{"id":19507,"date":"2017-04-12T06:15:10","date_gmt":"2017-04-11T22:15:10","guid":{"rendered":"https:\/\/2blog.ilc.edu.tw\/25793\/2017\/04\/12\/%e5%88%a9%e7%94%a8-pulledpork-%e4%be%86%e6%9b%b4%e6%96%b0-snort-rule\/"},"modified":"2021-03-18T17:24:59","modified_gmt":"2021-03-18T09:24:59","slug":"%e5%88%a9%e7%94%a8-pulledpork-%e4%be%86%e6%9b%b4%e6%96%b0-snort-rule","status":"publish","type":"post","link":"https:\/\/2blog.ilc.edu.tw\/25793\/2017\/04\/12\/%e5%88%a9%e7%94%a8-pulledpork-%e4%be%86%e6%9b%b4%e6%96%b0-snort-rule\/","title":{"rendered":"\u5229\u7528 PulledPork \u4f86\u66f4\u65b0 Snort Rule"},"content":{"rendered":"<p>\u53c3\u8003\u7db2\u7ad9\uff1a <br \/><a href=\"http:\/\/donmizutani.com\/pages\/snort\/setup\/4-installing-pulledpork\/\" target=\"_blank\" rel=\"noopener noreferrer\">Setting up Snort &#8211; Part 4 &#8211; Installing PulledPork \u00b7 Don Mizutani<\/a> <br \/><a href=\"https:\/\/www.unixmen.com\/install-snort-nids-centos-7\/\" target=\"_blank\" rel=\"noopener noreferrer\">How To Install Snort NIDS On CentOS 7 | Unixmen<\/a> <\/p>\n<p># <span style=\"color: #ff0000\">yum install git<\/span> <br \/># <span style=\"color: #ff0000\">git clone https:\/\/github.com\/shirkdog\/pulledpork.git<\/span> <br \/># <span style=\"color: #ff0000\">cd pulledpork\/<\/span> <br \/># <span style=\"color: #ff0000\">cp pulledpork.pl \/usr\/local\/bin<\/span> <br \/># <span style=\"color: #ff0000\">chmod +x \/usr\/local\/bin\/pulledpork.pl<\/span> <br \/># <span style=\"color: #ff0000\">cp -v etc\/*.conf \/etc\/snort<\/span> <br \/><span style=\"color: #0000ff\">\u2018etc\/disablesid.conf\u2019 -&gt; \u2018\/etc\/snort\/disablesid.conf\u2019 <\/span> <br \/><span style=\"color: #0000ff\">\u2018etc\/dropsid.conf\u2019 -&gt; \u2018\/etc\/snort\/dropsid.conf\u2019 <\/span> <br \/><span style=\"color: #0000ff\">\u2018etc\/enablesid.conf\u2019 -&gt; \u2018\/etc\/snort\/enablesid.conf\u2019 <\/span> <br \/><span style=\"color: #0000ff\">\u2018etc\/modifysid.conf\u2019 -&gt; \u2018\/etc\/snort\/modifysid.conf\u2019 <\/span> <br \/><span style=\"color: #0000ff\">\u2018etc\/pulledpork.conf\u2019 -&gt; \u2018\/etc\/snort\/pulledpork.conf\u2019<\/span> <br \/># <span style=\"color: #ff0000\">mkdir \/etc\/snort\/rules\/iplists<\/span> <br \/># <span style=\"color: #ff0000\">touch \/etc\/snort\/rules\/iplists\/default.blacklist[@more@]<\/span> <br \/>\u5b89\u88dd\u6240\u9808\u5957\u4ef6 <br \/># <span style=\"color: #ff0000\">yum install perl-libwww-perl perl-Crypt-SSLeay perl-Sys-Syslog perl-Archive-Tar perl-LWP-Protocol-https<\/span> <br \/>Test pulledPork Configuration <br \/># <span style=\"color: #ff0000\">\/usr\/local\/bin\/pulledpork.pl -V<\/span><\/p>\n<p>\u4fee\u6539\u8a2d\u5b9a\u6a94 <span style=\"color: #0000ff\">\/etc\/snort\/pulledpork.conf<\/span> <br \/># <span style=\"color: #ff0000\">egrep -v &#8216;^#|^$&#8217; \/etc\/snort\/pulledpork.conf<\/span> <br \/><span style=\"color: #0000ff\">rule_url=https:\/\/www.snort.org\/reg-rules\/|snortrules-snapshot.tar.gz|<span style=\"color: #ff0000\">Oinkcode<\/span><\/span> <br \/><span style=\"color: #0000ff\">rule_url=https:\/\/snort.org\/downloads\/community\/|community-rules.tar.gz|Community<br \/>rule_url=http:\/\/talosintelligence.com\/feeds\/ip-filter.blf|IPBLACKLIST|open<br \/>rule_url=https:\/\/snort.org\/downloads\/community\/|opensource.tar.gz|Opensource<br \/>ignore=deleted.rules,experimental.rules,local.rules<br \/>temp_path=\/tmp<br \/>rule_path=\/etc\/snort\/rules\/snort.rules<br \/>local_rules=\/etc\/snort\/rules\/local.rules<br \/>sid_msg=\/etc\/snort\/etc\/sid-msg.map<br \/>sid_msg_version=1<br \/>sid_changelog=\/var\/log\/sid_changes.log<br \/>sorule_path=\/usr\/local\/lib\/snort_dynamicrules\/<br \/>snort_path=\/sbin\/snort<br \/>config_path=\/etc\/snort\/snort.conf<br \/>distro=RHEL-6-0<br \/>black_list=\/etc\/snort\/rules\/iplists\/default.blacklist<br \/>IPRVersion=\/etc\/snort\/rules\/iplists<br \/>snort_control=\/usr\/bin\/snort_control<br \/>enablesid=\/etc\/snort\/enablesid.conf<br \/>dropsid=\/etc\/snort\/dropsid.conf<br \/>disablesid=\/etc\/snort\/disablesid.conf<br \/>modifysid=\/etc\/snort\/modifysid.conf<br \/>version=0.7.3<\/span><span style=\"color: #0000ff\"><\/span> <\/p>\n<p>\u9032\u884c\u66f4\u65b0 <br \/># <span style=\"color: #ff0000\">\/usr\/local\/bin\/pulledpork.pl -c \/etc\/snort\/pulledpork.conf -l<\/span> <\/p>\n<p>\u00a0\u00a0\u00a0 <span style=\"color: #0000ff\">https:\/\/github.com\/shirkdog\/pulledpork<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0 _____ ____<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0 `&#8212;-,\u00a0\u00a0\u00a0 )<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0 `&#8211;==\u00a0 \/\u00a0\u00a0\u00a0 PulledPork v0.7.3 &#8211; Making signature updates great again!