问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

snort安装

发布网友 发布时间:2022-04-26 09:13

我来回答

3个回答

热心网友 时间:2022-06-26 11:59

1。在官网(http://www.snort.org/dl/)
2。选择 Binaries: (Click to view binaries »)
3。选择 win32/
4. 选择 Snort_2_8_3_2_Installer.exe
5。然后下载,安装。
6。snort 要和winpcap 4_0_1 一起用的,即先下载 winpcap, install and run, 然后再装snort.
7. snort 安装以后,是在dos command 里面运行的,即 c:\snort\bin\snort.
8. 由于snort 是基于linux设计的,所以在 c:\snort\ect\snort.con 文件是要用notepad++修改成window 的格式才能工作的。
9。具体问题发邮件到:jack772882@126.com, 我可以发 conf file 给你,哈哈老师刚教的,现买现卖了。
10. winpcap 可以在 http://www.winpcap.org/install/default.htm
下载。

热心网友 时间:2022-06-26 11:59

本文讲述Linux平台(这里是redhat 9.0)下snort的安装与配置,最后为snort配置一个ACID的web入侵事件数据库分析控制台。在Linux环境下需要事先安装多种软件构建支持环境才能使用snort。表1列出了相关软件及它们的作用。
表1 安装snort所需软件

软件名称 下载网站 作用
Apache http://httpd.apache.org/ Linux下Aapche服务器
PHP http://php.net/ PHP脚本支持
MySQL http://www.mysql.cn/ 数据库支持
libpcap http://www.tcpmp.org/ 网络抓包工具
Snort http://www.snort.org Windows下的Snort安装包
ACID http://www.cert.org/kb/acid 基于PHP的入侵检测数据库分析控制台
ADOdb http://adodb.sourceforge.net 为PHP提供统一的数据库连接函数
JpGraph http://www.aditus.nu/jpgraph PHP所用图形库

1.安装zlib1.1.4
tar -xzvf zlib-xx.tar.gz
cd zlib-xx
/configure;
make install
cd ..
2.安装LibPcap0.7.2
tar -xzvf libpcap.tar.gz
cd libpcap-xx
/configure
Make
make install
cd ..
3.安装MySQL4.0.12
tar -xzvf mysql-xx.tar.gz
cd mysql-xx
/configure --prefix=/usr/local/mysql
Make
make install
cd scripts
/mysql_install_db
chown -R root /usr/local/mysql
chown -R mysql /usr/local/mysql/var
chgrp -R mysql /usr/local/mysql
cd ./support-files/my-medium.cnf /etc/my.cnf
向/etc/ld.so.conf中加入两行:/usr/local/mysql/lib/mysql
/usr/local/lib
载入库,执行
ldconfig –v
测试mysql是否工作:

4.安装Apache2.0.45和PHP4.3.1
tar -zxvf httpd-2.0.xx.tar.gz
cd httpd_2.xx.xx
/configure --prefix=/www --enable-so
make
make install
cd ..
tar -zxvf php-4.3.x.tar.gz
cd php-4.3.x
/configure --prefix=/www/php --with-apxs2=/www/bin/apxs --with-config- filepath=/www/php --enable-sockets --with-mysql=/usr/local/mysql --with-zlibdir=/
usr/local --with- gd
cp php.ini-dist /www/php/php.ini
编辑httpd.conf(/www/conf):
加入两行
LoadMole php4_mole moles/libphp4.so
AddType application/x-httpd-php .php
httpd.conf中相关内容如下:
#
# LoadMole foo_mole moles/mod_foo.so
LoadMole php4_mole moles/libphp4.so
# AddType allows you to tweak mime.types without actually editing it, or ?$
# make certain files to be certain types.
#
AddType application/x-tar .tgz
AddType image/x- icon .ico
AddType application/x-httpd-php .php
测试一下Apache和PHP:

5.安装 Snort2.0
5.1建立snort配置文件和日志目录
mkdir /etc/snort
mkdir /var/log/snort
tar -zxvf snort-2.x.x.tar.gz
cd snort-2.x.x
/configure --with-mysql=/usr/local/mysql
Make
make install
5.2安装规则和配置文件
cd rules (在snort安装目录下)
cp * /etc/snort
cd ./etc
cp snort.conf /etc/snort
cp *.config /etc/snort
5.3修改snort.conf(/etc/snort/snort.conf)
var HOME_NET 10.2.2.0/24
var RULE_PATH ./rules 修改为 var RULE_PATH /etc/snort/
改变记录日志数据库:
output database: log, mysql, user=root password=your_password
dbname=snort host=localhost
5.4设置snort为自启动:
在snort安装目录下
cd /contrib.
cp S99snort /etc/init.d/snort
vi /etc/init.d/snort
修改snort如下:
CONFIG=/etc/snort/snort.conf
#SNORT_GID=nogroup (注释掉)
#8194;$SNORT_PATH/snort -c ?$CONFIG -i ?$IFACE ?$OPTIONS
chmod 755 /etc/init.d/snort
cd /etc/rc3.d
ln -s /etc/init.d/snort S99snort
ln -s /etc/init.d/snort K99snort
cd /etc/rc5.d
ln -s /etc/init.d/snort S99snort
ln -s /etc/init.d/snort K99snort
6 在mysql中建立snort数据库,结果如下:

