Manual de Instalacion Snort + Acidbase
Publicado: Vie, 15 Ene 2016, 10:55
Instalar SNORT y ACIDBASE
Instalación de Snort
1- Instalar snort con mysql
2- Ahora instalaremos la interfaz Web BASE con el comando:
3 - Configuramos la base de datos mysql para que snort pueda registrar en la misma. Normalmente en debian o derivados nos preguntara sobre el usuario principal de mysql cuando se instala el servidor mysql, si no es el caso debemos ejecutar el siguiente comando:
Ahora creamos las tablas necesarias para acidbase a partir del chemes del paquete snort-mysql:
Ajustamos la database para que snort registre y conecte correctamente:
Borramos el archivo db-pending-config y recargamos el demonio snort:
Comprobamos que todo va bien entrando a http://127.0.0.1/acidbase
Si algo falla podemos reconfigurar ejecutando los siguientes comandos:
Rellenamos los campos según nos lo va pidiendo y debería de funcionar. Si la cosa sigue sin funcionar podemos depurar ejecutando el comando siguiente y comprobar el error que nos da:
Para tener acceso de otras PCs que no sea la propia PC:
Editar el archivo apache.conf que se encuentra en el directorio /etc/acidbase/
modificar la linea allow from 127.0.0.1 y agregar los ips que quieras que accedan via web.
Luego reiniciar el apache
Instalación de Snort
1- Instalar snort con mysql
Código: Seleccionar todo
apt-get install snort-mysql
Código: Seleccionar todo
apt-get install acidbase
Código: Seleccionar todo
mysql -u root -p
Código: Seleccionar todo
CREATE DATABASE snort;
grant CREATE, INSERT, SELECT, UPDATE on snort.* to snort@localhost;
grant CREATE, INSERT, SELECT, UPDATE on snort.* to snort;
SET PASSWORD FOR snort@localhost=PASSWORD('tu_nueva_contraseña');
flush privileges;
exit
Código: Seleccionar todo
cd /usr/share/doc/snort-mysql/
zcat create_mysql.gz | mysql -u root -h 127.0.0.1 -p snort
Código: Seleccionar todo
echo "output database: log, mysql, user=snort password=tu_nueva_contraseña dbname=snort host=localhost" | sudo tee /etc/snort/database.conf
Borramos el archivo db-pending-config y recargamos el demonio snort:
Código: Seleccionar todo
sudo rm /etc/snort/db-pending-config
sudo service snort restart
Si algo falla podemos reconfigurar ejecutando los siguientes comandos:
Código: Seleccionar todo
sudo dpkg-reconfigure acidbase
sudo dpkg-reconfigure snort-mysql
Código: Seleccionar todo
sudo snort -c /etc/snort/snort.conf
Editar el archivo apache.conf que se encuentra en el directorio /etc/acidbase/
Código: Seleccionar todo
nano /etc/acidbase/apache.conf
Luego reiniciar el apache