Close Menu
TechTimes VietnamTechTimes Vietnam
  • Tin tức
    • Máy tính
    • Di động
    • Khoa học
    • Ứng dụng
    • Bảo mật
    • Điện tử tiêu dùng
    • Ô tô – Xe máy
    • Doanh nghiệp
      • PR Newswire
      • Media Outreach
      • GlobeNewswire
  • Đánh giá
  • Đời sống số
  • Thủ thuật
    • Bảo mật
    • Di động
    • Ứng dụng
    • Máy tính
    • Điện tử tiêu dùng
    • Máy ảnh
  • Khoa học

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook X (Twitter) Instagram YouTube LinkedIn TikTok RSS
Facebook X (Twitter) TikTok LinkedIn RSS
TechTimes VietnamTechTimes Vietnam
  • Tin tức
    1. Máy tính
    2. Di động
    3. Khoa học
    4. Ứng dụng
    5. Bảo mật
    6. Điện tử tiêu dùng
    7. Ô tô – Xe máy
    8. Doanh nghiệp
    9. PR Newswire
    10. Media Outreach
    11. GlobeNewswire
    12. Xem tất cả

    Top 3 laptop Acer Nitro ProPanel đáng mua năm 2026: Chọn cấu hình cân bằng, hiệu năng cao hay tối ưu chi phí?

    12/06/2026

    COMPUTEX 2026: Predator Helios 18 AI và Nitro 16 – Acer mang sức mạnh AI PC và gaming lên một tầm cao mới

    03/06/2026

    COMPUTEX 2026: CORSAIR mở rộng thế hệ thiết bị gaming thông minh với Hall Effect, Stream Deck và âm thanh mới

    03/06/2026

    COMPUTEX 2026: Corsair mang ghế gaming, giải pháp làm mát và ra mắt phụ kiện cá nhân hóa mới

    03/06/2026

    HONOR 600 Series ra mắt, giá từ 9,99 triệu đồng, nổi bật với camera 200MP và pin 7.000mAh

    11/06/2026

    Smartphone Xiaomi 17T Series ghi nhận doanh số đặt trước tăng 40% sau một tuần ra mắt

    10/06/2026

    iPhone 18 Pro có thể dùng modem Apple C2: Tăng pin, nâng riêng tư và cải thiện kết nối

    10/06/2026

    COMPUTEX 2026: Trải nghiệm nhanh Acer Swift Air 14 – mỏng nhẹ, thực dụng và đủ chinh phục số đông

    03/06/2026

    Nghiên cứu mới từ Virginia Tech phát hiện tế bào ung thư kích thước nhỏ hơn có thể nguy hiểm hơn

    26/05/2026

    Hoạt động khám phá không gian đang thúc đẩy công nghệ và đổi mới khoa học như thế nào?

    19/05/2026

    Nghiên cứu lớn nhất về quét não phát hiện dấu hiệu thiếu choline ở người mắc rối loạn lo âu

    17/05/2026

    Starlink năm 2026: Internet vệ tinh tiệm cận cáp quang, giảm độ trễ, có thể phủ sóng gần toàn cầu

    14/04/2026

    Mở hộp, lắp đặt và thiết lập TCL QD-Mini LED 65A400M: Chiếc TV là điểm nhấn nội thất hiện đại

    12/06/2026

    Rakuten Viber ra mắt tính năng theo dõi bóng đá trực tiếp dành cho người dùng Việt Nam

    11/06/2026

    Microsoft giới thiệu MAI-Thinking-1, hướng tới giảm phụ thuộc OpenAI và Anthropic

    09/06/2026

    WWDC 2026: 7 công bố đáng chú ý nhất của Apple, từ Siri AI đến iOS 27 và macOS Golden Gate

    09/06/2026

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    COMPUTEX 2026: Khám phá loạt giải pháp dữ liệu, AI và điện toán riêng tư mới của Synology

    03/06/2026

    Những rủi ro tiềm ẩn khó lường khi doanh nghiệp sử dụng phần mềm lậu, không có bản quyền

    01/06/2026

    WordPress 7.0 ra mắt hạ tầng AI mới, cảnh báo nguy cơ đánh cắp khóa API xuất hiện ngay ngày đầu

    23/05/2026

    LG tái hiện không gian sống của MINHO tại Việt Nam, đưa AI thấu cảm vào đời sống thường nhật

    12/06/2026

    Mở hộp, lắp đặt và thiết lập TCL QD-Mini LED 65A400M: Chiếc TV là điểm nhấn nội thất hiện đại