7.安装ADOdb
cp adodb330.tgz /www/htdocs/
cd /www/htdocs
tar -xzvf adodb330.tgz
rm -rf adodb330.tgz
8.安装JgGraph
cp jpgraph-1.11.tar.gz /www/htdocs
cd /www/htdocs
tar -xzvf jpgraph-1.xx.tar.gz
rm -rf jpgrap-1.xx.tar.gz
cd jpgraph-1.11
rm -rf README
rm -rf QPL.txt
9.安装配置数据控制台ACID
cp acid-0.0.6b23.tar.gz /www/htdocs
cd /www/htdocs
tar -xvzf acid-0.9.6b23.tar.gz
rm -rf acid-0.9.6b23.tar.gz
cd /www/htodcs/acid/
编辑acid_conf.php,修改相关配置如下:
#8194;$DBlib_path = "/www/htdocs/adodb";
#8194;$alert_dbname = "snort";
#8194;$alert_host = "localhost";
#8194;$alert_port = "";
#8194;$alert_user = "root";
#8194;$alert_password = "Your_Password";
/* Archive DB connection parameters */
#8194;$archive_dbname = "snort";
#8194;$archive_host = "localhost";
#8194;$archive_port = "";
#8194;$archive_user = "root";
#8194;$archive_password = "Your_Password ";
And a little further down
#8194;$ChartLib_path = "/www/htdocs/jpgraph-1.11/src";
/* File format of charts ('png', 'jpeg', 'gif') */
#8194;$chart_file_format = "png";
进入web界面:
http://yourhost/acid/acid_main.php

点"Setup Page"链接 ->Create Acid AG
访问http://yourhost/acid将会看到ACID界面。

热心网友 时间:2022-06-26 12:00

有windows和linux版本的,你要下载对应的呀
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
才疏学浅的才浅是 才疏学浅的意思是 连接网络打印机的方法与步骤在XP系统中如何连接网络打印机 打印机怎么连接xp电脑xp系统怎么添加网络上已经共享的打印机 xp电脑怎么连办公室的打印机xp系统如何添加网络打印机 为什么微信公众号历史消息为何无消息 丧钟为谁而鸣:生死边缘的沉思录作品简介 为什么新房子也有蟑螂 苹果6怎么取消接通电话是扬声器 ...相当于小长方形的4分之一 大长方体和小长方体面 Snort配置:我的嗅探器需要多少接口 snort 的具体使用 什么样的大山怎么填空? 怎样安装和使用Snort 求:windows下配置snort所需全部资源 内脂放在馒头里的用途是什么 馒头是谁发明的啊 一贷二贷是什么情况 山西的面食有哪些? 二次抵押贷款可以贷多少年? 我要做寒假生活,要找馒头的来历,知道的发帖子。 如果馒头用高筋粉,营养价值与面包有何不同? 蒸完馒头的水不想浪费还能用来干嘛? 肤色发黄怎么调理 未来巨星在都市的人物形象 《穿越之大内总管》最新txt全集下载 剩馒头妙用怎么做 二十九蒸馒头!我国还有什么传统习俗? 平妖记txt全集下载 馒头为什么比面粉的需求价格弹性大,面粉的用途不是相比馒头用途大吗? 他是姜昆的徒弟,名叫“大山”,现在怎样了? snort谁会用?? snort 怎么配置snort -v? 购房还贷方式有哪些? 赞美“大山”的句子有哪些? windows下snort怎样启动和退出? snort 在win2003 配置snort.conf 时候error c:\snort\etc\snort.conf 483 unknown preprocessor:“sip” 购房贷款须知:常见的还款方式有哪些? 中国有哪些大山 大山一词英文单词怎么 如何判断Snort是否工作正常 可以用 snort 监控其他的主机吗? 贷款买房怎么还款 linux操作系统中 设置snort开机自启 贷款买房还款方式有几种 求在ubuntu中安装snort的详细教程 Snort在WinXP下配置IDS时,在最后安装完acid后,进行测试时出现错误,快疯啦,求指点。如下。 snort安装的问题 出现了一个错误:ERROR: c:\snort\etc\snort.conf(17... 怎么使用Creo出图模板怎么没有标注尺寸? PROE 如何更改工程图模板(开始创建时使用的是空模板)