Skip to content

rahardian-dwi-saputra/snort-ubuntu

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

9 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Snort IDS

Snort menggunakan serangkaian aturan yang membantu menentukan aktivitas jaringan berbahaya dan menggunakan aturan tersebut untuk menemukan paket yang cocok dan menghasilkan peringatan bagi pengguna.

User manual Snort: http://manual-snort-org.s3-website-us-east-1.amazonaws.com/

Arsitektur Lab

alt text

Requirement

Instalasi Snort di Ubuntu

  • Cek nama interface yang tersedia
ifconfig

alt text

  • Lakukan update terlebih dahulu
sudo apt update

alt text

  • Install Snort
sudo apt install snort

alt text

  • Cek hasil instalasi snort
snort -V

alt text

  • Buat file backup untuk konfigurasi snort
sudo cp /etc/snort/snort.conf /etc/snort/snort.conf.backup

alt text

Konfigurasi Snort

  • Masuk sebagai user root

alt text

  • Buka file konfigurasi snort
nano /etc/snort/snort.conf
  • Tambahkan IP network dibaris berikut

alt text

  • Cek validasi konfigurasi snort
snort -T -c /etc/snort/snort.conf

alt text

  • Jalankan snort
snort -A console -q -c /etc/snort/snort.conf -i enp0s3

alt text

  • Lakukan port scanning dengan tool nmap di sisi Attacker
nmap <IP_target>

alt text

  • Log terdeteksi di snort. Tekan Ctrl+C untuk menghentikan snort

alt text

Simulasi Serangan