En este manual aprenderás como instalar Snort y Snort report en Ubuntu 10.04 opcional mente puedes descargarte el manual en formato pdf desde aquí: Snort-Snort_report.
Este manual se refiere única y exclusivamente a la instalación y configuración de Snort y Snort Report, así que algunas cosas se tomaran por entendidas, por ejemplo el propósito de Snort como lo es la detección y prevención de intrusos, de igual forma el manejo de comandos Linux, si quieres conocer algunos aspectos teóricos sobre estos temas te recomiendo los siguientes enlaces:
http://www.snort.org/
http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos
http://es.wikipedia.org/wiki/Snort
http://www.ajpdsoft.com/modules.php?name=news&file=article&sid=155
1. Requisitos Previos.
Los siguientes paquetes son estrictamente necesarios para la correcta ejecución de este manual:
–nmap
–nbtscan
–apache2
–php5
–php5-mysql
–php5-gd
–libpcap0.8-dev
–libpcre3-dev
–g++
–bison
–flex
–libpcap-ruby
–mysql-server
–libmysqlclient16-dev
Recomendación:
*Hacer un apt-get update antes de empezar la instalación de los paquetes.
*Instalarlos de forma manual ejemplo: apt-get install nmap
*Almacenar la clave que utilice al instalar Mysql.
*Reiniciar el equipo después de instalar todos los paquetes.
*Ejecutar los comandos con permisos de SuperUsuario.
2. Snort report.
El siguiente paso es descargar Snort Report, lo puedes hacer desde este enlace: http://www.symmetrixtech.com/download.html luego hay que ubicarnos dentro del directorio que contiene el archivo recién descargado y ejecutamos la siguiente línea:
tar zxvf snortreport-1.3.2.tar.gz -C /var/www/