    12/06/2026

    LG ra mắt PuriCare 360 HIT thế hệ mới với công nghệ lọc khí 360° và AI tiết kiệm năng lượng

    09/06/2026

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    VinFast ra mắt nhận diện thương hiệu mới cho dòng ô tô điện chuyên kinh doanh dịch vụ Green

    26/05/2026

    Dat Bike ra mắt ERA: Xe điện gia đình đi 200km, sạc nhanh hơn 2 giờ, giá từ 29,9 triệu đồng

    23/05/2026

    Vespa kỷ niệm 80 năm tại Việt Nam với nhiều hoạt động và ra mắt bộ sưu tập đặc biệt mang dấu ấn nước Ý

    16/05/2026

    Rolls-Royce ra mắt Black Badge Cullinan by Cyril Kongo: Khi nghệ thuật graffiti bước vào thế giới siêu sang

    15/05/2026

    COMPUTEX 2026 chính thức mở màn, chủ đề ‘AI Together’, quy tụ 1.500 doanh nghiệp công nghệ toàn cầu

    02/06/2026

    NIC Việt Nam góp mặt tại GITEX ASIA 2025 – Kết nối hệ sinh thái công nghệ châu Á

    17/04/2025

    VinBrain mở rộng hợp tác với Medlatec và Vikomed

    18/09/2024

    Công bố sự kiện xúc tiến giao thương MEGA US EXPO 2024

    11/07/2024

    Tòa Trọng tài Quốc tế Quảng Châu khai trương Văn phòng Liên lạc Việt Nam nhằm hỗ trợ giải quyết tranh chấp xuyên biên giới giữa Trung Quốc và Việt Nam

    12/06/2026

    BAIC FOTON eView Connect ra mắt ấn tượng tại Thái Lan, tiên phong mở ra mô hình mới cho logistics xanh tại Đông Nam Á

    12/06/2026

    Sự kiện pop-up theo chủ đề RGB của Hisense thắp sáng điểm đến biểu tượng mới của FIFA World Cup 2026™

    12/06/2026

    Leetx sẽ trình diễn công nghệ lắp ráp tự phát triển toàn diện tại Automotive Manufacturing 2026 ở Bangkok

    12/06/2026

    Du lịch Cao Hùng bứt phá: Chiến dịch quảng bá mới ở quy mô quốc tế – hướng tới 28 triệu người trên khắp châu Á

    12/06/2026

    DKSH ký kết thỏa thuận hợp tác phân phối với Công ty công nghệ sinh học BridgeBio

    11/06/2026

    DP World khởi động sáng kiến ​​phục hồi thảm cỏ biển toàn cầu đầu tiên tại đảo Geoje (Hàn Quốc)

    11/06/2026

    Công ty YesStyle, thuộc YesAsia Holdings khai trương cửa hàng bán lẻ kiểu mới tại Mỹ

    10/06/2026

    Tòa Trọng tài Quốc tế Quảng Châu khai trương Văn phòng Liên lạc Việt Nam nhằm hỗ trợ giải quyết tranh chấp xuyên biên giới giữa Trung Quốc và Việt Nam

    12/06/2026

    BAIC FOTON eView Connect ra mắt ấn tượng tại Thái Lan, tiên phong mở ra mô hình mới cho logistics xanh tại Đông Nam Á

    12/06/2026

    Sự kiện pop-up theo chủ đề RGB của Hisense thắp sáng điểm đến biểu tượng mới của FIFA World Cup 2026™

    12/06/2026

    LG tái hiện không gian sống của MINHO tại Việt Nam, đưa AI thấu cảm vào đời sống thường nhật

    12/06/2026

    LG tái hiện không gian sống của MINHO tại Việt Nam, đưa AI thấu cảm vào đời sống thường nhật

    12/06/2026

    20 năm Intel tại Việt Nam: Hơn 4 tỷ sản phẩm xuất xưởng và hành trình phát triển nhân lực bán dẫn

    12/06/2026

    Mở hộp, lắp đặt và thiết lập TCL QD-Mini LED 65A400M: Chiếc TV là điểm nhấn nội thất hiện đại

    12/06/2026

    Top 3 laptop Acer Nitro ProPanel đáng mua năm 2026: Chọn cấu hình cân bằng, hiệu năng cao hay tối ưu chi phí?

