MISP [Lab 04] Cấu hình gửi cảnh báo qua email trên MISP Ubuntu Desktop 22.04

Trong bài này, mình sẽ hướng dẫn cấu hình gửi cảnh báo qua email trên MISP Ubuntu Desktop 22.04, mình sẽ thực hiện theo các bước sau:

Bước 1: Đăng nhập vào giao diện quản trị với email là analyst@company.com
1749547812261.png


Bước 2: Bật thông báo cho người dùng
  • Vào giao diện người dùng MISP
  • Vào “My Profile” > “Periodic summary settings”.
1749548009663.png

  • Bật các thông báo tùy chọn bao gồm: Subscribe to daily notifications, Subscribe to weekly notifications, Subscribe to monthly notifications
  • Nhập các thông tin bao gồm: Creator organisation (ORGNAME), Distribution level (This community only), Event info (Phishing), Event Tags (["malware_classification:malware-category=\"Ransomware\""])
1749548987131.png

  • Generate trends for tag namespaces: ["misp-galaxy:mitre-attack-pattern", "admiralty-scale"]
  • Trending Period Amount: 2 tuần
  • Tick vào Include events correlations
  • Nhấn Submit
1749549591343.png

  • Từ đó sẽ thấy cảnh báo qua email cho Event published notification và các cảnh báo khác (daily, weekly, monthly) đều đã bật và ở chế độ Yes
1749550049105.png


Bước 3: Sử dụng lệnh ping google.com để đảm bảo rằng máy ubuntu kết nối được internet
1749550320736.png


Bước 4: Cài đặt SSMTP
  • Cần cập nhật các Package bằng APT: sudo apt update
1749563760997.png

  • Tải và cài đặt SSMTP cùng với MAIL bằng câu lệnh: sudo apt install ssmtp mailutils
1749564018223.png

  • Gõ chữ Y để tiếp tục
1749564070811.png

  • Kiểm tra package ssmtp bằng "apt list" bao gồm: sudo apt list | grep ssmtp
1749564311916.png

  • Dùng lệnh sudo apt list | grep mail để kiểm tra package mail
1749564420077.png

1749564430775.png


Bước 5: Tạo mật khẩu ứng dụng trên trang Google
1749564928616.png

  • Đặt một cái tên rồi Google sẽ tự tạo một mật khẩu nhất định, ở đây mình đặt gmail - ssmtp rồi nhấn Tạo
1749565033841.png

  • Đây là chuỗi chữ dùng như mật khẩu mà mình dùng để cấu hình ssmtp
1749565172702.png

  • Copy lại mật khẩu
  • Nhấn Xong
1749565355132.png


Bước 6: Cấu hình SSMTP
  • Dùng câu lệnh: sudo -i để chuyển sang người dùng root
1749565525725.png

  • Truy cập file cấu hình của dịch vụ: cd /etc/ssmtp/ssmtp.conf
  • Dùng lệnh ls -alh để xem danh sách
1749565662975.png

  • Tạo một file backup trước khi thực hiện cấu hình: cp ssmtp.conf ssmtp.conf.bk
1749565814199.png

  • Dùng lệnh ls -alh để kiểm tra danh sách
1749565844842.png

  • Chỉnh sửa nội dung của file "ssmtp.conf" bằng cách dùng lệnh: vi ssmtp.conf
1749565963523.png

  • Những thiết lập mặc định sẽ thì cứ thêm kí tự #
  • Thêm các thiết lập như hình bên dưới, trong đó root và AuthUser nhập gmail có dùng mật khẩu ứng dụng hồi nãy, AuthPass nhập mật khẩu mà google đã cấp (có thể để hoặc xóa khoảng trắng đều được)
  • Lưu lại bằng lệnh :wq
1749566081663.png


Bước 7: Kiểm tra kết quả
  • Gửi thử một email từ terminal để kiểm tra
  • Dùng lệnh echo "Test Email" | mail -s "Send Email from Linux" duykhang.bui0908@gmail.com
1749566558345.png

  • Kiểm tra log tại /var/log/mail.log bằng cách dùng lệnh cd /var/log
1749566703740.png

  • Dùng lệnh ls -alh để kiểm tra
1749566800919.png

  • Hoặc dùng lệnh cat mail.log sẽ thấy đã gửi thành công và hiển thị dòng log như màn hình
1749566932065.png

  • Truy cập thử trang quản lý gmail thì sẽ thấy Email vừa gửi từ Ubuntu rồi sau đó bấm vào
1749567148259.png

  • Đây là Email mà mình vừa gửi từ máy Ubuntu đến tài khoản gmail
1749567179226.png


Cảm ơn mọi người đã xem bài viết của mình, nếu có gì thắc mắc thì hãy comment phía dưới nha.
 

Đính kèm

  • 1749563798641.png
    1749563798641.png
    55.4 KB · Lượt xem: 0
Back
Top