네트워크 설정
이름 주소 넷마스크 게이트웨이 SplunkServer 192.168.10.10/24 255.255.255.0 192.168.10.2 ZeekIDS 192.168.10.20/24 255.255.255.0 192.168.10.2 WebServer 192.168.10.30/24 255.255.255.0 192.168.10.2 Sysmon 192.168.10.40/24 255.255.255.0 192.168.10.2
사용한 이미지는 ubuntu-20.04.1-desktop-amd64.iso
[Splunk]
[Edit Virtual Machine]
바탕화면에서 Install Ubuntu 20.04 LTS
더블 클릭
모두 기본 설정으로 설치 진행한다.
splunk / 1234
동일 방식으로 우분투 가상머신 추가로 생성한다.
[ZeekIDS]
[Edit Virtual Machine]
zeekids / 1234
Splunk & ZeekIDS 동일하게 진행
$ sudo su -
# Ubuntu 저장소 주소 기록 파일 위치
$ cd /etc/apt
$ mv sources.list sources.list.bak
$ vi sources.list
# sources.list 내용으로 아래 내용 복사해서 붙여넣기
# 기존에 우분투 공식사이트의 패키지를 사용하고 있었으나 카카오의 저장소를 쓰겠다고 결정한 것
# 내 저장소와 카카오의 저장소를 비교에서 없는 패키지는 설치가 진행된다.
deb http://ftp.daumkakao.com/ubuntu/ focal main
deb http://archive.ubuntu.com/ubuntu/ focal main
deb http://ftp.daumkakao.com/ubuntu/ focal universe
deb http://archive.ubuntu.com/ubuntu/ focal universe
deb http://ftp.daumkakao.com/ubuntu/ focal multiverse
deb http://archive.ubuntu.com/ubuntu/ focal multiverse
deb http://ftp.daumkakao.com/ubuntu/ focal restricted
deb http://archive.ubuntu.com/ubuntu/ focal restricted
# 패키지 업데이트
$ apt update
$ sudo su -
$ apt install -y net-tools
$ ifconfig
만약 내가 설정한대로 IP주소가 변경되지 않는다면
VMware > Edit > Virtual Network Editor 에서Use local DHCP service to distribute IP address to VMs
항목이 체크되어 있는지 확인하기! 체크되어 있으면 체크 해제!
[WebServer]
[Edit Virtual Machine]
소프트웨어 선택
시스템 설치 대상
IP 주소: 192.168.19.30
Subnet mask: 255.255.255.9
Gateway: 192.168.10.2
ROOT 암호 1234
사용자 생성
설치 완료 후 Kdump 비활성화
$ sudo su -
$ ifconfig
# CentOS 저장소 주소 기록 파일 위치
$ cd /etc/yum.repos.d
# CentOS 패키지 업데이트
$ yum update
[Sysmon]
[Edit Virtual Machine]
설치유형: 사용자 지정 (Window만 설치)
IP 주소: 192.168.10.40/24
Subnet mask: 255.255.255.0
Gateway: 192.168.10.2
DNS 주소도 Gateway랑 동일
$ ipconfig