suricata6.0.2官方版本安裝

一 準(zhǔn)備

準(zhǔn)備安裝的版本是6.0.2 安裝的系統(tǒng)是CentOS Linux release 7.9.2009 (Core)。

yum -y install epel-release yum-plugin-copr
yum -y install libpcre3 libpcre3-dbg libpcre3-dev build-essential libpcap-dev                   libnet1-dev libyaml-0-2 libyaml-dev pkg-config zlib1g zlib1g-dev                 libcap-ng-dev libcap-ng0 make libmagic-dev                         libnss3-dev libgeoip-dev liblua5.1-dev libhiredis-dev libevent-dev                 python-yaml rustc carg
yum -y install pkg-config
yum -y install gcc libpcap-devel pcre-devel libyaml-devel file-devel   zlib-devel jansson-devel nss-devel libcap-ng-devel libnet-devel tar make  libnetfilter_queue-devel lua-devel
yum -y install libtools

二 安裝

export RUSTUP_DIST_SERVER=https://mirrors.ustc.edu.cn/rust-static
export RUSTUP_UPDATE_ROOT=https://mirrors.ustc.edu.cn/rust-static/rustup
準(zhǔn)備安裝 rust

執(zhí)行 wget https://cdn.jsdelivr.net/gh/rust-lang-nursery/rustup.rs/rustup-init.sh
執(zhí)行環(huán)境變量的配置source $HOME/.cargo/env

至此,rust安裝結(jié)束

   可以執(zhí)行suricata 目錄下的./augentsh

   會(huì)產(chǎn)生 configure
./configure --prefix=/opt/suricata  --enable-unix-socket --with-libnss-libraries=/usr/lib64 --with-libnss-includes=/usr/include/nss3 --with-libnspr-libraries=/usr/lib64 --with-libnspr-includes=/usr/include/nspr4 --enable-non-bundled-htp --with-libhtp-includes=/usr/local/include/htp --with-libhtp-libraries=/usr/local/lib


發(fā)現(xiàn)個(gè)錯(cuò)誤:

   ERROR! libhtp was found but it is neither >= 0.5.37, nor the dev 0.5.X

下載:

https://codeload.github.com/OISF/libhtp/zip/refs/tags/0.5.41
sh ./autogen.sh && make && make install

export PKG_CONFIG_PATH=$PKG_CONFIG_PATH:/usr/local/lib/pkgconfig

繼續(xù)執(zhí)行報(bào)錯(cuò):

checking for cargo vendor support... yes
checking for ./rust/dist/rust-bindings.h... no
checking for ./rust/gen/rust-bindings.h... no
checking for cbindgen... no
  Warning: cbindgen too old or not found, it is required to 
      generate header files.
  To install: cargo install --force cbindgen
configure: error: cbindgen required

在執(zhí)行安裝cargo install –force cbindgen

在執(zhí)行安裝之前疹蛉,先配置好cargo的源

執(zhí)行vi ~/.cargo/config

添加如下內(nèi)容


image.png

安裝好后可款,繼續(xù)configure
然后執(zhí)行:

make && make install && make install conf 

但是執(zhí)行:

make install full 

報(bào)錯(cuò):

make[1]: Leaving directory `/home/suricata/suricata-suricata-6.0.2'
make install-rules
make[1]: Entering directory `/home/suricata/suricata-suricata-6.0.2'
error: rules not installed as suricata-update not available
make[1]: *** [install-rules] Error 1
make[1]: Leaving directory `/home/suricata/suricata-suricata-6.0.2'
make: *** [install-full] Error 2

執(zhí)行:

yum install python3-pip
 yum install python-yaml 
 pip3 install suricata-update 

執(zhí)行:

python3 /usr/local/bin/suricata-update

下載失敗闺鲸,直接手工下載:

https://rules.emergingthreats.net/open/suricata-6.0.2/emerging.rules.tar.gz

三 參考:

[https://blog.csdn.net/qq_38601892/article/details/123944112](https://blog.csdn.net/qq_38601892/article/details/123944112)
[https://blog.csdn.net/isxiaole/article/details/123282267](https://blog.csdn.net/isxiaole/article/details/123282267)
[https://blog.csdn.net/weixin_42785632/article/details/125638748](https://blog.csdn.net/weixin_42785632/article/details/125638748)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末翠拣,一起剝皮案震驚了整個(gè)濱河市误墓,隨后出現(xiàn)的幾起案子益缎,更是在濱河造成了極大的恐慌,老刑警劉巖欣范,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件令哟,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡晴竞,警方通過(guò)查閱死者的電腦和手機(jī)噩死,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門已维,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)已日,“玉大人,你說(shuō)我怎么就攤上這事堂鲜。” “怎么了泡嘴?”我有些...
    開(kāi)封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵酌予,是天一觀的道長(zhǎng)奖慌。 經(jīng)常有香客問(wèn)我,道長(zhǎng)建椰,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任棉姐,我火速辦了婚禮,結(jié)果婚禮上笛洛,老公的妹妹穿的比我還像新娘乃坤。我一直安慰自己,他們只是感情好湿诊,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布厅须。 她就那樣靜靜地躺著,像睡著了一般颁湖。 火紅的嫁衣襯著肌膚如雪甥捺。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天镰禾,我揣著相機(jī)與錄音吴侦,去河邊找鬼坞古。 笑死,一個(gè)胖子當(dāng)著我的面吹牛痪枫,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播易阳,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼潦俺,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了早像?” 一聲冷哼從身側(cè)響起很魂,我...
    開(kāi)封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后谁榜,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡帝蒿,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年葛超,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了延塑。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡侥涵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出芜飘,到底是詐尸還是另有隱情磨总,我是刑警寧澤,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布娶牌,位于F島的核電站邻薯,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏累榜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一葛作、第九天 我趴在偏房一處隱蔽的房頂上張望猖凛。 院中可真熱鬧,春花似錦虱岂、人聲如沸菠红。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)遇绞。三九已至,卻和暖如春蹄咖,著一層夾襖步出監(jiān)牢的瞬間钩骇,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工银亲, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留务蝠,地道東北人烛缔。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像院喜,于是被迫代替她去往敵國(guó)和親晕翠。 傳聞我的和親對(duì)象是個(gè)殘疾皇子砍濒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容