Cybersecurity Project: How To Install an IDS (Snort)

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 ม.ค. 2025

ความคิดเห็น • 62

  • @TheChemistDIY
    @TheChemistDIY 8 หลายเดือนก่อน +4

    There's not enough Snort tutorials on YT, thanks for putting this out there.
    I would love to see a live demo of an attack taking place (real time) and the IDS/IPS vm capturing this as it goes down.

    • @MyDFIR
      @MyDFIR  8 หลายเดือนก่อน +1

      That is a fantastic idea ❤️

  • @joshuaspeshock4636
    @joshuaspeshock4636 ปีที่แล้ว +2

    Amazing walkthrough from start to finish. Thank you for providing the documentation my man to follow along and ending the video with ideas to add onto this and expand but asking questions on what content we would like to see and the enthusiasm to create it. Hands down the cybersecurity community is very thankful to have you and as always thank you so much for what you do for the community and looking forward to more technical tool and scenario walkthroughs like these and more to come great work!

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      Thanks Joshua! More to come for sure ❤️

  • @olayinkaojo8828
    @olayinkaojo8828 6 หลายเดือนก่อน

    Hi MyDFIR. This tutorial is a master class, especially for Snort 3! Simple, straight forward, and strong. Thanks

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Thank you for watching ❤️

  • @kd2yxs
    @kd2yxs 2 หลายเดือนก่อน

    Best instruction video on snort3. Thanks!

    • @MyDFIR
      @MyDFIR  2 หลายเดือนก่อน

      Wow, thanks!

  • @lennartschneider1710
    @lennartschneider1710 7 หลายเดือนก่อน +1

    Thanks to your video I was able to finish my assignment on snort! 😭

    • @MyDFIR
      @MyDFIR  7 หลายเดือนก่อน

      Nice!

  • @fredokaych
    @fredokaych 7 หลายเดือนก่อน +2

    This is great. Could you be kind enough to prepare another video on Snort 3 IPS, especially using NFQUEUE?

  • @gmontenegro9711
    @gmontenegro9711 ปีที่แล้ว +1

    Sweet this is great content!

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      Glad you enjoy it!

  • @claudiotonelli7709
    @claudiotonelli7709 8 หลายเดือนก่อน +1

    Compliment!!! Very good video!!

    • @MyDFIR
      @MyDFIR  8 หลายเดือนก่อน

      Thank you very much!

  • @oscarmarcos1217
    @oscarmarcos1217 2 หลายเดือนก่อน

    how can i get back my eneric-receive-offload and large-receive-offload switch on again???

  • @TheSilentLearner786
    @TheSilentLearner786 ปีที่แล้ว +3

    Sir , defenetly we need the splunk tutorial this is so special❤

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      👀 thanks for watching!

  • @rockycool222
    @rockycool222 5 หลายเดือนก่อน

    Can you please make a video to integrate snort v3 to splunk as well .... thank you

  • @olayinkaojo8828
    @olayinkaojo8828 6 หลายเดือนก่อน

    Please can you provide a guide on setting rules to detect and prevent DDoS and Sql injection attacks, and storing the alert in CSV file? Thanks

  • @sertac5262
    @sertac5262 4 หลายเดือนก่อน

    Hello, first of all, thank you for the video; it was very helpful for me. I would like to take the output from Snort and save it in JSON format. Could you please guide me on how to do this? Thank you in advance.

  • @olayinkaojo8828
    @olayinkaojo8828 6 หลายเดือนก่อน

    Please can you help me with installing Snort 3 on Ubuntu 24.04. I am currently in the Thesis phase of my study and need Snort. The error am receiving is at the installation of the prerequisite phase. "E: unable to locate package zlib1g-dev" and also libtool and libmnl-dev. Thanks

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน +1

      Do double check your spelling for those packages

  • @AceS_34
    @AceS_34 7 หลายเดือนก่อน

    When you mentioned that you are using a ubuntu server, is that also the ubuntu desktop with the graphical design or the server type?

    • @MyDFIR
      @MyDFIR  7 หลายเดือนก่อน

      Server type, you can use the GUI if you are not comfortable with CLI 👍 That is what I did in the beginning until I quickly realized in the real world, everyone is using CLI which is mainly the reason why I do it this way in my videos.

    • @AceS_34
      @AceS_34 7 หลายเดือนก่อน

      @@MyDFIR Ah thank you, that explains it.

  • @princeVEGE
    @princeVEGE 5 หลายเดือนก่อน

    Do you have use ubuntu distribution or can I use another like kali linux?

