ubuntu를 이용하여 Cuckoo Sandbox를 설치해보자


(ubuntu 설치는 리눅스 카테고리에 있다)


우선 계속 sudo를 쓰기 불편하니 


스위칭 유저하자



apt-get update



Cuckoo Sandbox를 설치하기 위한 사전 준비를 해야한다


조금 긴 과정이 될거 같다..


apt-get install python python-dev python-sqlalchemy python-dpkt python-jinja2 python-magic python-pymongo python-bottle -y



cd /opt

svn checkout http://pefile.googlecode.com/svn/trunk/ pefile



cd /opt/pefile

python setup.py build



python setup.py build install



apt-get install git



apt-get install build-essential git libpcre3 libpcre3-dev libpcre++dev -y



cd ..

wget http://sourceforge.net/projects/ssdeep/files/ssdeep-2.9/ssdeep-2.9.tar.gz



tar zxf ssdeep-2.9.tar.gz



rm -r ssdeep-2.9.tar.gz

mv ssdeep-2.9 ssdeep

cd /opt/ssdeep



./configure && make && make install



ldconfig



cd ..

git clone https://github.com/kbandla/pydeep.git pydeep



cd pydeep

python setup.py build



python setup.py install



yara -v 를 해봐야하는데 설치는 이전에 yara 3.2 설치를 참조하자



다행이 따라 쓰는 것만으로 잘 설치된거 같다


apt-get install tcpdump



setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump



useradd -m cuckoo



cd ..

git clone https://github.com/cuckoobox/cuckoo.git cuckoo



중간 점검

ls



apt-get install mysql-server python-mysqldb -y



mysql 에서 사용할 root의 패스워드 입력




mysql -u root -p

패스워드입력



create database cuckoo;

grant all privileges on cuckoo.* to cuckoo@localhost identified by 'Cuck00@n@lyst!';

flush privileges;

show databases;

quit




잠시 쉬었다가 virtual box설치에서 부터 등등 더 해보자

  • 지우개 2016.11.14 16:31 신고

    mysql 설치 부분에 패스워드 나오는데요 패스워드 설정후 mysql -u root -p 해서 똑같이 패스워드 입력하면

    오류가 나와요

    • BlogIcon LureOut 2016.11.14 16:41 신고

      어떤 오류 메세지가 나오는지 알려주실 수 있을까요?

  • 11 2017.04.19 16:33 신고

    grant all privileges 이부분에서 계속 쿼리 ok가 안되고 에러가 떠요ㅠㅠ
    과정 따라서 전부 설치했는데 뭐가 문제인지 모르겠네요...

    • BlogIcon LureOut 2017.04.19 16:37 신고

      오타가 있는지 다시 한번 확인해주세요
      제 글을 복사해서 붙여 넣어보셔도 같은증상이신가요?

  • 11 2017.04.19 16:44 신고

    네... 계속 오류가 납니다 중간에 빼먹은 과정도 없는데...ㅠㅠ

  • 2017.04.19 16:52 신고

    다음장에 cuckoo.conf 내용 수정하려고 vim켜면 아무내용도 안써있는데 어떤 문제인가요?

    • BlogIcon LureOut 2017.04.19 16:56 신고

      설치가 제대로 되었나 확인해주시고
      경로를 다시 확인해주세요

  • BestHong 2017.06.21 15:37 신고

    svn checkout http://pefile.googlecode.com/svn/trunk/ pefile

    이명령어에서 svn/trunk/ 을 찾을 수 없다고 나오는대 혹시 해결 방법 아시나요..?

티스토리 툴바