Konfigurasi Snort Instalasi IDS

50

4.2.2. Konfigurasi Snort

Setelah Snort terinstall pada Ubuntu 14.04 LTS di komputer IDS, sesuaikan file konfigurasi pada snort.conf yang berada di etcsnortsnort.conf dengan jaringan yang digunakan. Pada file snort.conf, lakukan perubahan pada beberapa bagian – bagian berikut dengan menjalankan baris perintah : nano lokasi instalasi snortetcsnortsnort.conf … Setup the network addresses you are protecting ipvar HOME_NET any Set up the external network addresses. Leave as any in most situations ipvar EXTERNAL_NET any ipvar EXTERNAL_NET HOME_NET … Configure default log directory for snort to log to. For more information see snort -h command line options -l config logdir: varlogsnort … Kemudian tekan ctrl+x dan kemudian y dan tekan enter untuk menyimpan file konfigurasi. Untuk keperluan pengujian ini, maka Snort akan menggunakan beberapa rules yang berbeda. Rules yang akan digunakan antara lain rules asli ketika menginstall Snort, rules yang telah diperbaharui yang berasal dari http:www.snort.org, rules yang telah diperbaharui namun sudah 51 mengalami perubahan pada file rules-nya baik yang berasal dari http:www.snort.org, dan satu rule yang sama persis dengan Suricata. Masing masing rules diletakkan pada folder rules yang berbeda agar mudah untuk dibedakan. Selain folder rules, file snort.conf juga dibuat menjadi beberapa file yang sedikit berbeda pada bagian lokasi dimana rules disimpan yang telah disesuaikan dengan pengujian. File konfigurasi tadi masing – masing diberi nama sebagai berikut : - SnortORI.conf : untuk pengujian dengan menggunakan rules bawaan dari Snort. - snortSNORTupdate.conf : untuk pengujian dengan menggunakan rules yang diperbaharui secara manual dari http:www.snort.org - snortSNORTupdateMODIF.conf : untuk pengujian dengan rules yang berasal dari http:www.snort.orgnamun pembaharuan dilakukan dengan menggunakan Oinkmaster. Setelah file tersimpan, lakukan pengetesan apakah terdapat masalah pada file konfigurasi dengan mengetikkan baris perintah standar pada snort : snort -c etcsnortsnortORI.conf -i eth0 -l varlogsnort -k all Untuk bantuan pada snort dapat dengan mengetikkan baris perintah : snort --help 52

4.2.3. Instalasi Suricata