    12/06/2026
  • Đánh giá

    COMPUTEX 2026: Predator Helios 18 AI và Nitro 16 – Acer mang sức mạnh AI PC và gaming lên một tầm cao mới

    03/06/2026

    COMPUTEX 2026: Trải nghiệm nhanh Acer Swift Air 14 – mỏng nhẹ, thực dụng và đủ chinh phục số đông

    03/06/2026

    Corsair iCUE LINK 3500X RGB & NAUTILUS 360 RS ARGB White: Combo build PC trắng đẹp, mát và dễ chơi

    30/05/2026
    9.0

    Corsair VANGUARD AIR 99 Wireless: Bàn phím gaming cao cấp cho cả chơi game lẫn sáng tạo nội dung

    19/05/2026
    9.7

    Đánh giá OPPO Find X9s: Khi smartphone nhỏ gọn mang tham vọng thay thế máy ảnh chuyên nghiệp

    09/05/2026
  • Đời sống số

    LG tái hiện không gian sống của MINHO tại Việt Nam, đưa AI thấu cảm vào đời sống thường nhật

    12/06/2026

    20 năm Intel tại Việt Nam: Hơn 4 tỷ sản phẩm xuất xưởng và hành trình phát triển nhân lực bán dẫn

    12/06/2026

    Mở hộp, lắp đặt và thiết lập TCL QD-Mini LED 65A400M: Chiếc TV là điểm nhấn nội thất hiện đại

    12/06/2026

    Top 3 laptop Acer Nitro ProPanel đáng mua năm 2026: Chọn cấu hình cân bằng, hiệu năng cao hay tối ưu chi phí?

    12/06/2026

    Rakuten Viber ra mắt tính năng theo dõi bóng đá trực tiếp dành cho người dùng Việt Nam

    11/06/2026
  • Thủ thuật
    1. Bảo mật
    2. Di động
    3. Ứng dụng
    4. Máy tính
    5. Điện tử tiêu dùng
    6. Máy ảnh
    7. Xem tất cả

    Kaspersky: Phụ huynh càng thường xuyên đăng ảnh con lên mạng xã hội càng ít chú trọng đến bảo vệ quyền riêng tư

    05/06/2026

    COMPUTEX 2026: Khám phá loạt giải pháp dữ liệu, AI và điện toán riêng tư mới của Synology

    03/06/2026

    Những rủi ro tiềm ẩn khó lường khi doanh nghiệp sử dụng phần mềm lậu, không có bản quyền

    01/06/2026

    WordPress 7.0 ra mắt hạ tầng AI mới, cảnh báo nguy cơ đánh cắp khóa API xuất hiện ngay ngày đầu

    23/05/2026

    HONOR 600 Series ra mắt, giá từ 9,99 triệu đồng, nổi bật với camera 200MP và pin 7.000mAh

    11/06/2026

    Smartphone Xiaomi 17T Series ghi nhận doanh số đặt trước tăng 40% sau một tuần ra mắt

    10/06/2026

    iPhone 18 Pro có thể dùng modem Apple C2: Tăng pin, nâng riêng tư và cải thiện kết nối

    10/06/2026

    COMPUTEX 2026: Trải nghiệm nhanh Acer Swift Air 14 – mỏng nhẹ, thực dụng và đủ chinh phục số đông

    03/06/2026

    Mở hộp, lắp đặt và thiết lập TCL QD-Mini LED 65A400M: Chiếc TV là điểm nhấn nội thất hiện đại

    12/06/2026

    Rakuten Viber ra mắt tính năng theo dõi bóng đá trực tiếp dành cho người dùng Việt Nam

    11/06/2026

    Microsoft giới thiệu MAI-Thinking-1, hướng tới giảm phụ thuộc OpenAI và Anthropic

    09/06/2026

    WWDC 2026: 7 công bố đáng chú ý nhất của Apple, từ Siri AI đến iOS 27 và macOS Golden Gate

    09/06/2026

    Top 3 laptop Acer Nitro ProPanel đáng mua năm 2026: Chọn cấu hình cân bằng, hiệu năng cao hay tối ưu chi phí?

