Security Onion(安全洋葱)开源入侵检测系统(ids)安装

news2024/11/25 10:26:00

文章目录

  • Security Onion介绍
    • 安装配置(最低)
    • 安装步骤
    • web界面

Security Onion介绍

Security Onion是一款专为入侵检测和NSM(网络安全监控)设计的Linux发行版。其安装过程很简单,在短时间内就可以部署一套完整的NSM收集、检测和分析的套件。Security Onion可能是主动的,用于识别漏洞或过期的SSL证书。或者也可能是被动的,如事件响应和网络取证。其镜像可以作为传感器分布在网络中,以监控多个VLAN和子网。

在这里插入图片描述

安装配置(最低)

内存:8G
cpu:4核
硬盘:200G

安装步骤

本次安装采用VMware安装,镜像地址:https://github.com/Security-Onion-Solutions/securityonion/blob/master/VERIFY_ISO.md

因为是github上,而且镜像比较大所以不用科学上网的话去下载一会就会断开,建议扶个梯子,虽然慢但是不会下一半断开

1.新建VMware虚拟机这里就不介绍了,新建一个centos的虚拟机,镜像选用下载好的Security Onion的镜像
在这里插入图片描述

2.启动虚拟机,选择第一个就行
在这里插入图片描述

3.等待一小会后到此界面,输入yes即可
在这里插入图片描述

4.创建用户,输入密码在这里插入图片描述

5.按回车重启

在这里插入图片描述

6.输入刚才设置的用户名以及密码后回车会进入此页面,回车

在这里插入图片描述

7.默认回车,安装

在这里插入图片描述

8.选择安装类型,默认回车即可

在这里插入图片描述

9.输入AGREE回车

在这里插入图片描述

10.回车

在这里插入图片描述

11.输入主机名称,可自定义,此处就不进行修改了,回车

在这里插入图片描述

12.选择Use Anyway回车

在这里插入图片描述

13.空格选择网卡,回车

在这里插入图片描述

14.选择自己设置静态ip还是DHCP自动划分,这里我选的自动划分

在这里插入图片描述

15.回车

在这里插入图片描述

16.默认标准安装,回车即可

在这里插入图片描述

17.回车回车

在这里插入图片描述

18.此处需等待一小会

在这里插入图片描述

19.如果有此类安装失败,选择左边回车,忽视即可

在这里插入图片描述

20.空格选择,回车

在这里插入图片描述

21.回车

在这里插入图片描述

21.内网ip端,直接默认回车就行

在这里插入图片描述

22.选择需要安装的组件,全部安装默认回车

在这里插入图片描述

23.是否使用默认的IP范围,选择是,回车

在这里插入图片描述

24.输入邮箱以及密码创建账号,这个账号是后续用来登录web的

在这里插入图片描述

25.web页面选择访问方式,默认ip回车即可

在这里插入图片描述

26.回车

在这里插入图片描述

27.回车

在这里插入图片描述

28.哪些ip可对其进行访问,我的建议是直接输入0.0.0.0/0,让所有ip都可访问,当然看个人,我这里只是测试,如果是真实项目的话还是设置下比较好

在这里插入图片描述

29.回车后进入此页面,记住ip,选择yes回车即可

在这里插入图片描述

30.漫长的等待

在这里插入图片描述

31.安装成功后回车,重启

在这里插入图片描述

32.此处切换root用户输入so-allow,回车后选择a
再次输入可访问的ip,此处为0.0.0.0/0
在这里插入图片描述
33.等待一段时间后访问对应ip的web服务,次数就可以输入邮箱密码登录了
在这里插入图片描述

web界面

登录后可对内网外网告警进行查看
在这里插入图片描述对硬件查看
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/613157.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

高完整性系统(6)Alloy核心语法 + 有限状态机(Finite State Machines);check assertion amination

文章目录 Alloy 核心内容sig数据类型varonefactpre-conditionfunpred 谓词谓词的构成谓词的结果 / 普通条件约束和 pre-post condition 的区别 Finite State Machines 有限状态机FSM in Alloy Check Specification动画(Animation):run 关键字…

安装superset并连接clickhouse

说明: Apache Superset是一个现代的数据探索和可视化平台。它功能强大且十分易用,可对接各种数据源,包括很多现代的大数据分析引擎,拥有丰富的图表展示形式,并且支持自定义仪表盘。 使用的服务器操作系统为CentOS 7&a…

路径规划算法:基于天牛须优化的路径规划算法- 附代码

路径规划算法:基于天牛须优化的路径规划算法- 附代码 文章目录 路径规划算法:基于天牛须优化的路径规划算法- 附代码1.算法原理1.1 环境设定1.2 约束条件1.3 适应度函数 2.算法结果3.MATLAB代码4.参考文献 摘要:本文主要介绍利用智能优化算法…

【数据结构与算法篇】深入浅出——二叉树(详解)

​👻内容专栏:《数据结构与算法专栏》 🐨本文概括: 二叉树是一种常见的数据结构,它在计算机科学中广泛应用。本博客将介绍什么是二叉树、二叉树的顺序与链式结构以及它的基本操作,帮助读者理解和运用这一重…

