Ogólnie rzecz biorąc, możemy powiedzieć, że Surycata jest narzędziem do wykrywania zagrożeń i ataków dla Twojej sieci. Możesz go użyć do innych celów, a także głębokiej kontroli pakietów i dopasowywanie wzorów. Możesz zainstalować suricata w systemie Linux, postępując zgodnie z przewodnikiem krok po kroku wyjaśnionym w tym artykule.
Jak zainstalować system wykrywania ingerencji suricata w Linux Mint 21
Możesz zainstalować system wykrywania instytucji Surycata na Minut Linux, przy użyciu dwóch metod wymienionych poniżej:
1: Korzystanie z GUI
Korzystając z GUI do instalacji suricata, po prostu otwórz menedżera oprogramowania, wyszukaj Suricata i kliknij zainstalować przycisk:
2: Za pomocą terminalu
Aby zainstalować suricata za pomocą terminalu, musisz wykonać poniższe kroki:
Krok 1: Najpierw, aby dodać repozytorium, wykonaj wspomniane poniżej polecenie:
$ sudo add-apt-repozytory PPA: OISF/Suricata-Stable
Krok 2: Teraz, aby zainstalować suricata, uruchom podane poniżej polecenie Apt:
$ sudo apt instinst instaluj suricata
Krok 3: Teraz, aby włączyć suricata i zacznij od czasu rozruchu Wykonaj polecenie wspomniane poniżej:
$ sudo systemCtl włącza suricata.praca
Krok 4: Aby zweryfikować udaną instalację, wykonaj następujące polecenie:
$ sudo suricata-build-info
Krok 5: Teraz, aby upewnić się, że system suricata jest uruchomiony, wykonaj następujące polecenie:
$ sudo systemctl status suricata
Krok 6: Obok skonfigurowania suricata daj ścieżkę /etc/suricata/suricata Ponieważ jego plik jest w tym folderze, a następnie skonfiguruj suricata dla sieci wewnętrznych i zewnętrznych:
$ sudo vim/etc/suricata/suricata.Yaml
Krok 7: Możesz ustawić reguły suricata zgodnie z wymaganiami i skonfigurować reguły Wykonaj polecenie wspomniane poniżej:
$ ls/etc/suricata/reguły/
Aby zainstalować powstające zagrożenia, uruchamiające wspólne poniżej, aby zaktualizować Suricata:
$ sudo suricata-update
Krok 8: Reguły zostaną zainstalowane w katalogu/var/lib/suricata/regułach/, teraz uruchom ponownie usługę suricata, uruchamiając następujące polecenie:
$ sudo systemctl restart suricata
Aby sprawdzić dzienniki suricata, możesz wykonać polecenie podane poniżej:
$ sudo ogon/var/log/suricata/suricata.dziennik
Aby usunąć to narzędzie w przypadku zainstalowania go za pomocą menedżera pakietów Apt Wykonaj następujące polecenie na terminalu:
$ sudo apt usuń -autoremove suricata
Wniosek
Suricata jest przydatnym narzędziem dla bezpieczeństwa sieci, ponieważ może wykryć zagrożenia i wtargnięcia dla twojego systemu sieciowego. Możesz zainstalować suricata za pomocą menedżera oprogramowania mennicy Linux i za pomocą APT Package Manager. Możesz go zainstalować i skonfigurować zgodnie z wymaganiami, wykonując kroki podane w powyższym przewodniku.