Snort 的安装步骤实训报告Word格式.docx

上传人:b****4 文档编号:8158682 上传时间:2023-05-10 格式:DOCX 页数:9 大小:756.51KB
下载 相关 举报
Snort 的安装步骤实训报告Word格式.docx_第1页
第1页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第2页
第2页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第3页
第3页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第4页
第4页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第5页
第5页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第6页
第6页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第7页
第7页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第8页
第8页 / 共9页
Snort 的安装步骤实训报告Word格式.docx_第9页
第9页 / 共9页
亲,该文档总共9页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

Snort 的安装步骤实训报告Word格式.docx

《Snort 的安装步骤实训报告Word格式.docx》由会员分享,可在线阅读,更多相关《Snort 的安装步骤实训报告Word格式.docx(9页珍藏版)》请在冰点文库上搜索。

Snort 的安装步骤实训报告Word格式.docx

\apache\bin后,重启apache服务不管用了!

@解压缩php5apache2.dll-php5.1.x.zip到c:

\php5apache2.dll-php5.1.x目录

@将c:

\php5apache2.dll-php5.1.x.zip目录下的php5apache2.dll文件复制到c:

\php5目录

\php5apache2.dll-php5.1.x.zip目录下的http.exe.manifest文件复制到c:

\apache\bin目录下

@运行c:

\php5apache2.dll-php5.1.x目录下的vcredist_x86.exe文件

@若vcredist_x86.exe不能安装,则安装.net2.0框架

4. 

添加Apache对gd库的支持:

@修改%systemroot%下的php.ini:

找到“extension=php_gd2.dll”,去掉前面的“;

@拷贝c:

\php5\ext\下的php_gd2.dll文件到%systemroot%\下

@在c:

\apache\apache2\conf\http.conf文件中添加下列语句:

LoadModulephp5_modulec:

/php5/php5apache2.dll

AddTypeapplication/x-httpd-php.php

5. 

测试php安装是否成功:

在c:

\apache\apache2\htdocs目录下新建test.php文件,在其中输入下列命令:

<

?

phpinfo();

?

>

使用http:

//localhost/test.php测试php是否安装成功,如图所示:

6. 

安装WinPcap:

(网络数据包截取驱动程序)

7. 

安装Snort

@采取默认安装完成即可

@安装完成使用下列命令行验证是否安装成功:

C:

\snort\bin>

snort-W

安装成功完成后如图:

测试成功后,如图所示:

8. 

安装和配置MySQL:

(采取默认安装)

安装完毕需要建立Snort的一些相关数据库,步骤如下:

@建立Snort运行必须的Snort库和Snort_archive库:

C:

\mysql\bin>

mysql-uroot-p***(此处口令为安装时设定的)

createdatabasesnort;

createdatabasesnort_archive;

9. 

将c:

\snort\schemas目录下的create_mysql复制到c:

\mysql\bin下,建立Snort运行必须的数据表,实现语句为:

mysql-uroot–p

usesnort

sourcecreate_mysql

showtables;

usesnort_archive

sourcecreate_mysql

******************************

10. 

为MsSQL建立snort和acid账号,使IDSCenter或acid能正常访问MySQL中与Snort相关的数据文件,实现语句为:

grantusageon*.*to"

acid"

@"

localhost"

identifiedby"

acidtest"

;

snort"

snorttest"

11. 

为acid用户和snort用户分配相关权限,实现语句为:

grantselect,insert,update,delete,create,alteronsnort.*to"

grantselect,insert,update,delete,create,alteronsnort_archive.*to"

12. 

启用PHP对MySQL的支持:

@修改php.ini:

找到“extension=php_mysql.dll”,去掉前面的“;

@复制c:

\php5\ext下的php_mysql.dll文件到%systemroot%下。

\php5\下的libmysql.dll文件到“%systemroot%\system32”下。

13. 

安装ADODB

解压缩adodb456.zip至c:

\php5\adodb目录下。

14. 

安装jpgraph

解压缩jpgraph-2.0.tar.gz至c:

\php5\jpgraph.

15. 

安装acid

解压缩acid-0.96b23.tar.gz至c:

\apache\htdocs\acid目录下。

@修改acid_conf.php文件为下列各式:

********************************

16. 

建立acid运行必须的数据库

http:

//localhost/acid/acid_db_setup.php

17. 

配置Snort

@安装时,有让选择使用哪种数据库:

选择默认(其他两种数据库需要提前安装SQLServer和Oracle的客户端)。

@编辑c:

\snort\etc\snort.conf文件为如下格式:

includeclassification.config

includereference.config

修改为绝对路径:

includec:

\snort\etc\classification.config

\snort\etc\reference.config

设置snort输出alert到mysqlserver

outputdatabase:

alert,mysql,host=localhostuser=rootpassword=dbname=snortencoding=hexdetail=full

dynamicpreprocessordirectoryusr/local/lib/snort_dynamicpreprocessor/

修改为:

dynamicpreprocessordirectoryc:

\snort\lib\snort_dynamicpreprocessor

dynamicengine/usr/local/lib/snort_dynamicengine/libsf_engine.so

dynamicenginec:

\snort\lib\snort_dynamicengine/sf_dynamicengine.dll(sf_engine.dll)

以上修改文件如图所示:

****************************

*****************************

18.添加规则库

解压缩snortrules-snapshot-CURRENT.tar.gz文件分别到c:

\snort\doc和c:

\snort\rules目录下。

@下列语句测试snort是否正常工作:

\Snort\bin>

snort-c"

c:

\snort\etc\snort.conf"

-l"

\snort\log"

-d-e–X(执行规则库程序)

\snort\bin\>

snort-cc:

\snort\etc\snort.conf-lc:

\snort\log-i2(此窗口常开,用于监听数据)

*注释*-X参数用于在数据链接层记录rawpacket数据

-d参数记录应用层的数据

-e参数显示/记录第二层报文头数据

-c参数用以指定snort的配置文件的路径

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

测试结果用一台运行x-scan的主机,扫描部署IDS-snort服务器的机子后,看到检测结果,如图所示:

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 工程科技

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2