52
4.2.3. Instalasi Suricata
IDS Suricata akan diinstall pada komputer IDS. Untuk melakukan instalasi Suricata, pastikan komputer IDS tersambung dengan koneksi
internet. Kemudian jalankan baris perintah sebagai berikut : add-apt-repository ppa:oisfsuricata-stable
apt-get update apt-get install suricata
apt-get update apt-get upgrade
4.2.4. Konfigurasi Suricata
Setelah suricata terinstall pada Ubuntu 14.04 LTS, sesuaikan file konfigurasi
pada file
suricata.yaml yang
berada di
etcsuricatasuricata.yaml dengan jaringan yang digunakan. Lakukan beberapa perubahan pada bagian
– bagian berikut dengan menjalankan baris perintah :
nano etcsuricatasuricata.yaml …
Configure the type of alert and other logging you would like.
outputs: a line based alerts log similar to Snorts fast.log
- fast: enabled: yes
filename: fast.log append: yes
filetype: regular regular, unix_stream or
53 unix_dgram
… address-groups:
HOME_NET: any EXTERNAL_NET: any
… Kemudian tekan ctrl+x dan kemudian y dan tekan enter untuk menyimpan
file konfigurasi. Rules yang digunakan oleh Suricata adalah rules yang diunduh
ketika melakukan instalasi awal dan untuk rules diperbaharui menggunakan
rules yang
diunduh dari
situs http:www.emergingthreats.netopen. Rules yang telah diperbaharui tadi
kemudian digandakan pada folder yang berbeda untuk melakukan pengujian dengan menggunakan rules yang sudah dilakukan perubahan.
Pada file konfigurasi Suricata yaitu suricata.yaml juga digandakan menjadi empat bagian sebagai berikut :
- suricataORI.yaml : untuk melakukan pengujian dengan menggunakan
rules Suricata pada saat instalasi awal. -
suricataUPDATE.yaml : untuk melakukan pengujian dengan menggunakan rules yang diperbaharui secara manual.
- suricataUPDATEmodif.yaml : untuk melakukan pengujian dengan
menggunakan rules yang diperbaharui menggunakan Oinkmaster.
54 Setelah semua disesuaikan, lakukan pengecekan supaya Suricata
dapat dijalankan dengan mengetikkan perintah berikut suricata
–c etcsuricatasuricataORI.yaml – i eth0
–A full –l varlogsuricata
untuk bantuan pada suricata dapat menggunakan baris perintah : suricata
–help
4.3. Pytbull