Primero, ¿qué es Snort? Snort es un potente análisis de tráfico multiplataforma y en tiempo real, grabación de paquetes de red IP (Pocket) y otras características del sistema de prevención /detección de intrusiones en la red (NIDS /). NIPS.Snort se publica bajo la Licencia Pública General de GNU (GPL), y puede obtener Snort para descargarlo e instalarlo de forma gratuita y comenzar a usarlo en solo unos minutos. La multiplataforma mencionada aquí es su ventaja. La he establecido por separado en el entorno Windows
y en el entorno Linux;
Configuración de instalación de Snort en Windows
entorno de prueba : Sistema operativo
: Windows 2003 Hardware: Software ordinario para PC: PHP
Running Environment y tres archivos de programa utilizados por Mysql y snort (incluidos Winpcap, adodb, base, jpgraph) < El entorno de ejecución de Brp
aquí no es mucho para decir, necesita cooperar con apache para funcionar, no encontrará sus propios documentos de configuración de baidu. Aquí, personalmente, siento que snort se divide en 2 configuraciones, la primera es php + mysql environment, la segunda es snort y la configuración de instalación del software relacionado.
Puede haber un paquete php + mysql green de la red para usar directamente, en el caso de confirmar php + mysql no hay problema, inicie la configuración de snort, primero instale winpcap este software de captura de red, luego instale snort Después de estas dos instalaciones, debe encontrar C: \\ Snort \\ etc \\ snort.conf en el directorio snort para configurarlo. 1.var HOME_NET 172.18.134.0/24 cambió a su propia red 2.var RULE_PATH c: \\ snort \\ rules confirman que la ruta del paquete de reglas no es un problema 3.dynamicengine C: \\ Snort \\ lib \\ snort_dynamicengine \\ sf_engine.dll fue originalmente linux.so Cambie el archivo a la ruta correspondiente .dll. 4. Base de datos de salida: log, mysql, usuario = contraseña de root = 123asd dbname = snort host = localhost cambiado a su propia configuración de mysql. 5.Incluya $ RULE_PATH /local.rules para abrir el paquete de reglas correspondiente. Si el paquete de reglas es incorrecto, será incorrecto al iniciar la carga. 6. Cree la base de datos mysql> -uroot -p123456create la base de datos snort; otorgue INSERT, SELECT en la raíz. * A snort @ localhost; exit Importe la ruta mysql a C: \\ Snort \\ schemas \\ create_mysql. 7. Acceda a la ruta relativa de la base a través del navegador, como: http: //localhost: 8080 /base
Siga las indicaciones para proceder paso a paso. No diré mucho aquí. Las células cerebrales que pueden usarse para configurar el snort son todavía muy fuertes.
(No estoy seguro de modificar jpgraph.php DEFINE (" CACHE_DIR ", " /tmp /jpgraph_cache /");) Después de ejecutar snort, debe agregar una variable de entorno PCAP_FRAMES = max; Se ejecuta /etc/snort.conf, pero es mejor agregarlo como servicio del sistema
snort /SERVICE /INSTALL -cd: \\ snort \\ etc \\ snort.conf -ld: \\ snort \\ log -K ascii -i2 < Br>
Configuración de instalación de Snort en entorno Linux
Instalar linux puede instalar php + mysql directamente, luego preparar varios paquetes, adodb, base, jpgraph, pcre-7.9.tar.gz, Zlib-1.2.3.tar.gz, libpcap-1.0.0.tar.gz, snort-2.8.4.1-1.RH5.i386.rpm, snort-mysql-2.8.4.1-1.RH5.i386.rpm. 1. Probar php + mysql no hay problema, vaya al siguiente paso. 2. Instale libpcap-1.0.0.tar.gz, pcre-7.9.tar.gz, zlib-1.2.3.tar.gz3. Luego instale snort-2.8.4.1-1.RH5.i386.rpm, snort- Mysql-2.8.4.1-1.RH5.i386.rpm4. Lo mismo es configurar snort.conf después de la instalación 5. Crear la base de datos mysql snort 6. Coloque adodb, base, jpgraph en el directorio web para inicializar la base de datos al acceder a la base . 7. Establecer variables de entorno 8. Ejecutar snort para probar.
El sentimiento personal del entorno es muy importante, seguido por la modificación de la configuración relevante y luego el paquete de reglas. Buena suerte para ti
Método de activación 2 de la herramienta de activación de win10 de Win10, puede llegar a comprender,
La contraseña de encendido es muy importante para el uso público, pero no es necesario establecer un
La función de las teclas de acceso directo de F1 a F12 en el teclado del sistema Win7 Ultimate:
ahora la visualización del mapa del sistema win10 está en inglés, es difícil vivir con los usuarios
¿Qué debo hacer si la aplicación win10 no se carga? Win10 restablece todos los métodos de aplicación
¿Cómo instalar .net 3.5 win10? Win10 instalación sin conexión .NET Framework 3.5 tutorial
win10vpn conexión 720 de error cómo hacer vpn720 solución equivocada?
Cómo agregar y configurar una conexión de banda ancha en Windows 7
Cómo configurar el acceso de Win10 a la carpeta Documents and Settings
Win10 RS1 14267 versión SDK lanzada descarga
Win10 Build 10130 Fallo en la conexión de Wi-Fi El BUG se resolvió
¿Cómo abrir win10 fast start? ¿Dónde está el inicio rápido de win10?
¿Qué debo hacer si la computadora no descarga archivos cuando el sistema Win8 está inactivo?
Win 7 U disco instalación arranque disco producción diagrama tutorial
Cómo agregar el método de entrada de cada país en el sistema Windows 8
Eliminar la configuración personal de Windows 8 sync to cloud
Una alternativa al secreto de Windows XP
Versión ARM de la versión preliminar de Win9 versión preliminar en enero del próximo año
¿Cómo se convierte el método de entrada de computadora en simplificado a tradicional?
El sistema Win8 no tiene acceso actualmente a la solución de carpeta
Reparación de fallas en Win7: "No se puede encontrar el proyecto" resolviendo errores Dafa
Microsoft: Windows 7 superará los inconvenientes del controlador Vista
El documento word2003 en el sistema win7 inserta la imagen en forma de enlace