Instalasi Suricata Konfigurasi Suricata

52

4.2.3. Instalasi Suricata

IDS Suricata akan diinstall pada komputer IDS. Untuk melakukan instalasi Suricata, pastikan komputer IDS tersambung dengan koneksi internet. Kemudian jalankan baris perintah sebagai berikut : add-apt-repository ppa:oisfsuricata-stable apt-get update apt-get install suricata apt-get update apt-get upgrade

4.2.4. Konfigurasi Suricata

Setelah suricata terinstall pada Ubuntu 14.04 LTS, sesuaikan file konfigurasi pada file suricata.yaml yang berada di etcsuricatasuricata.yaml dengan jaringan yang digunakan. Lakukan beberapa perubahan pada bagian – bagian berikut dengan menjalankan baris perintah : nano etcsuricatasuricata.yaml … Configure the type of alert and other logging you would like. outputs: a line based alerts log similar to Snorts fast.log - fast: enabled: yes filename: fast.log append: yes filetype: regular regular, unix_stream or 53 unix_dgram … address-groups: HOME_NET: any EXTERNAL_NET: any … Kemudian tekan ctrl+x dan kemudian y dan tekan enter untuk menyimpan file konfigurasi. Rules yang digunakan oleh Suricata adalah rules yang diunduh ketika melakukan instalasi awal dan untuk rules diperbaharui menggunakan rules yang diunduh dari situs http:www.emergingthreats.netopen. Rules yang telah diperbaharui tadi kemudian digandakan pada folder yang berbeda untuk melakukan pengujian dengan menggunakan rules yang sudah dilakukan perubahan. Pada file konfigurasi Suricata yaitu suricata.yaml juga digandakan menjadi empat bagian sebagai berikut : - suricataORI.yaml : untuk melakukan pengujian dengan menggunakan rules Suricata pada saat instalasi awal. - suricataUPDATE.yaml : untuk melakukan pengujian dengan menggunakan rules yang diperbaharui secara manual. - suricataUPDATEmodif.yaml : untuk melakukan pengujian dengan menggunakan rules yang diperbaharui menggunakan Oinkmaster. 54 Setelah semua disesuaikan, lakukan pengecekan supaya Suricata dapat dijalankan dengan mengetikkan perintah berikut suricata –c etcsuricatasuricataORI.yaml – i eth0 –A full –l varlogsuricata untuk bantuan pada suricata dapat menggunakan baris perintah : suricata –help

4.3. Pytbull