2023年入侵檢測實(shí)驗(yàn)報(bào)告Windows環(huán)境下snort的安裝及使用_第1頁
2023年入侵檢測實(shí)驗(yàn)報(bào)告Windows環(huán)境下snort的安裝及使用_第2頁
2023年入侵檢測實(shí)驗(yàn)報(bào)告Windows環(huán)境下snort的安裝及使用_第3頁
2023年入侵檢測實(shí)驗(yàn)報(bào)告Windows環(huán)境下snort的安裝及使用_第4頁
2023年入侵檢測實(shí)驗(yàn)報(bào)告Windows環(huán)境下snort的安裝及使用_第5頁
已閱讀5頁,還剩13頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

實(shí)驗(yàn)報(bào)告學(xué)院:計(jì)算機(jī)院專業(yè):信息安全班級(jí):姓名學(xué)號(hào)實(shí)驗(yàn)組實(shí)驗(yàn)時(shí)間2023.12.1指導(dǎo)教師成績實(shí)驗(yàn)項(xiàng)目名稱Windows環(huán)境下snort的安裝及使用實(shí)驗(yàn)?zāi)康膶W(xué)會(huì)windows下面snort的安裝和應(yīng)用實(shí)驗(yàn)內(nèi)容安裝Apache_2.0.46安裝PHP安裝snort安裝配置Mysql數(shù)據(jù)庫安裝adodb安裝配置數(shù)據(jù)控制臺(tái)acid安裝jpgraph庫安裝winpcap配置并啟動(dòng)snort10.完善配置文獻(xiàn)11.使用控制臺(tái)查看結(jié)果12.配置snort規(guī)則實(shí)驗(yàn)原理和方法Snort安裝書流程及配置方法實(shí)驗(yàn)環(huán)境PC機(jī)Acid安裝包Adodb安裝包Apache安裝包Jpgraph安裝包Mysql安裝包Php安裝包Snort安裝包Winpcap安裝包實(shí)驗(yàn)環(huán)節(jié)1.安裝Apache_2.0.46(1)安裝在默認(rèn)文獻(xiàn)夾C:\apache下:(2)打開配置文獻(xiàn)C:\apache\apache2\conf\httpd.conf,將其中的Listen8080,更改為Listen50080:(3)進(jìn)入命令行運(yùn)營方式,轉(zhuǎn)入C:\apache\apache\bin子目錄,輸入下面命令:C:\apache\apache2\bin>apache–kinstall:2.安裝PHP解壓縮php-4.3.2-Win32.zip至C:\php。復(fù)制C:\php下php4ts.dll至%systemroot%\System32,php.ini-dist至%systemroot%\php.ini。添加gd圖形支持庫,在php.ini中添加extension=php_gd2.dll。假如php.ini有該句,將此句前面的“;”注釋符去掉添加Apache對(duì)PHP的支持。在C:\apahce\apache2\conf\httpd.conf中添加:LoadModulephp4_module“C:/php/sapi/php4apache2.dll”AddTypeapplication/x-httpd-php.php進(jìn)入命令行運(yùn)營方式,輸入下面命令:Netstartapache2在C:\apache\apche2\htdocs目錄下新建test.php測試文獻(xiàn),test.php文獻(xiàn)內(nèi)容為<?phpinfo();?>使用HYPERLINK"http://127.0.0.1:50080/test.php"http://:50080/test.php測試3.安裝snort4.安裝配置Mysql數(shù)據(jù)庫(1)安裝Mysql到默認(rèn)文獻(xiàn)夾C:\mysql(2)在命令行方式下進(jìn)入C:\mysql\bin,輸入下面命令:C:\mysql\bin\mysqld––install(3)在命令行方式下輸入netstartmysql,啟動(dòng)mysql服務(wù)(4)進(jìn)入命令行方式,輸入以下命令C:\mysql\bin>mysql–uroot–p(5)在mysql提醒符后輸入下面的命令((Mysql>)表達(dá)屏幕上出現(xiàn)的提醒符,下同):(Mysql>)createdatabasesnort;(Mysql>)createdatabasesnort_archive;(6)輸入quit命令退出mysql后,在出現(xiàn)的提醒符之后輸入:(c:\mysql\bin>)Mysql–Dsnort–uroot–p<C:\snort\contrib\creat(yī)e_mysql(c:\mysql\bin>)Mysql–Dsnort_archive–uroot–p<C:\snort\contrib\create_mysql(7)再次以root用戶身份登錄mysql數(shù)據(jù)庫,在提醒符后輸入下面的語句:(mysql>)grantusageon*.