Instalacion Prelude
INSTALACIÓN
Tzintzun Alvarez Arizbeth Medina Pantoja Adrian Rodríguez Zavala Diego Armando
Libpcap.
wget http://www.tcpdump.org/release/libpcap1.1.1.tar.gz
1.tar-zxf libpcap-1.1.1.tar.gz 2.cd libpcap-1.1.1 3../configure –prefix=/usr –enable-shared 4.make 5.make install
Libdnet.
1.wget http://libdnet.googlecode.com/files/libdnet1.12.tgz
tar -zxflibdnet-1.12.tgz
1.cd libdnet-1.12 2../configure –prefix=/usr –enable-shared 3.make 4.make install
DAQ.
wget http://www.snort.org/dl/snort-current/daq0.5.tar.gz
1.tar zxvfdaq-0.5.tar.gz 2.cd daq-0.5 3../configure 4.make 5.make install 6.ldconfig
Requisitos previos para Prelude.
Libprelude:La biblioteca principal, que se utiliza en todos los programas utilizando laarquitectura Preludes. Libpreludedb: La biblioteca, que recupera la información de la base de datos IDMEF. Python apt-get install libgnutls-dev python lua50 libprelude-dev libpreludedb-dev
Prelude Manager
Los sensores están conectados al programa, y la entrega de las alertas. introducimos, cuando pregunte, la contraseña de root mysql y la contraseña para que prelude-managerse registre
apt-get install prelude-manager
A continuación, después nos saldrá algo parecido a esto:
Created profile ‘prelude-manager’ with analyzerID ’1048432883315243′. Changed‘prelude-manager’ ownership to UID:115 GID:124. * prelude-manager disabled, please adjust the configuration to your needs * and then set RUN to ‘yes’ in /etc/default/preludemanager to enable it.
Esto significa que tenemos que editar /etc/default/prelude-manager y poner yes:
DAEMONUSER=prelude # Users to run the daemons as. RUN=yes # set to yes to start the server in the init.dscript. # you need to register the “prelude-manager” profile # before being able to start the manager automaticall
Guardamos y ejecutamos prelude-manager
sudo /usr/sbin/prelude-manager -d -P...
Regístrate para leer el documento completo.