Cara menginstall Snort Di Debian
Selamat Datang teman-teman Diblog saya , kali ini saya akan menjelaskan cara installasi Snort menggunakan Debian...
Snort adalah sebuah software ringkas yang sangat berguna untuk mengamati aktivitasdalam suatu jaringan komputer. Snort dapat digunakan sebagai suatu Network IntrusionDetection System (NIDS) yang berskala ringan (lightweight), dan software inimenggunakan sistem peraturan-peraturan (rules system) yang relatif mudah dipelajariuntuk melakukan deteksi dan pencatatan (logging) terhadap berbagai macam seranganterhadap jaringan komputer.
Hal yang perlu disiapkan :
- Oracle VM VirtualBox
- VHD debian 9
- Debian -9.4.0-i386-DVD-1.iso
- Debian -9.4.0-i386-DVD-2.iso
- Debian -9.4.0-i386-DVD-3.iso
- Putty sebagai permudah installasi
1. Hidupkan mesin VM VirtualBox
2. Login sebagai ''root'' untuk mengkonfigurasi ip :
3. Ketikan perintah ''nano /etc/network/interfaces''
Tuliskan script sebagai berikut :
4. ketikkan ''nano /etc/resolv.conf''
Tulisan script sebagai berikut :
5. ketik '' /etc/init.d/networking restart''
6. Masuk ke ''peranti'', lalu drive optik selanjutnya klik pada Binary 1 untuk memasukkan ke debian
Kemudian lakukan 2 kali lagi, untuk memasukkan Binary ke Debian
7. ketikan ''apt-cdrom add''
8. ketik ''apt-get update''
9. ketikkan ''apt-get install openssh-server''
10. kemudian cek ip address, untuk bisa konfigurasi masuk kedalam ''Putty'' dengan cara ketikkan perintah ''ip a''
Hasilnya :
11. lakukan cek koneksi internet dengan cara ping
12. Lalu kita masuk ke aplikasi ''Putty''
13. ketikkan ''apt-get install -y gcc make libpcre3-dev zlib1g-dev libluajit-5.1-dev libpcap-dev openssl libssl-dev bison flex libd''
14. ketik ''mkdir ~/snort_src && cd ~/snort_src''
15. ketikkan ''wget https://www.snort.org/downloads/snort/daq-2.0.6.tar.gz''
16. ketik ''tar -xvzf daq -2.0.6.tar.gz''
17. ketik ''cd daq-1.0.6''
18. ketik ''./configure && make && make install''
19. ketik ''cd ~/snort_src''
20. ketikkan ''wget https://www.snort.org/downloads/snort/snort-2.9.15.tar.gz''
21. ketik ''tar xvzf snort-2.9.15.tar.gz''
22. ketikkan ''cd snort-2.9.15/
23. kemudian ketikkan ''configure && make && make install"
23. ketikkan ''nano /etc/apt/sources.list
Tambahkan script dibawah ini :
deb http://ftp.de.debian.org/debian/ stretch main contrib non-free
deb-src http://ftp.de.debian.org/debian/ stretch main contrib non-free
24. Keluar dan simpan dengan cara ''Ctrl+X'' lalu ''Y'' untuk menyimpan perintah diatas
25. ketik perintah ''apt-get update''
26. ketikkan perintah ''apt-get install snort''
27. Kemudian klik ''Ok''
28. lalu isikan dengan ''enp0s3'' lalu ok
29.Lalu masukkan ip address. contohnya 192.168.11.0/24
30. ketikkan ''nano /etc/snort/snort.conf''
31. cari teks $HOME_NET any --> ganti menjadi: $HOME_NET 192.168.13.0/24
32. Tekan ''Ctrl+X'' lalu ''Y'' untuk menyimpan dan keluar
33. ketik perintah ''nano /etc/snort/rules/local.rules''
Ketikkan script berikut ini :
alert icmp any any -> any any (msg:"ADA PING DARI LUAR SERVER";sid:10000001;rev:0)
alert tcp any any -> any 161 (msg:"ADA YG SEDANG SCANNING NMAP";sid:10000002;rev:1)
34. ketikkan ''service snort restart''
35. Testing snort
36. ketikkan ''snort -A console -q -c /etc/snort/snort.conf -i enp0s3''
37. Buka cmd dan lakukan ping ke ip debian :
38. Apabila installasi sudah selesai maka akan muncul seperti gambar dibawah ini :
Komentar
Posting Komentar