Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Manual Snort
Manual Snort
Primero, hay que abrir una terminal presionando el botn de Aplicaciones del panel superior del sistemaoperativo,luegoseleccionarAccesoriosyposteriormenteTerminal. Para descargar la versin ms conveniente de Snort para las versiones del software que se tienen instaladas en el equipo as como todas las dependencias necesarias para que Snort funcione correctamente,sedebeejecutarconprivilegiosdeadministradorlainstruccin aptgetinstallsnort
Inmediatamenteselesolicitarlacontraseadeladministradorparaluegoanalizarqupaquetesse necesitandescargareinstalar.Cuandoselepreguntesideseadescargareinstalarlospaquetes,elijaque s.
Enseguidainiciarlainstalacin.EsperehastaqueselepreguntelainterfasederedporlaqueSnortva aescuchar,elijalainterfase(enestecasoeth0)ypresioneEnter.
Posteriormente,selesolicitarlaredyelintervalodelamismaparalacualSnortvaafuncionar, especificandoladireccinIPdelaredylamscaradesubredutilizandoladiagonal.
Unavezintroducidosesosdatos,sloquedaesperarparaquelainstalacindeSnortsecomplete. SepuedemodificarlaconfiguracinconlaqueSnortseinstaladeformapredeterminadayaspoder controlarelmomentoenelqueelIDSdebeiniciarse,quredesmonitorear,qutiposdeinformesse pueden entregar, a qu email enviar los resmenes, etc. Para entrar a este modo avanzado de configuracin,teclearenlaterminal
sudodpkgreconfiguresnort
Porejemplo,enlassiguientesimgenessepreguntasisedeseaqueseenvenlosresmenesauncorreo electrnicoespecfico.
Parapoderdiferenciarentreunpaquetepotencialmentedainoalaredyotroproductodelinocente
trficodedatos,snortutilizareglasocondicionesespecificadasenarchivosubicadoseneldirectorio /etc/snort/rules/. Lasreglaspuedenidentificareltrficoporpuerto,protocolo,contenidoodominio,yalromperalguna regla,snortgeneraunaalarma. Todoslosarchivosdereglassonincluidosenelarchivogeneral /etc/snort/snort.conf,enelquese encuentrandefinicionesyvariablescomunesparatodoslosdemsarchivos. Paranoutilizarlasreglasquevienenpredefinidasensnortytenermscontrolsobrelasmismas, crearemosunarchivo(naranjo.rules)connuestraspropiasreglasconelsiguientecomando sudogedit/etc/snort/rules/naranjo.rules