47 apt-get update
apt-get dist-upgrade Setelah selesai, lakukan reboot pada komputer client dan IDS untuk
menyelesaikan proses pembaruan system. Ubuntu sudah siap untuk digunakan
4.2. Instalasi IDS
4.2.1. Instalasi Snort
1. Repository Ubuntu
Instalasi Snort dengan mengunduh dari repository Ubuntu dapar dilakukan dengan langkah
– langkah sebagai berikut :
- Buka terminal pada Ubuntu Ctrl + Alt + t
- Ketikkan perintah „sudo su‟ untuk mendapatkan hak akses sebagai
super user. -
Lakukan pembaharuan pada daftar pembaharuan dengan mengetikkan perintah
apt-get update -
Install Snort apt-get install snort
- Jika muncul jendela konfigurasi maka diisi sesuai konfigurasi yang
telah ditentukan. -
Snort sudah terinstall
48 2.
Menggunakan Binary Code -
Install paket yang dibutuhkan untuk melakukan compile pada Snort sudo apt-get update
sudo apt-get install flex bison build- essential
checkinstall libpcap-dev
libnet1-dev libpcre3-dev libmysqlclient15- dev libnetfilter-queue-dev iptables-dev
- Unduh source code DAQ, Snort, dan Libdnet
wget https:www.snort.orgdownloadssnortdaq-
2.0.2.tar.gz wget
https:www.snort.orgdownloadssnortsnor t-2.9.6.2.tar.gz
wget http:libdnet.googlecode.comfileslibdne
t-1.12.tgz
- Unzip, make, dan install Libdnet
tar zxvf libdnet-1.12.tgz cd libdnet-1.12
.configure; make sudo checkinstall
sudo dpkg -i libdnet_1.12-1_amd64.deb sudo ln -s usrlocalliblibdnet.1.0.1
usrliblibdnet.1
Ketika mengetikkan perintah checkinstall akan muncul pesan sebagai berikut :
49 1.
Should I Create a default set of package docs?
Biasanya dipilih pilihan default, ketik y dan Enter 2.
You probably dont want them to be included in the package. Do you want me to
list them? [n]: Ketik n dan Enter
3. Should I exclude them from the package?
Saying yes is a good idea [n]: Ketik y dan Enter
Unzip, make and install DAQ tar xvfz daq-2.0.2.tar.gz
cd daq-2.0.2 .configure CFLAGS=-fPIC; make
sudo checkinstall sudo dpkg -i daq_2.0.2-1_amd64.deb
Unzip, make and install Snort tar xvfz snort-2.9.6.2.tar.gz
cd snort-2.9.6.2 .configure --enable-sourcefire; make
sudo checkinstall sudo dpkg -i snort_2.9.6.2-1_amd64.deb
sudo ln
-s usrlocalbinsnort
usrsbinsnort sudo ldconfig
–v
50
4.2.2. Konfigurasi Snort