Stap 1:vereisten installeren
Arpwatch heeft de pakketten tcpdump en sendmail nodig voor zijn werking. Installeer ze met yum:
```
sudo yum installeer tcpdump sendmail
```
Controleer het succes van de installatie:
```
tcpdump -h &&sendmail -v
```
Stap 2:Arpwatch installeren
Verkrijg de nieuwste Arpwatch-bron van de officiële website. Op het moment van schrijven is de meest recente versie Arpwatch 2.3.1:
```
wget https://www.arpwatch.org/downloads/arpwatch-2.3.1.tar.gz
```
Pak het bronarchief uit:
```
tar -xvf arpwatch-2.3.1.tar.gz
cd arpwatch-2.3.1
```
Configureer de broncode voor compilatie:
```
./configure --prefix=/usr --localstatedir=/var
```
Compileer en installeer Arpwatch:
```
make &&sudo make install
```
Controleer of Arpwatch succesvol is geïnstalleerd door de versie te controleren:
```
arpwatch -v
```
Stap 3:Arpwatch configureren
Maak een configuratiebestand voor Arpwatch. Kopieer het voorbeeldconfiguratiebestand naar een systeembrede locatie:
```
sudo cp doc/arpwatch.conf /etc/arpwatch.conf
```
Bewerk het bestand /etc/arpwatch.conf en pas de instellingen aan volgens uw voorkeur. Enkele belangrijke configuratieopties zijn onder meer:
- E-mailwaarschuwing :geef de e-mailadressen op waarnaar waarschuwingen moeten worden verzonden.
- Waarschuwingsinterval :stel het minimale interval tussen waarschuwings-e-mails in (in seconden).
- Kijkinterface :geef aan welke netwerkinterfaces moeten worden bewaakt.
Stap 4:Arpwatch testen
Voer een basistest uit om er zeker van te zijn dat Arpwatch correct werkt:
```
sudo arpwatch -a -i eth0 -d /tmp
```
In het bovenstaande commando:
- `-a` betekent dat Arpwatch op de achtergrond wordt uitgevoerd
- `-i eth0` specificeert de interface die moet worden bewaakt
- `-d /tmp` stelt de map in waar Arpwatch zijn logbestanden moet schrijven
U zou de volgende uitvoer moeten zien:
```
arpwatch:apparaat eth0 gebruiken
arpwatch:/proc/net/arp lezen
arpwatch:Verwerking host 192.168.1.1, MAC-adres 6d:7c:50:a2:4d:b1
arpwatch:Verwerking host 192.168.1.2, MAC-adres 08:00:27:07:f6:a3
```
Arpwatch houdt nu uw netwerkverkeer in de gaten en stuurt waarschuwingen als het verdachte activiteit detecteert. |