微信开发框架WxJava之微信公众号开发的入门使用篇

微信开发框架WxJava之微信公众号开发的入门使用篇 WxJava介绍微信公众号申请测试公众号测试公众号配置 WxJava微信公众号开发添加依赖配置微信参数实例化WxMpService对接微信公众号回调接收与回复消息 微信消息路由器WxMpMessageHandlerWxMessageInterceptor自定义Handle自定义…

Vue.js devtools运行但调试窗口未出现的解决方案

Vue.js devtools是一款基于Chrome浏览器的调试Vue.js应用的扩展程序。然而,有时即使该插件已经在运行,调试窗口也可能未出现。这主要可能有以下几个原因,并附有相应的解决方法: 1. Chrome扩展程序选项的问题 首先,右上…

关于数据挖掘的问题之经典案例

依据交易数据集 basket_data.csv挖掘数据中购买行为中的关联规则。 问题分析: 如和去对一个数据集进行关联规则挖掘,找到数据集中的项集之间的关联性。 处理步骤: 首先导入了两个库,pandas 库和 apyori 库。pandas 库是 Pytho…

二叉树基础知识力扣题构造二叉树总结

二叉树 如何理解二叉树,This is a question! 作者在去年被布置要求学习二叉树时对二叉树的理解并不是很深刻,甚至可以说是绕道走,但是Luck of the draw only draws the unlucky,在学期初考核时,作者三道二叉树题都没…

ArrayBlockingQueue中方法的基本使用

生产者生产数据 使用add()方法向队列中添加元素,在队列满的时候会抛出异常。 ArrayBlockingQueue是基于数组实现,初始化完成后长度是不可变的,在其构造方法中也都是有参构造,初始化对象时必须指定当前队列的长度。 使用offer()方…

day05——K-近邻算法

K-近邻算法 一、定义二、API三、实操:预测签到位置1,数据获取2,数据基本处理3,预测算法代码 四、调优1,什么是交叉验证2,超参数搜索-网格搜索(Grid Search)3,调优代码 五、KNN 算法总结 一、定义…

网工内推 | 应届生网工专场,最高15薪,有NP以上证书优先

01 智己汽车 🔷招聘岗位:网络工程师 🔷职责描述: 1.管理和运维支持网络基础设备(防火墙,交换机,路由器,负载均衡、无线、准入等); 2.负责公司OA网络及公有云…

类和对象以及数组工具类的常用方法

文章目录 一、类和对象二、数组工具类的常用方法 一、类和对象 1、对象没人引用时,会被自动回收 2、对象一定在堆上,引用变量不一定在栈上 3、this表示当前对象的引用,谁调用eat方法(eat方法里有this),谁就是this。this.data访问…

C++11 使用using定义别名(替代typedef)::作用域运算符

typedef 一切合法的变量的定义可以转换为类型 typedef unsigned int uint_t;示例如下: 使用 typedef 重定义类型是很方便的,但它也有一些限制,比如,无法重定义一个模板。 现在,在 C11 中终于出现了可以重定义一个模…

Kerberos从入门到精通以及案例实操系列(一)

1、Kerberos部署 1.1、Kerberos概述 1.1.1、什么是Kerberos Kerberos是一种计算机网络认证协议,用来在非安全网络中,对个人通信以安全的手段进行身份认证。这个词又指麻省理工学院为这个协议开发的一套计算机软件。软件设计上采用客户端/服务器结构&a…

STC89C52+DS18B20实现环境温度检测(数码管显示温度)

一、项目介绍 温度检测是工业自动化、生产线等众多领域中常见的应用场景之一,能及时准确地监测温度对于保障生产安全和提高生产效率有着非常重要的作用。而在现代的电子制造行业中,使用单片机和传感器等电子元器件进行温度检测已经成为了一个比较成熟的技术方案。 本项目选…

Qcom_hexagon编译自动获取目录和特定文件的方法

一,简介 本文主要介绍,如何在高通hexagon ide中的hexagon.min中添加获取目录和.c文件的方法,供参考。 二,具体命令 OBJ_PATH : ./awinic_sp_module/algo_libINCLUDE_PATH : $(shell find $(OBJ_PATH ) -type d) SRC_C_FILE : …

synchronized 的底层原理

tip: 作为程序员一定学习编程之道,一定要对代码的编写有追求,不能实现就完事了。我们应该让自己写的代码更加优雅,即使这会费时费力。 文章目录 一、synchronized 的底层原理二、synchronized 的锁升级原理1、偏向锁2、轻量级锁3、重量级锁 一…

大幅提升iOS编译速度的cocoapods二进制化插件介绍

1. 背景 驾校一点通iOS项目是采用是cocoapods来管理组件的,又经过多年的组件化发展,目前组件已经达到了120的数量。在这种组件规模下,主工程的打包时间也从最开始的几分钟增加到十几分钟(M1)、二十几分钟(…

restTemplate转发Https请求

代码架构 package com.http.controller;import com.http.RestTemplateConfig; import org.springframework.http.HttpMethod; import org.springframework.http.ResponseEntity; import org.springframework.web.bind.annotation.RequestMapping; import org.springframework…

Vercel部署个人博客

vercel 部署静态资源网站极其方便简单,并且有可观的访问速度,最主要的是免费部署。 如果你还没有尝试的话,强烈建议去使用一下。 演示博客演示http://202271.xyz/?vercel vercel 介绍 注册账号 进入Vercel官网https://vercel.com&#x…