【無料ツールで作るセキュアな環境 (8)】 〜snortの構築〜(執筆:office、みっきー) | ScanNetSecurity
2024.05.05(日)

【無料ツールで作るセキュアな環境 (8)】 〜snortの構築〜(執筆:office、みっきー)

 前回記事ではsnortのrpmパッケージからのインストールについて解説した。
今回は自力でコンパイルして導入する方法について解説する。

特集 特集
 前回記事ではsnortのrpmパッケージからのインストールについて解説した。
今回は自力でコンパイルして導入する方法について解説する。

 snortのオリジナルのアーカイブには、rpmパッケージには含まれていないsnortsnarf等の便利なツール類が含まれている。またrpmパッケージが使えない環境では、ソースアーカイブから自力でsnortを構築しなければならない。もしホストにコンパイラ等の開発環境が揃っているのであれば、自力でソースアーカイブから構築するのも良いだろう。

[snortの自力構築]

 snortのソースアーカイブもrpmパッケージと同様に以下のサイトから入手できる。

オリジナルサイト:http://www.snort.org/snort-files.htm
国内ミラーサイト:http://snort.certworks.net/snort-files.htm

本原稿の執筆時点での最新ソースアーカイブ名は snort-1.7.tar.gz である。

 ここで述べるまでも無いことだろうが、コンパイルが完了するまでの作業は一般権限のアカウントを使用すべきである。

 さて、無事にアーカイブが入手できたなら、適当なディレクトリ上で解凍してみよう。

$ tar -xvzf snort-1.7.tar.gz

するとカレントディレクトリ上にsnort-1.7ディレクトリが作成され、以下にソースが解凍される。最初にその中にある INSTALLファイルに目を通してみよう。INSTALLファイルにはコンパイルおよびインストールの方法と、インス
トール時に与えることのできる様々なオプションが説明されている。本記事では標準構成による構築方法について解説する。

 まず始めにconfigureスクリプトを実行して、構築作業を行っているホスト環境のチェックおよび構築時に必要なパラメータ類の生成を行う。スクリプトの実行中には以下のようなメッセージが表示される。

$ ./configure
creating cache ./config.cache
checking for a BSD compatible install... /usr/bin/install -c
─ 省略 ─
creating Makefile
creating config.h

エラーメッセージが表示されずにスクリプトの実行が終了した場合にのみ、次のコンパイル作業に移ることができる。もしも何らかのエラーメッセージが表示されたなら、再度libpcapライブラリやコンパイル環境が正しく構成されているか確認する。

 次にコンパイル作業を行う。以下の様にmakeコマンドを実行する。

$ make

前のconfigureスクリプトが正常に終了していれば、コンパイルも正常に終了するはずである。もしもコンパイルできない場合は、前のステップに戻ってconfigureの出力したメッセージを再度確認しなければならない。

 無事にコンパイルが終了したなら、インストール作業に移ろう。suコマンドを実行してrootユーザにスイッチし、以下のコマンドを発行する。

# make install

 以上の作業によってsnortのインストールが完了するが、まだsnortプログラムのインストールが終わっただけである。

office
office@ukky.net
http://www.office.ac/

みっきー
micky@office.ac
http://www.hawkeye.ac/micky/

(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/c2/scan/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る