Snort
| |
|MATERIA: |
|SEGURIDAD |
|“INSTALACIÓN Y CONFIGURACIÓN DE SNORT”|
| |
| |
|ALUMNOS: |
|ERICK GONZÁLEZ GONZÁLEZ |
|JESÚS HERNÁNDEZ HERRERA|
| |
| |
| |
|LICENCIATURA EN INFORMÁTICA |
INSTALACIÓN Y CONFIGURACIÓN DESNORT.
[pic]
PARA LLEVAR A CABO LA INSTALACIÓN Y CONFIGURACIÓN DE LA HERRAMIENTA SNORT DEBEMOS DE INGRESAR AL SITIO OFICIAL WWW.SNORT.ORG DESDE AHÍ DEBEMOS DE DESCARGAR EL ARCHIVO LLAMADO EL CUAL PODEMOS VISUALIZAR EN EL ESCRITORIO SELECCIONADO.
[pic]
A CONTINUACIÓN YA DESCARGAD O EL ARCHIVO LO EJECUTAREMOS PARA COMENZAR LA INSTALACIÓN, NOS MOSTRARA UNA VENTANA DE INSTALACIÓN COMO LA QUESE OBSERVA EN LA IMAGEN DE ARRIBA, DAMOS CLICK EN Acepto (I Agree).
[pic]
POSTERIORMENTE NOS MUESTRA OTRA VENTANA EN LA CUAL NOS PIDE QUE ESCOJAMOS LA OPCION ADECUADA, EN NUESTRO CASO SELECIONAREMOS LA PRIMERA Y DAMOS CLICK EN NEXT >. EN CASO DE UTILIZAR DIRECCIONES IPV6 SELECCIONAMOS LA CASILLA DE LA PARTE INFERIOR, PERO ESTE NO ES EL CASO.
[pic]
SELECCIONAMOS TODAS LAS CASILLAS DE LASIGUIENTE VENTANA DE INSTALACIÓN DONDE SE ESPECIFICA QUE ARCHIVOS O PROGRAMAS SE INSTALARAN Y DAMOS CLICK EN NEXT>.
[pic]
A CONTINUACIÓN NOS MUESTRA LA VENTANA DONDE SELECCIONAMOS LA RUTA O DIRECTORIO DONDE SE INSTALARA EN ESTE CASO NOS APARECE POR DEFAULT “C:\Snort” DAMOS CLIC EN NEXT>.
[pic]
EN ESTA VENTANA NOS MUESTRA EL PROGRESO DE LA INSTALACION Y LOS ARCHIVOS Y SUBDIRECTORIOSQUE SE INSTALARON Y AGREGARON.
[pic]
UNA VEZ FINALIZADA LA INSTALACIÓN CLICKEAMOS EN EL BOTON Close.
[pic]
Y NUEVAMENTE EN LA PEQUEÑA VENTANA DAMOS CLIC EN Aceptar.
[pic]
AQUÍ PODEMOS VISUALIZAR LA RUTA DE INSTALACIÓN EN LA PARTICION “C:” DE WINDOWS.
[pic]
DENTRO DE LA CARPETA DE INSTALACION DE SNORT NOS APARECEN ESTOS ARCHIVOS CARPETAS.
[pic]
EL ARCHIVO EJECUTABLE ELCUAL UTILIZAREMOS SE ENCUENTRA EN “c:\Snort\bin\snort.exe”.
[pic]
DESPUES DE HABER INSTALADO SNORT DESCARGAMOS UN ARCHIVO DE REGLAS LAS CUALES AL SER UTILIZADAS NOS PERMITIRA EMITIR ALERTAS CUANDO ALGUNA DE ELLAS SE ESTE ALTERANDO O VIOLANDO. EL ARCHIVO SE LLAMA “snortrules-snapshot-CURRENT.tar”. EXTRAEMOS TODOS LOS ARCHIVOS (ESTE ARCHIVO SE ENCUENTRA DISPONIBLE EN LA PAGINA DEWWW.SNORT.ORG).
[pic]
UNA VEZ EXTRAIDOS LOS ARCHIVOS ENTRAMOS A LA CARPETA Y BUSCAMOS EN LA RUTA “…\J:\snortrules-snapshot-CURRENT------\rules”, LAS REGLAS LAS CUALES COPIAREMOS EN LA RUTA “C:\Snort\rules”.
[pic]
[pic]
A CONTINUACIÓN ENTRAMOS EN LA SIGUIENTE RUTA DEL ARCHIVO DE REGLAS Y BUSCAREMOS EL ARCHIVO SNORT.CONF EN “…\snortrules-snapshot-CURRENT------\etc”, ESTE ARCHIVO LO COPIAMOS EN LASIGUIENTE RUTA “C:\Snort\etc” , NOS PEDIRA SI DESEAMOS REEMPLAZAR EL ARCHIVO, DAREMOS CLIC EN SI.
[pic]
PARA PODER EJECUTAR LAS REGLAS Y EMITIR AVISOS AHORA CONFIGURAREMOS PRIMERO REGLAS, ESTO LO HAREMOS A TRAVES DE LA EDICION DEL ARCHIVO SNORT.CONF EN CUAL SE HACEN MENCION DE ELLAS Y LAS CUALES LAS DESCARGAMOS ANTERIORMENTE, DADO QUE LA HERRAMIENTA NO LAS INTEGRA.
PARA ELLO INGRESAMOS A...
Regístrate para leer el documento completo.