    12/06/2026

    COMPUTEX 2026: Predator Helios 18 AI và Nitro 16 – Acer mang sức mạnh AI PC và gaming lên một tầm cao mới

    03/06/2026

    COMPUTEX 2026: CORSAIR mở rộng thế hệ thiết bị gaming thông minh với Hall Effect, Stream Deck và âm thanh mới

    03/06/2026

    COMPUTEX 2026: Corsair mang ghế gaming, giải pháp làm mát và ra mắt phụ kiện cá nhân hóa mới

    03/06/2026

    LG tái hiện không gian sống của MINHO tại Việt Nam, đưa AI thấu cảm vào đời sống thường nhật

    12/06/2026

    Mở hộp, lắp đặt và thiết lập TCL QD-Mini LED 65A400M: Chiếc TV là điểm nhấn nội thất hiện đại

    12/06/2026

    LG ra mắt PuriCare 360 HIT thế hệ mới với công nghệ lọc khí 360° và AI tiết kiệm năng lượng

    09/06/2026

    MOVA ra mắt E50 Ultra và V70 Ultra Complete, nâng tầm trải nghiệm làm sạch thông minh tại Việt Nam

    05/06/2026

    Sony ALPHA 7R VI có giá 114 triệu đồng: Máy ảnh full-frame 67MP kết hợp tốc độ và độ phân giải vượt trội

    15/05/2026

    Canon ra mắt EOS R6 V giá 56,99 triệu đồng và ống kính Power Zoom RF20-50mm F4 L IS USM PZ tại Việt Nam

    14/05/2026

    Sony giới thiệu Alpha 7 V: Định nghĩa lại chuẩn máy ảnh Hybrid Full-frame với sức mạnh AI thế hệ mới

    09/12/2025

    Canon giới thiệu EOS R6 Mark III và ống kính RF 45mm f/1.2 STM – nâng tầm nhiếp ảnh và quay phim

    06/11/2025

    Corsair iCUE LINK 3500X RGB & NAUTILUS 360 RS ARGB White: Combo build PC trắng đẹp, mát và dễ chơi

    30/05/2026

    Samsung mở Quick Share kết nối iPhone trên dòng Galaxy S26, phá vỡ rào cản chia sẻ file

    23/03/2026

    NVIDIA giới thiệu cách tối ưu GPU cho AI bằng cách kết hợp NVIDIA Run:ai và NVIDIA NIM

    06/03/2026

    MacBook Neo vs MacBook Air đời cũ: Nên mua hay chọn thế nào để có hiệu năng và hiệu quả tốt hơn?

    06/03/2026
  • Khoa học
TechTimes VietnamTechTimes Vietnam
image of earth from outer space

Cách cài đặt và thiết lập Snort IDS trên Linux để bảo mật mạng của bạn

15/05/2023Media Outreach11 phút để đọc

Nếu bạn nghiêm túc về bảo mật mạng, thì việc cài đặt giải pháp IPS hoặc IDS là điều bắt buộc để củng cố vành đai mạng và làm chệch hướng lưu lượng mạng không mong muốn tiềm ẩn.

HOT
⚡ Tin công nghệ nóng mỗi ngày tại TechWire.vn
Xem ngay →


Snort là một trong những giải pháp IPS/IDS nguồn mở, miễn phí và nổi tiếng như vậy. Hãy tìm hiểu cách cài đặt và thiết lập Snort trên Linux để bảo vệ mạng của bạn khỏi các cuộc tấn công mạng.


Khịt mũi là gì?

đầu ra lệnh snort -v

Snort là phần mềm Hệ thống ngăn chặn và phát hiện xâm nhập mạng (NIDS/IPS) mã nguồn mở, như gợi ý tên, giúp bảo vệ vành đai mạng của bạn bằng cách thực thi các quy tắc và bộ lọc phát hiện và loại bỏ các gói độc hại tiềm ẩn được đưa vào mạng của bạn.

Với Snort, bạn sẽ có thể thực hiện ghi nhật ký lưu lượng mạng nâng cao, dò tìm gói tin và phân tích, đồng thời thiết lập Hệ thống ngăn chặn xâm nhập mạnh mẽ để bảo vệ mạng của bạn khỏi lưu lượng truy cập không mong muốn và có khả năng gây hại.

Điều kiện tiên quyết để cài đặt Snort

Trước khi cài đặt Snort, bạn cần thực hiện một số thiết lập sơ bộ. Điều này chủ yếu bao gồm việc cập nhật và nâng cấp hệ thống của bạn cũng như cài đặt các phần phụ thuộc mà Snort yêu cầu để hoạt động bình thường.

Bắt đầu bằng cách cập nhật và nâng cấp hệ thống của bạn.

