snort入侵檢測(cè)試驗(yàn)報(bào)告_第1頁(yè)
snort入侵檢測(cè)試驗(yàn)報(bào)告_第2頁(yè)
snort入侵檢測(cè)試驗(yàn)報(bào)告_第3頁(yè)
snort入侵檢測(cè)試驗(yàn)報(bào)告_第4頁(yè)
snort入侵檢測(cè)試驗(yàn)報(bào)告_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、實(shí)驗(yàn):入侵檢測(cè)系統(tǒng)(Snort的安裝與配置一、實(shí)驗(yàn)?zāi)康膶W(xué)會(huì)WINDOWSSNORT勺安裝與配置二、實(shí)驗(yàn)環(huán)境WinXP虛擬機(jī)三、實(shí)驗(yàn)步驟與結(jié)果一.在“我的電腦中C盤中建立文件夾zhangxiaohong二.安裝WinPcap,運(yùn)行,默認(rèn)安裝。TinPcap4.0.TinPcap4.0.2 2Setup|*JSetup|*J(X X)WinPeap4.0.2InddllerWinPeap4.0.2InddllerWdcornetoWdcornetotttettteVinPcap4.0.2VinPcap4.0.2In5tallstioriWizardIn5tallstioriWizardThispr

2、oductisbroughttoyouby二二CACECACETECHNOLOGIESPacketCapturingandNetworkAnry$PacketCapturingandNetworkAnry$:lsSofutionslsSofutionsMullsoftInstall5/stemv.16MullsoftInstall5/stemv.16般戲 CaCaulul 三 .安裝mysql,運(yùn)行5.0.22,選擇自定義安裝選擇安裝路徑C:zhangxiaohongmysql下,安裝時(shí)注意:端口設(shè)置為3306(以后要用到),密碼本實(shí)驗(yàn)設(shè)置成123四 .安裝apache1 .運(yùn)行2.2.4,安

3、裝到c:zhangxiaohongApache2.安裝Apache,配置成功一個(gè)普通網(wǎng)站服務(wù)器3.出現(xiàn)ApacheHTTPServer2.0.55的安裝向?qū)Ы缑?,點(diǎn)“Next”繼續(xù)4.確認(rèn)同意軟件安裝使用許可條例,選擇Iacceptthetermsinthelicenseagreement,點(diǎn)Next”繼續(xù)5.將Apache安裝到Windows上的使用須知,請(qǐng)閱讀完畢后,按“Next”繼續(xù)6.選擇安裝類型,Typical為默認(rèn)安裝,Custom為用戶自定義安裝,我們這里選擇Custom,有更多可選項(xiàng)。按Next繼續(xù)7.出現(xiàn)選擇安裝選項(xiàng)界面,如圖所示,左鍵點(diǎn)選ApacheHTTPServer2.

4、0.55選擇Thisfeature,andallsubfeatures,willbeinstalledonlocalharddrive.8.即“此部分,及下屬子部分內(nèi)容,全部安裝在本地硬盤上”。點(diǎn)選“Change.”,手動(dòng)指定安裝目錄。9.我這里選擇安裝在C:zhangxiaohongApache:各位自行選取了,一般建議不要安裝在操作系統(tǒng)所在盤,免得操作系統(tǒng)壞了之后,還原操作把Apache配置文件也清除了。選“OK繼續(xù)。10.返回剛才的界面,選“Next”繼續(xù)。11.好了現(xiàn)在我們來(lái)測(cè)試一下按默認(rèn)配置運(yùn)行的網(wǎng)站界面,在IE地址欄打,點(diǎn)“轉(zhuǎn)到”,就可以看到如下頁(yè)面,表示Apache服務(wù)器已安裝成

5、功。輜aJWUUrnaJWUUrn* *+ +營(yíng)用電2 2這霞EL盤嗎0H 己法支買股克i.i.思可以在過(guò)軍中堵藺門吉,金春儂UH這不是你揭百5 5&的頁(yè)面里?之刎堂郡1 1顯卡直酊-:sisi:ff.ff.蛆聚者凝同-1111日睢續(xù)地立眄人電叱山用伴曷生第1P1P也岫晨崎使國(guó)苗網(wǎng)用F F色瓦件看書(shū)Ek哨聲陽(yáng)子工信1*11*1毛心對(duì)*包EUnEUn力在北堂雪 E 乩左使寺*口占1k1k日揩廄.4 4繳上一芻土企的總*血的蛆片,取南陵串t.uit.ui,-tewanril-tewanrilbfbfA.A.尸4 4口 Ik五.安裝和配置PHP53安裝winpcap1.解壓php-5.2.5

