欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    入侵检测实验报告 Windows环境下snort的安装及使用.docx

    • 资源ID:2405353       资源大小:693.07KB        全文页数:21页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    入侵检测实验报告 Windows环境下snort的安装及使用.docx

    1、入侵检测实验报告 Windows环境下snort的安装及使用 实验报告学院:计算机院 专业: 信息安全 班级: 姓名 学号 实验组实验时间2011.12.1指导教师 成绩实验项目名称Windows环境下snort的安装及使用实验目的学会windows下面snort的安装和应用实验内容1 安装Apache_2.0.462 安装PHP3 安装snort4 安装配置Mysql数据库5 安装adodb6 安装配置数据控制台acid7 安装jpgraph库8 安装winpcap9 配置并启动snort10. 完善配置文件11. 使用控制台查看结果12. 配置snort规则实验原理和方法Snort安装书流

    2、程及配置方法实验环境1. PC机2. Acid安装包3. Adodb安装包4. Apache安装包5. Jpgraph安装包6. Mysql安装包7. Php安装包8. Snort安装包9. Winpcap安装包实验步骤1.安装Apache_2.0.46:(1)安装在默认文件夹C:apache下:(2)打开配置文件C:apacheapache2confhttpd.conf,将其中的Listen 8080,更改为Listen 50080:(3)进入命令行运行方式,转入C:apacheapachebin子目录,输入下面命令:C:apacheapache2binapache k install:2.

    3、安装PHP(1) 解压缩php-4.3.2-Win32.zip至C:php。(2) 复制C:php下php4ts.dll 至%systemroot%System32,php.ini-dist至%systemroot%php.ini。(3) 添加gd图形支持库,在php.ini中添加extension=php_gd2.dll。如果php.ini有该句,将此句前面的“;”注释符去掉(4) 添加Apache对PHP的支持。在C:apahceapache2confhttpd.conf中添加:LoadModule php4_module “C:/php/sapi/php4apache2.dll”AddT

    4、ype application/x-httpd-php .php(5) 进入命令行运行方式,输入下面命令:Net start apache2(6) 在C:apacheapche2htdocs目录下新建test.php测试文件,test.php文件内容为使用http:/127.0.0.1:50080/test.php测试3.安装snort4.安装配置Mysql数据库(1)安装Mysql到默认文件夹C:mysql(2)在命令行方式下进入C:mysqlbin,输入下面命令:C:mysqlbinmysqld install(3)在命令行方式下输入net start mysql,启动mysql服务(4)

    5、进入命令行方式,输入以下命令C:mysqlbinmysql u root p(5)在mysql提示符后输入下面的命令(Mysql)表示屏幕上出现的提示符,下同):(Mysql)create database snort;(Mysql)create database snort_archive;(6)输入quit命令退出mysql后,在出现的提示符之后输入:(c:mysqlbin)Mysql D snort u root p)Mysql D snort_archive u root p)grant usage on *.* to “acid”loacalhost” identified by “

    6、acidtest”;(mysql)grant usage on *.* to “snort”loacalhost” identified by “snorttest”;(8)在mysql提示符后面输入下面的语句:(mysql)grant select,insert,update,delete,create,alter on snort.* to “adid”localhost;(mysql)grant select,insert on snort.* to “snort”localhost;(mysql)grant select,insert,update,delete,create,alte

    7、r on snort_archive.* to “adid”localhost;5.安装adodb6.安装配置数据控制台acid(1) 解压缩acid-0.9.6b23.tat.gz至C:apacheapache2htdocszlt(2) 修改C:apahceapache2htdocs下的acid_conf.php文件:(3)查看http:/127.0.0.1:50080/acid/acid_db_setup.php网页7.安装jpgraph库(1) 解压缩jpgraph-1.12.2.tar.gz至C:phpjpgraph(2) 修改C:phpjpgrahsrc下jpgraph.php文件,

    8、去掉下面语句的注释。DEFINE(”CACHE_DIR”,”/tmp/jpgraph_cache/”);8.安装winpcap9. 配置并启动snort(1) 打开C:snortetcsnort.conf文件,将文件中的下列语句:include classification.configinclude reference.config修改为绝对路径:include C:snortetcclassfication.configinclude C:snortetcreference.config(2) 在该文件的最后加入下面语句:Output database: alert,mysql,host=

    9、localhost user=snort password=snorttest dbname=snort encoding=hex detail=full(3) 进入命令行方式,输入下面的命令:C:snortbinsnort c “C:snortetcsnort.conf” l “C:snortlog” d e X(4)打开http:/127.0.0.1:50080/acid/acid_main.php网页10.打开C:snortetcsnort.conf(1) 配置snort的内、外网检测范围。将snort.conf文件中var Home_NET any语句中的any改为自己所在的子网地址,

    10、即将snort监测的内网设置为本机所在局域网。如本地IP为192.168.1.10,则将any改为192.168.1.0/24。并将var EXTERNAL_NET any语句中的any改为!192.168.1.1/24,即将snort监测的外网改为本机所在局域网以外的网络(2) 设置监测包含规则。找到snort.conf文件中描述规则的部分,前面加“#”表示该规则没有启用,将local.rules之前的“#”去掉,其余规则保持不变。(3)打开C:snortruleslocal.rules文件。自己编写一条规则,实现对内网的对某特定网站访问时给出报警信息,并报警:(4)检测所有ping消息Log icmp any any -any any(msg”has ping!”;)实验总结通过本次实验,进行了安装Apache、PHP、snort、Mysql数据库、adodb、数据控制台acid、jpgraph库、winpcap等的安装和配置。根据实验步骤,应用了大部分的软件,完成了配置并启动snort进行检测。从中,熟悉了snort规则的格式,能够熟练的运用snort格式写出简单的规则。由实验,学会了耐心、细心的理解与研究。当然,实验过程中也出现了不少问题,导致电脑蓝屏,内存出错,部分系统常见软件无法识别,无法应用等。指导教师意见签名: 年 月 日


    注意事项

    本文(入侵检测实验报告 Windows环境下snort的安装及使用.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开