Trên các bản phân phối Linux dựa trên Ubuntu và Debian:

 sudo apt update && apt upgrade -y 

Trên Arch Linux và các dẫn xuất của nó:

 sudo pacman -Syu 

Trên RHEL và Fedora:

 sudo dnf upgrade 

Khi hệ thống của bạn đã được nâng cấp, hãy tiếp tục cài đặt các phần phụ thuộc mà Snort yêu cầu. Đây là các lệnh bạn cần để chạy:

Trên Ubuntu và Debian, hãy chạy:

 sudo apt install -y build-essential autotools-dev libdumbnet-dev libluajit-5.1-dev libpcap-dev zlib1g-dev pkg-config libhwloc-dev cmake liblzma-dev openssl libssl-dev cpputest libsqlite3-dev libtool uuid-dev git autoconf bison flex libcmocka-dev libnetfilter-queue-dev libunwind-dev libmnl-dev ethtool libjemalloc-dev libpcre++-dev 

Trên Arch Linux, hãy chạy:

 sudo pacman -S gperftools hwloc hyperscan ibdaqlibdnet libmnl libpcap libunwind luajit lz4 openssl pcre pulledporkxz zlib cmake pkgconf 

Đối với RHEL và Fedora, hãy đưa ra lệnh sau:

 sudo dnf install gcc gcc-c++ libnetfilter_queue-devel git flex bison zlib zlib-devel pcre pcredevel libdnet tcpdump libnghttp2 wget xz-devel -y 

Ngoài ra, bạn cũng cần cài đặt thủ công Thư viện thu thập dữ liệu, LibDAQ để Snort hoạt động bình thường và cả gperftools để tạo các tệp bản dựng.

Đầu tiên, tải xuống các tệp nguồn LibDAQ từ trang web chính thức bằng cách sử dụng lệnh wget. Sau đó, giải nén kho lưu trữ và di chuyển vào thư mục bằng cd. Bên trong thư mục, chạy khởi động Và cấu hình tập lệnh sau đó tiến hành chuẩn bị tệp với make và cài đặt nó với thực hiện cài đặt yêu cầu.

 wget https://www.snort.org/downloads/snortplus/libdaq-3.0.11.tar.gz
tar -xzvf lib*
cd lib*
./bootstrap
./configure
make
sudo make install

Khi đã cài đặt LibDAQ, bạn cần cài đặt một phần phụ thuộc cuối cùng: gperftools. Bắt đầu bằng cách lấy các tệp nguồn từ repo GitHub. Giải nén các tệp, di chuyển vào thư mục và chạy tập lệnh cấu hình. Cuối cùng, cài đặt gói bằng lệnh make và make install.

 wget https://github.com/gperftools/gperftools/releases/download/gperftools-2.10/gperftools-2.10.tar.gz
tar -xvzf gper* && cd gper
./configure
make
sudo make install

Khi các phụ thuộc này đã được cài đặt, bạn có thể chuyển sang các bước tiếp theo để cài đặt Snort.

Cài đặt Snort từ nguồn trên Linux

Xây dựng Snort từ nguồn

Với quá trình thiết lập sơ bộ, giờ đây bạn có thể tập trung vào việc cài đặt phần mềm thực tế. Bạn sẽ xây dựng nó từ nguồn, vì vậy trước tiên hãy lấy các tệp bản dựng cần thiết.

Sử dụng lệnh wget hoặc tải xuống các tệp theo cách thủ công từ trang tải xuống chính thức:

wget https://www.snort.org/downloads/snortplus/snort3-3.1.58.0.tar.gz

Tải xuống: khịt mũi

Khi kho lưu trữ chứa các tệp bản dựng đã tải xuống xong, hãy giải nén nó bằng lệnh tar:

 tar -xzvf snort* 

Di chuyển vào thư mục đã giải nén, chạy tập lệnh cấu hình, sử dụng lệnh tạo để chuẩn bị các tệp và cuối cùng cài đặt chúng với thực hiện cài đặt:

 cd snort*
./configure_cmake.sh --prefix=/usr/local --enable-tcmalloc
cd build
make
sudo make install

Bây giờ Snort sẽ được cài đặt thành công trong hệ thống của bạn. Tuy nhiên, bạn chỉ cần hoàn thành một bước nữa. Khi phần mềm mới được cài đặt thủ công, thư mục cài đặt và các thư viện cần thiết có thể không được tự động đưa vào đường dẫn mặc định của hệ thống. Vì vậy, bạn có thể gặp lỗi khi khởi động ứng dụng.