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน

      The list of compatible flavors are on their site, I would suggest looking into that to make sure

  • @Thubbie02
    @Thubbie02 2 หลายเดือนก่อน

    i am having issues with the unzip pcap password, i typed infected but its not working

    • @Thubbie02
      @Thubbie02 2 หลายเดือนก่อน

      it worked, they changed the password "infected _followed by the date"

  • @batista98854
    @batista98854 ปีที่แล้ว

    Thanks from India.

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      Thanks for watching!

  • @henry-c8o
    @henry-c8o ปีที่แล้ว +1

    im down for fowarding the logs into splunk / digest it into splunk super cool!

    • @infosecvolts
      @infosecvolts ปีที่แล้ว

      +1 please make it @MyDFIR

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว

      👀👀 Thanks for watching!!

  • @johnvardy9559
    @johnvardy9559 ปีที่แล้ว

    Which one operation system you used on everyday tasks?

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      I use windows 10 for everyday tasks as it just works. If i need linux capabilities ill use WSL for it and lab stuff ill use whatever is needed

  • @vinnys8328
    @vinnys8328 7 หลายเดือนก่อน

    I cant get snort to create any pcap files any help?

    • @MyDFIR
      @MyDFIR  7 หลายเดือนก่อน

      Are you listening on the correct interface?

    • @vinnys8328
      @vinnys8328 7 หลายเดือนก่อน

      @@MyDFIR I have the -i set to my interface so im not sure whats going on

  • @travislodes5378
    @travislodes5378 ปีที่แล้ว

    Any chance you could update this with an install for kali

    • @freaksnz1
      @freaksnz1 ปีที่แล้ว

      It will be the same as Ubuntu server uses Debian base os and so does kali

  • @Javaman92
    @Javaman92 7 หลายเดือนก่อน

    WOW, you really know your stuff.

    • @MyDFIR
      @MyDFIR  7 หลายเดือนก่อน +1

      Haha thanks! I know very little still... but I try!

  • @toasanseun470
    @toasanseun470 3 หลายเดือนก่อน

    very detailed

    • @MyDFIR
      @MyDFIR  3 หลายเดือนก่อน

      Glad you think so!

  • @Jon_Lopez_io
    @Jon_Lopez_io ปีที่แล้ว

    Can you make a video in installing OpenVas?

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      Great suggestion!

    • @Jon_Lopez_io
      @Jon_Lopez_io ปีที่แล้ว

      @@MyDFIRthank you for your knowledge

  • @guerospinoza-qn1rt
    @guerospinoza-qn1rt ปีที่แล้ว

    Hi yeaterday snort worked well ,today i got Analyzer: Failed to start DAQ instance

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      Services are running? Have you tried restarting? Try to view the logs and see if it tells you why DAQ stopped.

    • @guerospinoza-qn1rt
      @guerospinoza-qn1rt ปีที่แล้ว

      Thank you i will @@MyDFIR

  • @rohithroyal8777
    @rohithroyal8777 ปีที่แล้ว

    Hii MYDFIR
    I have been working in supporting project nearly 2 years.Now I want to shift my career into cybersecurity. Can you suggest which cybesecurity is best I mean cloud security analyst, or network analyst or Soc analyst.plz suggest me...

  • @guerospinoza-qn1rt
    @guerospinoza-qn1rt ปีที่แล้ว

    Hi , i am a 63 years old and trying to learn a little bit about cyber , so i'm a newbie in this field, what i'm trying to understand about a snot how is it running ? Why i can't enable it with systemctl systemctl enable snort.service
    Failed to enable unit: Unit file snort.service does not exist? And how to monitor it , or i have to look everytime in snort log , how do i get an alert if something wrong ? Thank you very much.

    • @MyDFIR
      @MyDFIR  ปีที่แล้ว +1

      Welcome! Snort must be installed first before you can enable its service. To monitor the alerts coming in real time, you will need to use another tool such as Splunk to alert you or sguil - hope that helps!

    • @guerospinoza-qn1rt
      @guerospinoza-qn1rt ปีที่แล้ว

      Thank you very much!@@MyDFIR

  • @akashmhetre8732
    @akashmhetre8732 10 หลายเดือนก่อน

    no alert is generated ..

    • @MyDFIR
      @MyDFIR  10 หลายเดือนก่อน

      You could try with other PCAPs to test

  • @Surveilancepredators
    @Surveilancepredators ปีที่แล้ว

    Devil.