*to“acid”@”loacalhost”identifiedby“acidtest”;(mysql>)grantusageon*.*to“snort”@”loacalhost”identifiedby“snorttest”;(8)在mysql提醒符后面輸入下面的語句:(mysql>)grantselect,insert,update,delete,create,alteronsnort.*to“adid”@”localhost;(mysql>)grantselect,insertonsnort.*to“snort”@”localhost;(mysql>)grantselect,insert,update,delete,create,alteronsnort_archive.*to“adid”@”localhost;5.安裝adodb6.安裝配置數(shù)據(jù)控制臺(tái)acid解壓縮acid-0.9.6b23.tat(yī).gz至C:\apache\apache2\htdocs\zlt修改C:\apahce\apache2\htdocs下的acid_conf.php文獻(xiàn):(3)查看HYPERLINK"http://127.0.0.1:50080/acid/acid_db_setup.php"http://127.0.0.1:50080/acid/acid_db_setup.php網(wǎng)頁7.安裝jpgraph庫解壓縮jpgraph-1.12.2.tar.gz至C:\php\jpgraph修改C:\php\jpgrah\src下jpgraph.php文獻(xiàn),去掉下面語句的注釋。DEFINE(”CACHE_DIR”,”/tmp/jpgraph_cache/”);8.安裝winpcap9.配置并啟動(dòng)snort打開C:\snort\etc\snort.conf文獻(xiàn),將文獻(xiàn)中的下列語句:includeclassification.configincludereference.config修改為絕對(duì)途徑:includeC:\snort\etc\classfication.configincludeC:\snort\etc\reference.config在該文獻(xiàn)的最后加入下面語句:Outputdatabase:alert,mysql,host=localhostuser=snortpassword=snorttestdbname=snortencoding=hexdetail=full進(jìn)入命令行方式,輸入下面的命令:C:\snort\bin>snort–c“C:\snort\etc\snort.conf”–l“C:\snort\log”–d–e–X(4)打開HYPERLINK"http://127.0.0.1:50080/acid/acid_main.php"http://127.0.0.1:50080/acid/acid_main.php網(wǎng)頁10.打開C:\snort\etc\snort.conf配置snort的內(nèi)、外網(wǎng)檢測范圍。將snort.conf文獻(xiàn)中varHome_NETany語句中的any改為自己所在的子網(wǎng)地址,即將snort監(jiān)測的內(nèi)網(wǎng)設(shè)立為本機(jī)所在局域網(wǎng)。如本地IP為192.168.1.10,則將any改為192.168.1.0/24。并將varEXTERNAL_NETany語句中的any改為!192.168.1.1/24,即將snort監(jiān)測的外網(wǎng)改為本機(jī)所在局域網(wǎng)以外的網(wǎng)絡(luò)設(shè)立監(jiān)測包含規(guī)則。找到snort.conf文獻(xiàn)中描述規(guī)則的部分,前面加“#”表達(dá)該規(guī)則沒有啟用,將local.rules之前的“#”去掉,其余規(guī)則保持不變。(3)打開C:\snort\rules\local.rules文獻(xiàn)。自己編寫一條規(guī)則,實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)的對(duì)某特定網(wǎng)站訪問時(shí)給出報(bào)警信息,并報(bào)警:(4)檢測所有ping消息Logicmpanyany->anyany(msg”hasping!”;)實(shí)驗(yàn)總結(jié)通過本次實(shí)驗(yàn),進(jìn)行了安裝Apache、PHP、snort、Mysql數(shù)據(jù)庫、adodb、數(shù)據(jù)控制臺(tái)acid、jpgraph庫、winpcap等的安

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論