Để tránh sự cố này, bạn cần chạy lệnh ldconfig. Nó sẽ đồng bộ bộ đệm thư viện dùng chung của hệ thống với các thư viện và tệp nhị phân mới được cài đặt. Chạy lệnh ldconfig từ trình bao gốc hoặc sử dụng tiền tố sudo:

 sudo ldconfig 

Bây giờ bạn đã hoàn thành tất cả các bước quan trọng cần thiết để cài đặt Snort. Để xác minh cài đặt chạy lệnh Snort với -V và bạn sẽ thấy đầu ra trả về tên phiên bản và dữ liệu khác.

 snort -V 

Khi bạn đã xác minh cài đặt Snort, hãy chuyển sang các bước tiếp theo để thiết lập nó dưới dạng IDS/IPS toàn diện.

Cấu hình ban đầu của Snort trên Linux

cấu hình giao diện mạng cho snort

Hiệu quả của Snort gần như hoàn toàn phụ thuộc vào chất lượng của các bộ quy tắc mà nó được cung cấp.

Tuy nhiên, trước khi thiết lập các quy tắc, bạn cần cấu hình các card mạng để hoạt động với Snort và bạn cũng cần kiểm tra cấu hình mặc định đang được Snort xử lý như thế nào. Bắt đầu bằng cách cấu hình các card mạng.

Đặt giao diện mạng ở chế độ hỗn tạp:

 sudo ip link set dev interface_name promisc on 

Sử dụng ethtool, tắt Giảm tải nhận chung (GRO) và Giảm tải nhận lớn (LRO) để ngăn các gói mạng lớn hơn bị cắt bớt:

 sudo ethtool -K interface_name gro off lro off 
Kiểm tra snort với cấu hình mặc định

Kiểm tra xem Snort hoạt động như thế nào với cấu hình mặc định:

 snort -c /usr/local/etc/snort/snort.lua 

Điều này sẽ trả về tín hiệu đầu ra thành công rằng bạn đã cài đặt và thiết lập Snort chính xác trong hệ thống của mình. Giờ đây, bạn có thể mày mò các tính năng của nó và thử nghiệm với các cấu hình khác nhau để tìm ra bộ quy tắc tốt nhất nhằm bảo mật mạng của mình.

Thiết lập các quy tắc và thực thi chúng với Snort

Với các cài đặt cơ bản đã có, Snort hiện đã sẵn sàng để bảo vệ chu vi của bạn. Như bạn đã biết, Snort cần các bộ quy tắc để xác định tính hợp lệ của lưu lượng truy cập, hãy thiết lập một vài bộ quy tắc miễn phí do cộng đồng tạo cho Snort.

Snort đọc các bộ quy tắc và cấu hình từ các thư mục cụ thể. Vì vậy, trước tiên, sử dụng các lệnh mkdir và touch, tạo một vài thư mục quan trọng để lưu trữ các quy tắc và dữ liệu liên quan khác cho Snort:

 sudo mkdir -p /usr/local/etc/{lists,so_rules,rules} 
sudo touch /usr/local/etc/rules/local.rules
sudo touch /usr/local/etc/lists/default.blocklist

Với các thư mục này được tạo, bạn có thể tải xuống bộ quy tắc cộng đồng từ trang web chính thức bằng cách sử dụng lệnh wget:

 wget https://www.snort.org/downloads/community/snort3-community-rules.tar.gz 

Khi bộ quy tắc hoàn tất tải xuống, hãy giải nén và sao chép nó vào thư mục /usr/local/etc/rules/ danh mục.

 tar -xvzf snort3-com*
cd snort3-com*
cp * /usr/local/etc/rules/
snort phát hiện các yêu cầu icmp được gửi từ ip bên ngoài

Để chạy Snort với bộ quy tắc, hãy thực hiện lệnh này:

 sudo snort -c /usr/local/etc/snort/snort.lua -R /usr/local/etc/rules/snort3-community.rules -i interface_name -s 65535 -k none 

Sự cố của lệnh:

  • -c đặt đường dẫn đến tệp cấu hình mặc định
  • -R đặt đường dẫn đến bộ quy tắc để thực thi
  • -Tôi đặt giao diện
  • -S loại bỏ giới hạn snaplen
  • -k bỏ qua tổng kiểm tra

Điều này sẽ xác thực cấu hình và thực thi tất cả các bộ quy tắc trên Snort. Ngay khi phát hiện bất kỳ sự xáo trộn mạng nào, nó sẽ cảnh báo bạn bằng một thông báo trên bảng điều khiển.

