Cara menginstall Snort Di Debian

Selamat Datang teman-teman Diblog saya , kali ini saya akan menjelaskan cara installasi Snort menggunakan Debian...


Hasil gambar untuk gambar snort
Snort adalah sebuah software ringkas yang sangat berguna untuk mengamati aktivitasdalam suatu jaringan komputer. Snort dapat digunakan sebagai suatu Network IntrusionDetection System (NIDS) yang berskala ringan (lightweight), dan software inimenggunakan sistem peraturan-peraturan (rules system) yang relatif mudah dipelajariuntuk melakukan deteksi dan pencatatan (logging) terhadap berbagai macam seranganterhadap jaringan komputer. 



 Hal yang perlu disiapkan : 
  • Oracle VM VirtualBox
  • VHD debian 9
  • Debian -9.4.0-i386-DVD-1.iso
  • Debian -9.4.0-i386-DVD-2.iso
  • Debian -9.4.0-i386-DVD-3.iso
  • Putty sebagai permudah installasi
Cara installasi :

1. Hidupkan mesin VM  VirtualBox

2. Login sebagai ''root'' untuk mengkonfigurasi ip :

3. Ketikan perintah ''nano /etc/network/interfaces''


Tuliskan script sebagai berikut : 

4. ketikkan  ''nano /etc/resolv.conf'' 

Tulisan script sebagai berikut :

5. ketik '' /etc/init.d/networking restart''

6. Masuk ke ''peranti'', lalu drive optik selanjutnya klik pada Binary 1 untuk memasukkan ke debian

Kemudian lakukan 2 kali lagi, untuk memasukkan Binary ke Debian

7. ketikan ''apt-cdrom add''

8. ketik ''apt-get update''

9. ketikkan ''apt-get install openssh-server''

10. kemudian cek ip address, untuk bisa konfigurasi masuk kedalam ''Putty'' dengan cara ketikkan perintah ''ip a'' 

Hasilnya : 

11. lakukan cek koneksi internet dengan cara ping 

12. Lalu kita masuk ke aplikasi ''Putty''




13. ketikkan ''apt-get install -y gcc make libpcre3-dev zlib1g-dev libluajit-5.1-dev libpcap-dev openssl libssl-dev bison flex libd''

14. ketik ''mkdir ~/snort_src && cd ~/snort_src''

15. ketikkan ''wget https://www.snort.org/downloads/snort/daq-2.0.6.tar.gz''

16. ketik ''tar -xvzf daq -2.0.6.tar.gz''

17. ketik ''cd daq-1.0.6''

18. ketik ''./configure && make && make install''

19. ketik ''cd ~/snort_src''

20. ketikkan ''wget https://www.snort.org/downloads/snort/snort-2.9.15.tar.gz''

21. ketik ''tar xvzf snort-2.9.15.tar.gz''

22. ketikkan ''cd snort-2.9.15/

23. kemudian ketikkan ''configure && make && make install"

23. ketikkan ''nano /etc/apt/sources.list

Tambahkan script dibawah ini :
deb http://ftp.de.debian.org/debian/ stretch main contrib non-free
deb-src http://ftp.de.debian.org/debian/ stretch main contrib non-free
24. Keluar dan simpan dengan cara ''Ctrl+X'' lalu ''Y'' untuk menyimpan perintah diatas
25. ketik perintah ''apt-get update''
                                         

26. ketikkan perintah ''apt-get install snort''

27. Kemudian klik ''Ok'' 

28. lalu isikan dengan ''enp0s3'' lalu ok

29.Lalu masukkan ip address. contohnya 192.168.11.0/24





30. ketikkan ''nano /etc/snort/snort.conf''

31. cari teks $HOME_NET any --> ganti menjadi: $HOME_NET 192.168.13.0/24 


32. Tekan ''Ctrl+X'' lalu ''Y'' untuk menyimpan dan keluar 
33. ketik perintah ''nano /etc/snort/rules/local.rules''

Ketikkan script berikut ini : 
alert icmp any any -> any any (msg:"ADA PING DARI LUAR SERVER";sid:10000001;rev:0)
alert tcp any any -> any 161 (msg:"ADA YG SEDANG SCANNING NMAP";sid:10000002;rev:1)

34. ketikkan ''service snort restart''

35. Testing snort

36. ketikkan ''snort -A console -q -c /etc/snort/snort.conf -i enp0s3''

37. Buka cmd dan lakukan ping ke ip debian : 



38. Apabila installasi sudah selesai maka akan muncul seperti gambar dibawah ini :




Komentar

Postingan populer dari blog ini

CARA KONFIGURASI VoIP DENGAN 4 IP PHONE

TUTORIAL INSTALASI EHCP HOSTING DI DEBIAN

Konfigurasi Clamav pada Debian9