Generelt kan vi si at Suricata er et verktøy for å oppdage trusler og angrep til nettverket ditt. Du kan bruke den til andre formål, så vel som dyp pakkeinspeksjon og mønstermatching. Du kan installere Suricata på Linux -systemet ditt ved å følge trinnvis guide forklart i denne artikkelen.
Hvordan installere surricata inntrengingsdeteksjonssystem på Linux Mint 21
Du kan installere Suricata Intrusion Detection System på Linux Mint ved å bruke to metoder nevnt nedenfor:
1: Bruke GUI
Mens du bruker GUI for å installere Suricata, bare åpne Software Manager, søk etter Suricata og klikk på Installere knapp:
2: Bruke terminal
For å installere Suricata ved å bruke terminalen, må du følge trinnene som er nevnt nedenfor:
Trinn 1: For det første, for å legge til depotet, utfør kommandoen som er nevnt nedenfor:
$ sudo add-apt-repository ppa: oisf/surricata-stabil
Steg 2: Nå for å installere Suricata kjør den gitt nedenfor APT -kommandoen:
$ sudo apt install surricata
Trinn 3: Nå for å aktivere Suricata og starte på oppstartstiden, utfør kommandoen nevnt nedenfor:
$ sudo SystemCTL Aktiver Suricata.service
Trinn 4: For å bekrefte den vellykkede installasjonen, utfør følgende kommando:
$ sudo suricata--build-info
Trinn 5: Nå for å sikre at Suricata -systemet kjører, utfør følgende kommando:
$ sudo systemctl status suricata
Trinn 6: Ved siden av konfigurering av Suricata, gi stien /etc/surricata/suricata Fordi filen er i denne mappen og deretter konfigurere Suricata for dine interne og eksterne nettverk:
$ sudo vim/etc/surricata/suricata.Yaml
Trinn 7: Du kan angi suricata -regler i henhold til dine krav og for å konfigurere reglene, utføre kommandoen nevnt nedenfor:
$ ls/etc/surricata/regler/
For å installere de nye truslene, kjør det vanlige nedenfor for å oppdatere Suricata:
$ sudo suricata-update
Trinn 8: Reglene vil bli installert i katalogen/var/lib/suricata/regler/, nå start på nytt SURICATA -tjenesten ved å kjøre følgende kommando:
$ sudo SystemCTL Restart Suricata
For å sjekke Suricata -logger kan du utføre kommandoen gitt nedenfor:
$ sudo hale/var/log/suricata/suricata.Logg
For å slette dette verktøyet i tilfelle du installerte det ved hjelp av APT Package Manager, utfør følgende kommando på terminalen:
$ sudo apt fjerne -autoremove suricata
Konklusjon
Suricata er et nyttig verktøy for nettverkssikkerheten din, da det kan oppdage truslene og inntrengingene til nettverkssystemet ditt. Du kan installere Suricata ved å bruke Software Manager for Linux Mint og bruke APT Package Manager. Du kan installere den og sette den opp i henhold til dine krav ved å følge trinnene som er gitt i guiden over.