Snort 的安装步骤实训报告Word格式.docx
《Snort 的安装步骤实训报告Word格式.docx》由会员分享,可在线阅读,更多相关《Snort 的安装步骤实训报告Word格式.docx(9页珍藏版)》请在冰点文库上搜索。
![Snort 的安装步骤实训报告Word格式.docx](https://file1.bingdoc.com/fileroot1/2023-5/10/42e0cc47-3bbc-4d17-88d4-0db0a40227fe/42e0cc47-3bbc-4d17-88d4-0db0a40227fe1.gif)
\apache\bin后,重启apache服务不管用了!
@解压缩php5apache2.dll-php5.1.x.zip到c:
\php5apache2.dll-php5.1.x目录
@将c:
\php5apache2.dll-php5.1.x.zip目录下的php5apache2.dll文件复制到c:
\php5目录
\php5apache2.dll-php5.1.x.zip目录下的http.exe.manifest文件复制到c:
\apache\bin目录下
@运行c:
\php5apache2.dll-php5.1.x目录下的vcredist_x86.exe文件
@若vcredist_x86.exe不能安装,则安装.net2.0框架
4.
添加Apache对gd库的支持:
@修改%systemroot%下的php.ini:
找到“extension=php_gd2.dll”,去掉前面的“;
”
@拷贝c:
\php5\ext\下的php_gd2.dll文件到%systemroot%\下
@在c:
\apache\apache2\conf\http.conf文件中添加下列语句:
LoadModulephp5_modulec:
/php5/php5apache2.dll
AddTypeapplication/x-httpd-php.php
5.
测试php安装是否成功:
在c:
\apache\apache2\htdocs目录下新建test.php文件,在其中输入下列命令:
<
?
phpinfo();
?
>
使用http:
//localhost/test.php测试php是否安装成功,如图所示:
6.
安装WinPcap:
(网络数据包截取驱动程序)
7.
安装Snort
@采取默认安装完成即可
@安装完成使用下列命令行验证是否安装成功:
C:
\snort\bin>
snort-W
安装成功完成后如图:
测试成功后,如图所示:
8.
安装和配置MySQL:
(采取默认安装)
安装完毕需要建立Snort的一些相关数据库,步骤如下:
@建立Snort运行必须的Snort库和Snort_archive库:
C:
\mysql\bin>
mysql-uroot-p***(此处口令为安装时设定的)
createdatabasesnort;
createdatabasesnort_archive;
9.
将c:
\snort\schemas目录下的create_mysql复制到c:
\mysql\bin下,建立Snort运行必须的数据表,实现语句为:
mysql-uroot–p
usesnort
sourcecreate_mysql
showtables;
usesnort_archive
sourcecreate_mysql
******************************
10.
为MsSQL建立snort和acid账号,使IDSCenter或acid能正常访问MySQL中与Snort相关的数据文件,实现语句为:
grantusageon*.*to"
acid"
@"
localhost"
identifiedby"
acidtest"
;
snort"
snorttest"
11.
为acid用户和snort用户分配相关权限,实现语句为:
grantselect,insert,update,delete,create,alteronsnort.*to"
grantselect,insert,update,delete,create,alteronsnort_archive.*to"
12.
启用PHP对MySQL的支持:
@修改php.ini:
找到“extension=php_mysql.dll”,去掉前面的“;
@复制c:
\php5\ext下的php_mysql.dll文件到%systemroot%下。
\php5\下的libmysql.dll文件到“%systemroot%\system32”下。
13.
安装ADODB
解压缩adodb456.zip至c:
\php5\adodb目录下。
14.
安装jpgraph
解压缩jpgraph-2.0.tar.gz至c:
\php5\jpgraph.
15.
安装acid
解压缩acid-0.96b23.tar.gz至c:
\apache\htdocs\acid目录下。
@修改acid_conf.php文件为下列各式:
********************************
16.
建立acid运行必须的数据库
http:
//localhost/acid/acid_db_setup.php
17.
配置Snort
@安装时,有让选择使用哪种数据库:
选择默认(其他两种数据库需要提前安装SQLServer和Oracle的客户端)。
@编辑c:
\snort\etc\snort.conf文件为如下格式:
includeclassification.config
includereference.config
修改为绝对路径:
includec:
\snort\etc\classification.config
\snort\etc\reference.config
设置snort输出alert到mysqlserver
outputdatabase:
alert,mysql,host=localhostuser=rootpassword=dbname=snortencoding=hexdetail=full
dynamicpreprocessordirectoryusr/local/lib/snort_dynamicpreprocessor/
修改为:
dynamicpreprocessordirectoryc:
\snort\lib\snort_dynamicpreprocessor
dynamicengine/usr/local/lib/snort_dynamicengine/libsf_engine.so
dynamicenginec:
\snort\lib\snort_dynamicengine/sf_dynamicengine.dll(sf_engine.dll)
以上修改文件如图所示:
****************************
*****************************
18.添加规则库
解压缩snortrules-snapshot-CURRENT.tar.gz文件分别到c:
\snort\doc和c:
\snort\rules目录下。
@下列语句测试snort是否正常工作:
\Snort\bin>
snort-c"
c:
\snort\etc\snort.conf"
-l"
\snort\log"
-d-e–X(执行规则库程序)
\snort\bin\>
snort-cc:
\snort\etc\snort.conf-lc:
\snort\log-i2(此窗口常开,用于监听数据)
*注释*-X参数用于在数据链接层记录rawpacket数据
-d参数记录应用层的数据
-e参数显示/记录第二层报文头数据
-c参数用以指定snort的配置文件的路径
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
测试结果用一台运行x-scan的主机,扫描部署IDS-snort服务器的机子后,看到检测结果,如图所示: