ερώτηση

Γνώση Υπολογιστών >> ερώτηση >  >> PC Αντιμετώπιση προβλημάτων

Πώς να εγκαταστήσετε το εργαλείο Arpwatch στο RHEL/CentOS 7/8{Απλά και αποτελεσματικά βήματα}

Βήμα 1:Εγκατάσταση προϋποθέσεων

Το Arpwatch απαιτεί τα πακέτα tcpdump και sendmail για τη λειτουργία του. Εγκαταστήστε τα χρησιμοποιώντας yum:

```

sudo yum εγκατάσταση tcpdump sendmail

```

Επαληθεύστε την επιτυχία της εγκατάστασης:

```

tcpdump -h &&sendmail -v

```

Βήμα 2:Εγκαταστήστε το Arpwatch

Αποκτήστε την πιο πρόσφατη πηγή Arpwatch από τον επίσημο ιστότοπο. Τη στιγμή της σύνταξης, η πιο πρόσφατη έκδοση είναι το Arpwatch 2.3.1:

```

wget https://www.arpwatch.org/downloads/arpwatch-2.3.1.tar.gz

```

Εξαγωγή του αρχείου πηγής:

```

tar -xvf arpwatch-2.3.1.tar.gz

cd arpwatch-2.3.1

```

Διαμορφώστε τον πηγαίο κώδικα για μεταγλώττιση:

```

./configure --prefix=/usr --localstatedir=/var

```

Μεταγλώττιση και εγκατάσταση του Arpwatch:

```

make &&sudo make install

```

Επαληθεύστε ότι το Arpwatch εγκαταστάθηκε με επιτυχία ελέγχοντας την έκδοση:

```

arpwatch -v

```

Βήμα 3:Διαμόρφωση του Arpwatch

Δημιουργήστε ένα αρχείο ρυθμίσεων για το Arpwatch. Αντιγράψτε το δείγμα αρχείου διαμόρφωσης σε μια θέση σε όλο το σύστημα:

```

sudo cp doc/arpwatch.conf /etc/arpwatch.conf

```

Επεξεργαστείτε το αρχείο /etc/arpwatch.conf και προσαρμόστε τις ρυθμίσεις σύμφωνα με τις προτιμήσεις σας. Μερικές σημαντικές επιλογές διαμόρφωσης περιλαμβάνουν:

- EmailAlert :Καθορίστε τις διευθύνσεις email για αποστολή ειδοποιήσεων.

- AlertInterval :Ορίστε το ελάχιστο διάστημα μεταξύ των email ειδοποίησης (σε δευτερόλεπτα).

- Διασύνδεση ρολογιού :Υποδείξτε ποιες διεπαφές δικτύου θα παρακολουθούνται.

Βήμα 4:Δοκιμάστε το Arpwatch

Εκτελέστε μια βασική δοκιμή για να βεβαιωθείτε ότι το Arpwatch λειτουργεί σωστά:

```

sudo arpwatch -a -i eth0 -d /tmp

```

Στην παραπάνω εντολή:

- "-a" σημαίνει εκτέλεση Arpwatch στο παρασκήνιο

- Το `-i eth0` καθορίζει τη διεπαφή προς παρακολούθηση

- Το `-d /tmp` ορίζει τον κατάλογο όπου το Arpwatch πρέπει να γράψει τα αρχεία καταγραφής του

Θα πρέπει να δείτε την ακόλουθη έξοδο:

```

arpwatch:Χρήση συσκευής eth0

arpwatch:Ανάγνωση /proc/net/arp

arpwatch:Επεξεργασία κεντρικού υπολογιστή 192.168.1.1, διεύθυνση MAC 6d:7c:50:a2:4d:b1

arpwatch:Επεξεργασία κεντρικού υπολογιστή 192.168.1.2, διεύθυνση MAC 08:00:27:07:f6:a3

```

Το Arpwatch παρακολουθεί τώρα την κυκλοφορία του δικτύου σας και θα στέλνει ειδοποιήσεις εάν εντοπίσει ύποπτη δραστηριότητα.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα