能够与其他应用程序接口实时地交换信息
它的日志全面地记录了一切信息,并提供网络活动的高级存档

本教程将介绍如何从源代码构建,并在 Ubuntu 16.04 服务器上安装 Bro。

准备工作

Bro 有许多依赖文件:

Libpcap
OpenSSL 库
BIND8 库
Libz
Bash (BroControl 所需要)
Python 2.6+ (BroControl 所需要)

从源代码构建还需要:

CMake 2.8+
Make
GCC 4.8+ or Clang 3.3+
SWIG
GNU Bison
Flex
Libpcap headers
OpenSSL headers
zlib headers
起步

首先,通过执行以下命令来安装所有必需的依赖项:

# apt-get install cmake make gcc g++ flex bison libpcap-dev libssl-dev python-dev swig zlib1g-dev

安装定位 IP 地理位置的 GeoIP 数据库

Bro 使用 GeoIP 的定位地理位置。安装 IPv4 和 IPv6 版本:

$ wget http://geolite.maxmind.com/download/geoip/database/GeoLiteCity.dat.gz

$wget http://geolite.maxmind.com/download/geoip/database/GeoLiteCityv6-beta/GeoLiteCityv6.dat.gz

解压这两个压缩包:

$ gzip -d GeoLiteCity.dat.gz

$ gzip -d GeoLiteCityv6.dat.gz

将解压后的文件移动到 /usr/share/GeoIP 目录下:

# mvGeoLiteCity.dat /usr/share/GeoIP/GeoIPCity.dat

# mv GeoLiteCityv6.dat /usr/share/GeoIP/GeoIPCityv6.dat

现在,可以从源代码构建 Bro 了。

构建 Bro

最新的 Bro 开发版本可以通过 git 仓库获得。

执行以下命令:

$ git clone --recursive git://git.bro.org/bro

转到克隆下来的目录,然后使用以下命令就可以简单地构建 Bro:

cd bro $ ./configure $ make

make 命令需要一些时间来构建一切。确切的时间取决于服务器的性能。

可以使用一些参数来执行 configure 脚本,以指定要构建的依赖关系,特别是 –with-* 选项。

安装 Bro

在克隆的 bro 目录中执行:

# make install 默认安装路径为 /usr/local/bro。

配置 Bro

Bro 的配置文件位于 /usr/local/bro/etc 目录下。 这里有三个文件:

node.cfg,用于配置要监视的单个节点(或多个节点)。

broctl.cfg,BroControl 的配置文件。

networks.cgf,包含一个使用 CIDR 标记法表示的网络列表。

配置邮件设置

打开 broctl.cfg 配置文件:

# $EDITOR /usr/local/bro/etc/broctl.cfg

查看 Mail Options 选项,并编辑 MailTo 行如下:

# Recipient address for emails sent out by Bro and BroControl

MailTo = admin@example.com

保存并关闭。还有许多其他选项,但在大多数情况下,默认值就足够好了。

选择要监视的节点

开箱即用,Bro 被配置为以独立模式运行。在本教程中,我们就是做一个独立的安装,所以没有必要改变。但是,也请查看 node.cfg 配置文件:

# $EDITOR /usr/local/bro/etc/node.cfg

在 [bro] 部分,你应该看到这样的东西:

[bro]

type=standalone

host=localhost

interface=eth0

请确保 inferface 与 Ubuntu 16.04 服务器的公网接口相匹配。

保存并退出。

配置监视节点的网络

最后一个要编辑的文件是 network.cfg。使用文本编辑器打开它:

# $EDITOR /usr/local/bro/etc/networks.cfg

默认情况下,你应该看到以下内容:

# List of local networks in CIDR notation, optionally followed by a

# descriptive tag.

# For example,

"10.0.0.0/8" or "fe80::/64" are valid prefixes. 10.0.0.0/8 Private IP space

172.16.0.0/12 Private IP space

192.168.0.0/16 Private IP space

删除这三个条目(这只是如何使用此文件的示例),并输入服务器的公用和专用 IP 空间,格式如下:

X.X.X.X/X Public IP space

X.X.X.X/X Private IP space

保存并退出。

使用 BroControl 管理 Bro 的安装

管理 Bro 需要使用 BroControl,它支持交互式 shell 和命令行工具两种形式。启动该 shell:

# /usr/local/bro/bin/broctl

要想使用命令行工具,只需将参数传递给上一个命令,例如:

# /usr/local/bro/bin/broctl status

这将通过显示以下的输出来检查 Bro 的状态:

Name Type Host Status Pid Started

bro standalone localhost running 6807 20 Jul 12:30:50

结论

这是一篇 Bro 的安装教程。我们使用基于源代码的安装,因为它是获得可用的最新版本的最有效的方法,但是该网络分析框架也可以下载预构建的二进制格式文件。

本文来源:www.lxlinux.net/4676.html,若引用不当,请联系修改。

相关文章 8

1

公司名称变更了,网站域名名称要改为现在公司名称需要办什么手续(公司名称变更了商 2分钟前

公司名称变更了,网站域名名称做修改需要办理重新提交备案申请。 本文转载,原地址:http://www.heyou51.com/zhishi/index.php?q-14230.html,原作者保...

2

Font Awesome图标使用方法 3分钟前

Font Awesome 是一套完美的图标字体库及CSS架构,主要目的是和 Bootstrap 搭配使用。 Font Awesome为您提供可缩放的矢量图标,您可以使用CSS所提供的...

3

腾讯云:星星海SA2云服务器,高性价比首选,1核2G首年99元起 4分钟前

腾讯云星星海sa2云服务器怎么样? 腾讯云1核2G云服务器首年99元起,基于腾讯星星海自研服务器,性价比提升35%以上。1核2G首年99元起,星星...

4

详解java中的逆变与协变 7分钟前

java中协变跟逆变是对泛型类的继承关系的表述,下面为大家详细讲解一下java中的逆变与协变。 1. 逆变与协变 在介绍逆变与协变之前,先引...

5

Centos下搭建赛门铁克存储 10分钟前

赛门铁克是全球领先的安全、存储与系统管理解决方案提供商,致力于帮助个人用户、中小企业以及大型跨国企业保护并管理其信息,在更...

6

CloudServer:黑色星期五/网络星期一优惠,2核5G内存,1Gbps@5TB流量,可选美国洛杉矶/芝加 12分钟前

CloudServer发布了黑色星期五/网络星期一优惠,这在业界可能算是非常早的了,此次促销主要针对旗下的美国VPS云服务器进行优惠折扣,基础...

7

Linux中常用的网络测试命令 14分钟前

本篇文章为大家讲解一下Linux中常用的网络测试命令,有需要的小伙伴可以参考一下。 1 ping命令 ping[选项]ip或域名 #探测指定IP或域名的网络...

8

【特价】Virmach:E3-1240/16G内存/1T硬盘/10T流量/1Gbsp/美国多机房/月付$27 16分钟前

Virmach商家相信玩VPS的朋友都是了解的,商家主要销售VPS和独立服务器,在美国有洛杉矶、纽约、水牛城、圣何塞等多地都有机房,商家的黑...