ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:701.45KB ,
资源ID:6153951      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-6153951.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(入侵检测实验报告windows环境下snort的安装及使用Word格式文档下载.docx)为本站会员(b****4)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

入侵检测实验报告windows环境下snort的安装及使用Word格式文档下载.docx

1、实验目的学会windows下面snort的安装和应用实验内容1安装Apache_2.0.462安装PHP3安装snort4安装配置Mysql数据库5安装adodb6安装配置数据控制台acid7安装jpgraph库8安装winpcap9配置并启动snort10. 完善配置文件11. 使用控制台查看结果12. 配置snort规则实验原理和方法Snort安装书流程及配置方法实验环境1.PC机2.Acid安装包3.Adodb安装包4.Apache安装包5.Jpgraph安装包6.Mysql安装包7.Php安装包8.Snort安装包9.Winpcap安装包实验步骤1.安装Apache_2.0.46:(1

2、)安装在默认文件夹C:apache下:(2)打开配置文件C:apacheapache2conf,将其中的Listen 8080,更改为Listen 50080:(3)进入命令行运行方式,转入C:apacheapachebin子目录,输入下面命令:C:apacheapache2binapache k install:2.安装PHP(1)解压缩4.3.2至C:php。(2)复制C:php下 至%systemroot%System32,至%systemroot%。(3)添加gd图形支持库,在中添加extension=。如果有该句,将此句前面的“;”注释符去掉(4)添加Apache对PHP的支持。在C

3、:apahceapache2conf中添加:LoadModule php4_module “C:/php/sapi/”AddType application/x-httpd-php .php(5)进入命令行运行方式,输入下面命令:Net start apache2apacheapche2htdocs目录下新建测试文件,文件内容为使用,输入下面命令:mysqlbinmysqld install(3)在命令行方式下输入net start mysql,启动mysql服务(4)进入命令行方式,输入以下命令C:mysqlbinmysql u root p(5)在mysql提示符后输入下面的命令(Mysq

4、l)表示屏幕上出现的提示符,下同):(Mysql)create database snort;)create database snort_archive;(6)输入quit命令退出mysql后,在出现的提示符之后输入:(c:)Mysql D snort u root psnortcontribcreate_mysql)Mysql D snort_archive u root p)grant usage on *.* to “acid”loacalhost” identified by “acidtest”;(mysql)grant usage on *.* to “snort”loacalh

5、ost” identified by “snorttest”;(8)在mysql提示符后面输入下面的语句:)grant select,insert,update,delete,create,alter on snort.* to “adid”localhost;)grant select,insert on snort.* to “snort”localhost;)grant select,insert,update,delete,create,alter on snort_archive.* to “adid”localhost;5.安装adodb6.安装配置数据控制台acid(1)解压缩0

6、.9.6至C:apacheapache2htdocszlt(2)修改C:apahceapache2htdocs下的文件:(1)(3)查看1.12.2,去掉下面语句的注释。DEFINE(”CACHE_DIR”,”/tmp/jpgraph_cache/”);8.安装winpcap9. 配置并启动snort(1)打开C:snortetc文件,将文件中的下列语句:include 修改为绝对路径:include C:snortetc(2)在该文件的最后加入下面语句:Output database: alert,mysql,host=localhost user=snort password=snortt

7、est dbname=snort encoding=hex detail=full(3)进入命令行方式,输入下面的命令:snortbinsnort c “C:snortetc” l “C:snortlog” d e X(4)打开 Home_NET any语句中的any改为自己所在的子网地址,即将snort监测的内网设置为本机所在局域网。如本地IP为,则将any改为/24。并将var EXTERNAL_NET any语句中的any改为!/24,即将snort监测的外网改为本机所在局域网以外的网络(1)设置监测包含规则。找到文件中描述规则的部分,前面加“#”表示该规则没有启用,将之前的“#”去掉,

8、其余规则保持不变。(3)打开C:snortrules文件。自己编写一条规则,实现对内网的对某特定网站访问时给出报警信息,并报警:(4)检测所有ping消息Log icmp any any -any any(msg”has ping!”;)实验总结通过本次实验,进行了安装Apache、PHP、snort、Mysql数据库、adodb、数据控制台acid、jpgraph库、winpcap等的安装和配置。根据实验步骤,应用了大部分的软件,完成了配置并启动snort进行检测。从中,熟悉了snort规则的格式,能够熟练的运用snort格式写出简单的规则。由实验,学会了耐心、细心的理解与研究。当然,实验过程中也出现了不少问题,导致电脑蓝屏,内存出错,部分系统常见软件无法识别,无法应用等。指导教师意见签名:年 月 日

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2