Suricata是一个免费的开源,成熟,快速和强大的网络威胁检测引擎。
Suricata引擎能够实时入侵检测(IDS),内联入侵防御(IPS),网络安全监控(NSM)和离线pcap处理。
很多所谓的企业安全防护产品的核心就是基于suricata的流量检测,不断编写更新完善检测规则,提高安全能力。
环境: ubuntu1804
suricata版本:4.1.2
sudo apt-get install wget build-essential libpcre3-dev libpcre3-dbg automake autoconf libtool libpcap-dev libnet1-dev libyaml-dev zlib1g-dev libcap-ng-dev libjansson-dev pkg-config
wget https://www.openinfosecfoundation.org/download/suricata-4.1.2.tar.gz
tar -xvf suricata-4.1.2.tar.gz
cd suricata-4.1.2/
./configure --sysconfdir=/etc --localstatedir=/var
make
sudo make install
sudo mkdir /var/log/suricata
sudo mkdir /etc/suricata
sudo cp classification.config /etc/suricata
sudo cp reference.config /etc/suricata
sudo cp suricata.yaml /etc/suricata
sudo suricata -c /etc/suricata/suricata.yaml -i ens33
启动suricata: error while loading shared libraries: libhtp.so.2: cannot open shared object file: No such file or directory
解决方法:
sudo vim /etc/ld.so.conf
/usr/local/lib
,保存ldconfig
命令 即可解决原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。