• Network Setup
  • White paper network ids and ips deployment Strategies Nicholas Pappas




    Download 2,67 Mb.
    Pdf ko'rish
    bet16/25
    Sana14.05.2024
    Hajmi2,67 Mb.
    #233760
    1   ...   12   13   14   15   16   17   18   19   ...   25
    Acquire OpenBSD Ports
    We begin by downloading the ports collection. First find the packages mirror 
    closest to your location and download the cvsup package. You will find a listing of 
    the mirrors at this url (http://www.openbsd.org/ftp.html#ftp). Here is the command 
    used on the prototype:
    ftp ftp3.usa.openbsd.org
    Login as anonymous (no password required)
    cd /pub/OpenBSD/4.2/packages/i386
    get cvsup-16.1hp0.tgz
    cd /pub/OpenBSD/4.2/
    get ports.tar.gz
    quit
    Now copy the ports.tar.gz file to /usr and unpack it.
    cp ports.tar.gz /usr
    cd /usr/
    tar -xvzf ports.tar.gz
    rm ports.tar.gz
    Add the cvsup package with the following command as the root user:
    pkg_add cvsup-16.1hp0.tgz
    This will help keep the ports tree up to date. Now we need to build a cvsup file. The 
    contents of the file called /etc/cvs-supfile are listed here.
    Nicholas Pappas
    36
    @ 2021 SANS Institute
    Author Retains Full Rights


    © SANS Institute 200
    8
    ,
    Author retains full rights.
    © SANS Institute 200
    8
    , Author retains full rights.
    Key fingerprint = AF19 FA27 2F94 998D FDB5 DE3D F8B5 06E4 A169 4E46
    Network IDS & IPS Deployment Strategies
    --begin file content--
    #Example command to use CVSup:
    # cvsup -g -L 2 /etc/cvs-supfile
    #Defaults applicable to all collections
    *default host=cvsup.usa.openbsd.org
    *default base=/usr
    *default prefix=/usr
    *default release=cvs
    *default tag=OPENBSD_4_2
    *default delete use-rel-suffix
    *default compress
    #Collections
    OpenBSD-ports
    --end file content--
    Commit the following commands to download your collections files. This will take 
    some time depending on your connection to the associated mirror.
    cvsup -g -L 2 /etc/cvs-supfile
    You should now have OpenBSD's ports in /usr/ports.
    Network Setup
    First determine how the system indentifies each network interface card (NIC).
    ifconfig
    Some of the output has been snipped for brevity. However, the 5 NIC's are shown as:
    dc0: flags=8802 mtu 1500
    dc1: flags=8802 mtu 1500
    dc2: flags=8802 mtu 1500
    dc3: flags=8802 mtu 1500
    sis0: flags=8843 mtu 1500
    It was decided to use the NIC identified by "sis0" as the administrative interface and 
    the rest are the bridged interfaces. The administrative interface was setup during 
    Nicholas Pappas
    37
    @ 2021 SANS Institute
    Author Retains Full Rights


    © SANS Institute 200
    8
    ,
    Author retains full rights.
    © SANS Institute 200
    8
    , Author retains full rights.
    Key fingerprint = AF19 FA27 2F94 998D FDB5 DE3D F8B5 06E4 A169 4E46
    Network IDS & IPS Deployment Strategies
    the installation process to update the entire system.

    Download 2,67 Mb.
    1   ...   12   13   14   15   16   17   18   19   ...   25




    Download 2,67 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    White paper network ids and ips deployment Strategies Nicholas Pappas

    Download 2,67 Mb.
    Pdf ko'rish