<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 `&#8211;==\/<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0 .-~~~~-.Y|_\u00a0 Copyright (C) 2009-2016 JJ Cummings<\/span> <br \/><span style=\"color: #0000ff\">\u00a0 @_\/\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \/\u00a0 66_\u00a0 cummingsj@gmail.com<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 |\u00a0\u00a0\u00a0 \u00a0\u00a0 \u00a0\u00a0 _(&#8220;)<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0 \u00a0\u00a0 \/-| ||&#8217;&#8211;&#8216;\u00a0 Rules give me wings!<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0 _\u00a0 _<\/span> <br \/><span style=\"color: #0000ff\">\u00a0~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<\/span> <\/p>\n<p><span style=\"color: #0000ff\">Checking latest MD5 for snortrules-snapshot-2990.tar.gz&#8230;.<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 They Match<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Done!<\/span> <br \/><span style=\"color: #0000ff\">Checking latest MD5 for community-rules.tar.gz&#8230;.<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 They Match<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Done!<\/span> <br \/><span style=\"color: #0000ff\">IP Blacklist download of http:\/\/talosintelligence.com\/feeds\/ip-filter.blf&#8230;.<\/span> <br \/><span style=\"color: #0000ff\">Reading IP List&#8230;<\/span> <br \/><span style=\"color: #0000ff\">Checking latest MD5 for opensource.tar.gz&#8230;.<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 They Match<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Done!<\/span> <br \/><span style=\"color: #0000ff\">Blacklist version is unchanged, not updating!<\/span> <br \/><span style=\"color: #0000ff\">Writing \/var\/log\/sid_changes.log&#8230;.<\/span> <br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Done<\/span> <\/p>\n<p><span style=\"color: #0000ff\">No Rule Changes<\/span> <\/p>\n<p><span style=\"color: #0000ff\">No IP Blacklist Changes<\/span> <\/p>\n<p><span style=\"color: #0000ff\">Done<\/span> <br \/><span style=\"color: #0000ff\">Please review \/var\/log\/sid_changes.log for additional details<\/span> <br \/><span style=\"color: #0000ff\">Fly Piggy Fly!<\/span><\/p>\n<p>\u52a0\u5165\u5de5\u4f5c\u6392\u7a0b<br \/># <span style=\"color: #ff0000\">crontab -e<\/span><br \/><span style=\"color: #0000ff\">01 04 * * * \/usr\/local\/bin\/pulledpork.pl -c \/etc\/snort\/pulledpork.conf -l &gt; \/dev\/null 2&gt;&amp;1<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u53c3\u8003\u7db2\u7ad9\uff1a Setting up Snort &#8211; Part 4 &#8211; Installin &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/2blog.ilc.edu.tw\/25793\/2017\/04\/12\/%e5%88%a9%e7%94%a8-pulledpork-%e4%be%86%e6%9b%b4%e6%96%b0-snort-rule\/\" class=\"more-link\">\u95b1\u8b80\u5168\u6587<span class=\"screen-reader-text\">\u3008\u5229\u7528 PulledPork \u4f86\u66f4\u65b0 Snort Rule\u3009<\/span><\/a><\/p>\n","protected":false},"author":55,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[117,146],"tags":[],"class_list":["post-19507","post","type-post","status-publish","format-standard","hentry","category-c-78462","category-c-78491"],"meta_key":{"_pingme":["1"],"_encloseme":["1"],"lt_post_id":["687248"]},"_links":{"self":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/19507"}],"collection":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/comments?post=19507"}],"version-history":[{"count":1,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/19507\/revisions"}],"predecessor-version":[{"id":21023,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/19507\/revisions\/21023"}],"wp:attachment":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/media?parent=19507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/categories?post=19507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/tags?post=19507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}