Suricata (Español)
De la página web[enlace roto 2022-09-23] del proyecto :
- Suricata es un IDS de red de alto rendimiento, un IPS y un motor de monitorización de seguridad de red. Es de código abierto y pertenece a una fundación sin ánimo de lucro dirigida por la comunidad, la Open Information Security Foundation (OISF). Suricata es desarrollado por OISF y por los vendedores que lo respaldan.
Esta traducción de Suricata fue revisada el 2021-02-09. Si existen cambios puede actualizarla o avisar al equipo de traducción.
Configuración
El principal archivo de configuración es /etc/suricata/suricata.yaml
.
Deben modificarse los siguientes apartados de la configuración para que se ejecute:
default-log-dir: /var/log/suricata/ # donde se desea guardar los archivos de registro classification-file: /etc/suricata/classification.config reference-config-file: /etc/suricata/reference.config HOME_NET: "[10.0.0.0/8]" # vuestra red local host-os-policy: .. # depende del sistema operativo que ejecute las ips magic-file: /usr/share/file/misc/magic.mgc
Iniciar Suricata
Inicio manual
Puede iniciar el servicio Suricata manualmente con:
# /usr/bin/suricata -c /etc/suricata/suricata.yaml -i eth0
Configuración del servicio de systemd
Para iniciar Suricata automáticamente en el arranque del sistema, habilite suricata.service
.
Sugerencia: Si la unidad de servicio aún no está instalada por el PKGBUILD en el AUR, puede encontrarla en el repositorio oficial.
Coloque este archivo en
/usr/lib/systemd/system/suricata.service
This article is issued from Archlinux. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.