Το Arpwatch απαιτεί τα πακέτα tcpdump και sendmail για τη λειτουργία του. Εγκαταστήστε τα χρησιμοποιώντας yum:
```
sudo yum εγκατάσταση tcpdump sendmail
```
Επαληθεύστε την επιτυχία της εγκατάστασης:
```
tcpdump -h &&sendmail -v
```
Βήμα 2:Εγκαταστήστε το Arpwatch
Αποκτήστε την πιο πρόσφατη πηγή Arpwatch από τον επίσημο ιστότοπο. Τη στιγμή της σύνταξης, η πιο πρόσφατη έκδοση είναι το Arpwatch 2.3.1:
```
wget https://www.arpwatch.org/downloads/arpwatch-2.3.1.tar.gz
```
Εξαγωγή του αρχείου πηγής:
```
tar -xvf arpwatch-2.3.1.tar.gz
cd arpwatch-2.3.1
```
Διαμορφώστε τον πηγαίο κώδικα για μεταγλώττιση:
```
./configure --prefix=/usr --localstatedir=/var
```
Μεταγλώττιση και εγκατάσταση του Arpwatch:
```
make &&sudo make install
```
Επαληθεύστε ότι το Arpwatch εγκαταστάθηκε με επιτυχία ελέγχοντας την έκδοση:
```
arpwatch -v
```
Βήμα 3:Διαμόρφωση του Arpwatch
Δημιουργήστε ένα αρχείο ρυθμίσεων για το Arpwatch. Αντιγράψτε το δείγμα αρχείου διαμόρφωσης σε μια θέση σε όλο το σύστημα:
```
sudo cp doc/arpwatch.conf /etc/arpwatch.conf
```
Επεξεργαστείτε το αρχείο /etc/arpwatch.conf και προσαρμόστε τις ρυθμίσεις σύμφωνα με τις προτιμήσεις σας. Μερικές σημαντικές επιλογές διαμόρφωσης περιλαμβάνουν:
- EmailAlert :Καθορίστε τις διευθύνσεις email για αποστολή ειδοποιήσεων.
- AlertInterval :Ορίστε το ελάχιστο διάστημα μεταξύ των email ειδοποίησης (σε δευτερόλεπτα).
- Διασύνδεση ρολογιού :Υποδείξτε ποιες διεπαφές δικτύου θα παρακολουθούνται.
Βήμα 4:Δοκιμάστε το Arpwatch
Εκτελέστε μια βασική δοκιμή για να βεβαιωθείτε ότι το Arpwatch λειτουργεί σωστά:
```
sudo arpwatch -a -i eth0 -d /tmp
```
Στην παραπάνω εντολή:
- "-a" σημαίνει εκτέλεση Arpwatch στο παρασκήνιο
- Το `-i eth0` καθορίζει τη διεπαφή προς παρακολούθηση
- Το `-d /tmp` ορίζει τον κατάλογο όπου το Arpwatch πρέπει να γράψει τα αρχεία καταγραφής του
Θα πρέπει να δείτε την ακόλουθη έξοδο:
```
arpwatch:Χρήση συσκευής eth0
arpwatch:Ανάγνωση /proc/net/arp
arpwatch:Επεξεργασία κεντρικού υπολογιστή 192.168.1.1, διεύθυνση MAC 6d:7c:50:a2:4d:b1
arpwatch:Επεξεργασία κεντρικού υπολογιστή 192.168.1.2, διεύθυνση MAC 08:00:27:07:f6:a3
```
Το Arpwatch παρακολουθεί τώρα την κυκλοφορία του δικτύου σας και θα στέλνει ειδοποιήσεις εάν εντοπίσει ύποπτη δραστηριότητα.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα