Em geral, podemos dizer que Suricata é uma ferramenta para detecção de ameaças e ataques à sua rede. Você pode usá -lo para outros fins, bem como a inspeção profunda de pacotes e a correspondência de padrões. Você pode instalar o Suricata em seu sistema Linux, seguindo o guia passo a passo explicado neste artigo.
Como instalar o sistema de detecção de intrusões Suricata no Linux Mint 21
Você pode instalar o sistema de detecção de intrusões do Suricata no Linux Mint usando dois métodos mencionados abaixo:
1: Usando a GUI
Enquanto usa a GUI para instalar o suricata, basta abrir o gerenciador de software, pesquise o Suricata e clique no Instalar botão:
2: Usando o terminal
Para instalar o Suricata usando o terminal, você precisa seguir as etapas mencionadas abaixo:
Passo 1: Primeiro, para adicionar o repositório, execute o comando mencionado abaixo:
$ sudo add-aprop-repository ppa: oisf/suricata-estável
Passo 2: Agora, para instalar o Suricata, execute o comando abaixo do APT:
$ sudo apt install suricata
Etapa 3: Agora, para ativar o Suricata e iniciar o tempo de inicialização, execute o comando mencionado abaixo:
$ sudo systemctl Ativar Suricata.serviço
Passo 4: Para verificar a instalação bem -sucedida, execute o seguinte comando:
$ sudo suricata-build-info
Etapa 5: Agora, para garantir que o sistema Suricata esteja em execução, execute o seguinte comando:
$ sudo systemctl status suricata
Etapa 6: Ao lado de configurar o suricata, dê o caminho /etc/Suricata/Suricata Porque seu arquivo está nesta pasta e configure o Suricata para suas redes internas e externas:
$ sudo vim/etc/suricata/suricata.Yaml
Etapa 7: Você pode definir as regras do SURICATA de acordo com seus requisitos e configurar as regras executar o comando mencionado abaixo:
$ ls/etc/suricata/regras/
Para instalar as ameaças emergentes executadas o comum abaixo para atualizar o Suricata:
$ sudo suricata update
Etapa8: As regras serão instaladas no diretório/var/lib/suricata/regras/, agora reinicie o serviço Suricata executando o seguinte comando:
$ sudo systemctl reinicie suricata
Para verificar os logs do Suricata, você pode executar o comando abaixo:
$ sudo cauda/var/log/suricata/suricata.registro
Para excluir esta ferramenta, caso você a instale usando o APT Package Manager, execute o seguinte comando no terminal:
$ sudo apt remove -autoremove suricata
Conclusão
O Suricata é uma ferramenta útil para a segurança da sua rede, pois pode detectar as ameaças e intrusões ao seu sistema de rede. Você pode instalar o Suricata usando o gerenciador de software do Linux Mint e usando o gerenciador de pacotes APT. Você pode instalá -lo e configurá -lo de acordo com seus requisitos, seguindo as etapas fornecidas no guia acima.