6、-Win32至Uc:zhangxiaohongphp2.添加gd圖形庫(kù)支持復(fù)制和文件到C:Windowssystem32復(fù)制到C:Windows文件夾并重命名為,修改,分別去掉extension=和extension=前的分號(hào),3.并指定extension_dir=c:zhangxiaohongphpext,4.同時(shí)復(fù)制c:zhangxiaohongphpext下的與到C:Windowssystem32在中添加LoadModulephp5_modulec:/zhangxiaohongAddTypeapplication/x-httpd-php.phpAddTypeapplication/x-h

7、ttpd-php-source.phpsAddTypeapplication/x-httpd-php.htmlAddTypeapplication/x-httpd-php.htm“.0.1”12.5.重啟Apache服務(wù)在C:zhangxiaohongapachehtdocs目錄下新建(文件內(nèi)容為:)并使用訪問(wèn)測(cè)試是否能夠顯示當(dāng)前Apache服務(wù)器的信息,如果能夠顯示表明Apache和php工作基本正常六.安裝snort1 .運(yùn)行安裝在C:zhangxiaohongSnort下即可,運(yùn)行或者在DO找到該位置,如果安裝Snort成功會(huì)出現(xiàn)一個(gè)可愛(ài)的小豬2.并按照以下修改文件3.打開(kāi)文件4.在文檔

8、中作相應(yīng)的修改.varRULE_PATHc:zhangxiaohongsnortrulesincludeinclude修改為絕對(duì)路徑:在該文件的最后加入下面語(yǔ)句:outputdatabase:alert,mysql,host=localhostuser=rootpassword=123dbname=snortencoding=hexdetail=full5.創(chuàng)建snort數(shù)據(jù)庫(kù)的表復(fù)制c:zhangxiaohongsnortschames文件夾下的create_mysql文件至UC:zhangxiaohongmysqlbin文件夾下七.安裝和設(shè)置mysql打開(kāi)mysql的的客戶端執(zhí)行如下命令C

9、reatedatabasesnort;Createdatabasesnort_archive;Usesnort;Sourcecreate_mysql;Usesnort_archive;Sourcecreate_mysql;Grantallon*.*to“rootlocalhost;加入php對(duì)mysql的支持:得到修改c:windows文件去掉extension=前的分號(hào)。復(fù)制c:zhangxiaohongphpext文件夾下的文件到c:windows文件夾。復(fù)制文件到c:windowssystem32下八.安裝adodb解壓縮adodb至Uc:zhangxiaohongphpadodb文件夾

10、下。九.安裝jpgrapg庫(kù)解壓縮jpgraph至Uc:zhangxiaohongphpjpgraph文件夾下十.安裝acid解壓縮acid至Uczhangxiaohongapacheapache2htdocsacid文件夾下修改文件為以下內(nèi)容$DBlib_path=c:zhangxiaohongphpadodb;$DBtype=mysql;$alert_dbname=snort;$alert_host=localhost;$alert_port=3306;$alert_user=root;$alert_password=123;$archive_dbname=snort_archive;$a

11、rchive_host=localhost;$archive_port=3306;$archive_user=root;$archive_password=123;$ChartLib_path=c:zhangxiaohongphpjpgraphsrc;H.重啟apache、mysql服務(wù)十二.在瀏覽器中初始化acid數(shù)據(jù)庫(kù):?jiǎn)螕鬋RETEACIDAG按鈕,AddstablestoextendtheSnortDBtosupporttheACIDfunctionality安裝成功,測(cè)試一下:?jiǎn)?dòng)Apache和mysql服務(wù)運(yùn)行ACID:打開(kāi)瀏覽器,地址為。則表示ACID安裝成功。十三.解壓縮sno

12、rt規(guī)則包把壓縮包內(nèi)的所有文件解壓縮到下十四.啟動(dòng)snort-c“c:-l修改以上錯(cuò)誤后再次運(yùn)行C:zhangxiaohongsnortbinac:“c:log”-d-eX如果出現(xiàn)錯(cuò)誤修改snort配置文件修改內(nèi)容如下:dydynamicpreprocessordirectory/usr/local/lib/snort_dynamicpreprocessor/修改為:dynamicpreprocessordirectoryC:/zhangxiaohong/snort/lib/snort_dynamicpreprocessor/dynamicpreprocessorfileC:/zhangxiaohong/snort/lib/snort_dynamicpreprocessor/?各dynamicpreprocessorfile修改為:參考上一條在相應(yīng)位置修改為下面內(nèi)容:dynamicengineC:/zhangxiaohong/Snort/lib/snor

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論