Nếu bạn muốn tạo và thực thi bộ quy tắc của riêng mình, bạn có thể tìm hiểu thêm về bộ quy tắc đó từ trang tài liệu chính thức.

Thiết lập ghi nhật ký với Snort

đăng nhập với khịt mũi

Theo mặc định, Snort không xuất bất kỳ nhật ký nào. Bạn cần chỉ định với -L để khởi động Snort ở chế độ ghi nhật ký, xác định loại tệp nhật ký và -l để đặt thư mục ghi nhật ký cho Snort để kết xuất nhật ký.

Đây là lệnh để bắt đầu Snort khi bật ghi nhật ký:

 sudo snort -c /usr/local/etc/snort/snort.lua -R /usr/local/etc/rules/snort3-community.rules -i interface_name -s 65535 -k none -L file_type -l /var/log/snort 

Sự cố của lệnh:

  • -c đặt đường dẫn đến tệp cấu hình mặc định
  • -R đặt đường dẫn đến bộ quy tắc để thực thi
  • -Tôi đặt giao diện
  • -S loại bỏ giới hạn snaplen
  • -k bỏ qua tổng kiểm tra
  • -L bật chế độ ghi nhật ký và xác định loại tệp nhật ký
  • -l xác định đường dẫn để lưu trữ nhật ký

Lưu ý rằng trong lệnh ví dụ, thư mục ghi nhật ký được đặt thành /var/log/khịt mũi. Mặc dù đây là phương pháp được khuyến nghị, nhưng bạn có thể tự do lưu trữ nhật ký của mình ở nơi khác.

Bạn có thể đọc các tệp nhật ký từ Snort từ thư mục bạn đã xác định hoặc chuyển chúng vào phần mềm SIEM như Splunk để phân tích thêm.

Thêm Snort làm Daemon khởi động hệ thống

daemon khịt mũi và chạy

Mặc dù bạn đã cài đặt và thiết lập Snort, nhưng bạn cần đảm bảo rằng nó bắt đầu thực thi khi khởi động và chạy như một daemon nền. Việc thêm nó làm dịch vụ hệ thống tự khởi động sẽ đảm bảo Snort luôn hoạt động và bảo vệ hệ thống của bạn mọi lúc nó trực tuyến.

Sau đây là cách thêm trình nền khởi động Snort trên Linux:

  1. Bắt đầu bằng cách tạo một tệp dịch vụ systemd mới:
     touch /lib/systemd/system/snort.service 
  2. Mở tệp trong trình soạn thảo văn bản bạn chọn và điền dữ liệu sau vào tệp. Bạn có thể sửa đổi các cờ để phù hợp với nhu cầu của mình:
     [Unit]
    Description=Snort Daemon
    After=syslog.target network.target
    [Service]
    Type=simple
    ExecStart=/usr/local/bin/snort -c /usr/local/etc/snort/snort.lua -R /usr/local/etc/rules/snort3-community.rules -s 65535 -k none -l /var/log/snort -D -L pcap -i ens33
    [Install]
    WantedBy=multi-user.target
  3. Lưu và thoát tệp. Sau đó, sử dụng các lệnh service và systemctl, kích hoạt và bắt đầu tập lệnh:
     sudo systemctl enable snort.service
    sudo snort start

Daemon nền Snort bây giờ sẽ được thiết lập và chạy. Bạn có thể xác minh trạng thái của tập lệnh bằng cách sử dụng trạng thái systemctl khịt mũi yêu cầu. Nó sẽ trả về một đầu ra tích cực.

Bây giờ bạn đã biết cách bảo vệ mạng của mình bằng Snort IDS

Mặc dù triển khai IDS là một phương pháp hay, nhưng đây là biện pháp thụ động hơn là biện pháp chủ động. Cách tốt nhất để cải thiện và đảm bảo tính bảo mật cho mạng của bạn là liên tục kiểm tra mạng và tìm kiếm các lỗi để khắc phục.

Kiểm tra thâm nhập là một cách tuyệt vời để tìm các lỗ hổng có thể khai thác và vá chúng.

