Suricata
Apparence
Généralités
Le moteur Suricata est un Système de détection / prévention d'intrusion (IDS / IPS: Intrusion Detection / Prevention System) Open Source.
Installation
Suricata est disponible sur AUR.
Télécharger le code source de Suricata.
# installer les dépendances
pacman -S libcap-ng libnet libpcap libyaml pcre pkg-config libnetfilter-queue
# libnetfilter-queue pour IPS
./configure --enable-nfqueue --prefix=/usr/ --sysconfdir=/etc/ --localstatedir=/var/
# --enable-nfqueue pour IPS
make
make install
# installer les fichiers de configuration
make install-conf
# installer les fichiers de règles
make install-rules
|
Oinkmaster
Permet de mettre à jour les règles.