Cette page n'a pas encore d'étiquettes.
Apportez votre aide…

Ceci est une ancienne révision du document !



Barnyard2

Barnyard2 est un fork du projet étable barnyad, conçue spécifiquement pour Snort et le nouveau format de fichier unified2. Barnyard2 est en développement actif et continue de s'adapter en fonction des commentaires des utilisateurs.

La version actuelle de 2 à 1,8 a les caractéristiques suivantes:

  • Traitement des sorties Délestage de vos fichiers d'alerte de Snort à un processus dédié, en minimisant les paquets perdus en soi, Snort.
  • Analyse unified2 fichiers.
  • Utilise la syntaxe de configuration similaire à celle de Snort pour simplifier le déploiement.
  • Supporte tous les plugins de sortie de Snort (sauf alert_sf_socket) ainsi que deux plugins supplémentaires (Sguil et CEF).

Barnyard2 a été écrit à partir de zéro et tirant parti hors des routines fondamentales de Snort et est continuellement aligné sur les dernières versions de Snort. Il est distribué sous la licence GPLv2.

Dépôts launchpad

Compilation

git clone https://github.com/firnsy/barnyard2.git
cd bayard2/
./autogen.sh

Pour éviter l'erreur suivante ;

ERROR: unable to find mysqlclient library (libmysqlclient.*)

Nous allons trouver les librairies mysqlclient comme suivant ;

locate mysqlclient

Dans tout les résultat, cherchez le chemin contenant "libmysqlclient.so". Donc si par exemple vous trouvez "/usr/lib/x86_64-linux-gnu/" comme chemin ;

./configure --with-mysql-libraries=/usr/lib/x86_64-linux-gnu/ && make && make install

Contributeurs principaux : Psychederic

  • barnyard2.1471478159.txt.gz
  • Dernière modification: Le 18/08/2016, 01:55
  • par 86.229.9.51