Nguồn: Tổng hợp – được thực hiện thử nghiệm bằng NLP và trí tuệ nhân tạo, vui lòng nhấn báo lỗi để góp ý

Theo dõi TechTimes trên Google News
Chia sẻ. Copy Link Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcRUSAL – nhà sản xuất nhôm hàng đầu thế giới thông qua Chiến lược phát triển bền vững 2035
Bài tiếp theo Báo cáo của Asendia khám phá cách bán cho người mua bị ảnh hưởng bởi xung đột

Bài viết liên quan

[COMPUTEX 2026] GTC Taipei 2026: Jensen Huang Unveils NVIDIA’s Vision for the Agentic AI Era

iOS 27 Rumored to Bring Major Camera and Photos App Upgrades

Microsoft Finally Brings Movable Taskbar Back to Windows 11

Largest Brain-Scan Study Links Anxiety Disorders to Lower Choline Levels

NVIDIA Introduces Open “Ising” AI Models to Push Quantum Computing Toward Real-World Applications

Apple Sets WWDC 2026 for June 8–12 With Global Online Access

LIVE COMPUTEX 2026
AI Together | Tin nóng cập nhật liên tục từ TechTimes.vn
    © TechTimes.vn | COMPUTEX 2026 Coverage
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • LinkedIn
    • TikTok
    Đánh giá mới
    9.0

    Corsair VANGUARD AIR 99 Wireless: Bàn phím gaming cao cấp cho cả chơi game lẫn sáng tạo nội dung

    19/05/2026
    9.7

    Đánh giá OPPO Find X9s: Khi smartphone nhỏ gọn mang tham vọng thay thế máy ảnh chuyên nghiệp

    09/05/2026
    9.5

    Đánh giá realme P4 Power 5G: Pin 10.001 mAh không chỉ là con số, mà là trải nghiệm thay đổi cách dùng smartphone

    09/04/2026
    9.4

    Đánh giá EPSON EcoTank M2050: Máy in – scan – copy trắng đen tiết kiệm, bền bỉ cho văn phòng hiện đại

    05/04/2026
    9.3

    Đánh giá Sony LinkBuds Clip WF-LC900: Trải nghiệm nghe mở đúng nghĩa, dành cho nhịp sống luôn kết nối

    05/04/2026
    Được quan tâm nhiều
    Bảo mật

    Video nhạy cảm từ ‘hack’ camera rao bán tràn lan trên mạng Internet

    16/04/2021Gia Nguyên

    Mục tiêu chính của các nhóm tội phạm là hack camera giấu kín tại các…

    Cách lấy lại lịch sử Chat GPT bị mất của bạn

    08/04/2023

    Giá rò rỉ Samsung Galaxy Z Fold 7 và Z Flip 7 tại châu Âu cho thấy mức tăng đáng kể

    25/06/2025

    Cách khắc phục lỗi không lưu được file PDF đã sửa

    15/05/2022

    Tải về hình nền wallpaper iPhone 16 và iPhone 16 Pro, Pro Max

    10/09/2024

    Sức mạnh laptop gaming AI Acer Predator 2025 chinh phục mọi tựa game AAA

    21/06/2025

    Cách cài đặt Ryujinx làm Trình giả lập Nintendo Switch cho PC của bạn

    12/07/2023

    Microsoft tung các cải tiến mới nhất của AI trong Bing và Edge

    08/05/2023

    Download tải về hình nền wallpaper iPhone 15, 15 Pro và 15 Pro Max

    13/09/2023

    Cách tạo trang bìa trong Google Docs

    21/04/2023

    Cách lưu hình ảnh từ Google Maps

    31/05/2023

    Cách lưu các mẫu và thành phần Canva yêu thích của bạn bằng cách gắn dấu sao cho chúng

    21/06/2023
    DMCA.com Protection Status DMCA Compliance Information
    TechTimes Vietnam
    Facebook X (Twitter) Instagram YouTube LinkedIn TikTok
    TechTimes là trang thông tin điện tử tổng hợp; Cơ quan chủ quản: Công ty TNHH TechTimes; Địa chỉ: 39/8A đường 475, khu phố 41, P. Phước Long, TP. HCM; Chịu trách nhiệm nội dung: Ông NGUYỄN VĂN ĐÔ; Giấy phép: Giấy phép thiết lập trang thông tin điện tử tổng hợp số 39/GP-STTTT do Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh cấp ngày 21/08/2017; Giấy phép bổ sung số 23/GP-STTTT cấp ngày 23/03/2021 và quyết định cập nhật số 03/QĐ-STTTT-ICP do Sở TTTT cấp ngày 01/03/2024.

    © 2026 TechTimes.vn - Cập nhật liên tục tin tức, đánh giá sản phẩm, chia sẻ kinh nghiệm sử dụng sản phẩm công nghệ cao, nhận định - phân tích từ chuyên gia uy tín - Email: info@techtimes.vn , Điện thoại: 0935014085• Powered by vHost

    Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.