- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Snort入侵检测系统安装配置10-27
Snort入侵检测系统安装配置
实验目的
实现流量监控,实现入侵检测
拓扑图
拓扑图介绍
通过搭建snort检测系统,对局域网内的计算机进行流量监控,实现入侵检测
实验原理
实验步骤
①、libpcap是linux平台下的网络数据包捕获的含书包,大多数网络监控软件都是以它作为基础
在安装libpcap前,还要安装两个软件bisonflex
[root@boss snort]# wget /gnu/bison/bison-2.4.1.tar.bz2
[root@boss snort]# tar xf bison-2.4.1.tar.bz2
[root@boss snort]# cd bison-2.4.1
[root@boss snort]# ?./configure make make install
[root@boss snort]# wget /project/flex/flex/flex-2.5.35/flex-2.5.35.tar.bz2
[root@boss snort]# tar xf flex-2.5.35.tar.bz2
[root@boss snort]#cd flex-2.5.35
[root@boss snort]# ./configure make make install
安装libpcap
[root@boss snort]#wget /release/libpcap-1.0.0.tar.gz
[root@boss snort]#tar zxvf libpcap-1.0.0.tar.gz
[root@boss snort]#cd libpcap-1.0.0
[root@boss snort]# ./configure --prefix=/usr/local/libpcap
[root@boss snort]#make make install
②、daq,snort编译时会用到该库[root@boss snort]#wget /sites//s/sn/snort.mirror/Snort%202.9.4/daq-2.0.0.tar.gz
[root@boss snort]#tar zxvf daq-2.0.0.tar.gz
[root@boss snort]#cd daq-2.0.0
[root@boss snort]# ./configure ? make make install
③、libdnet ?通用网络安全开发包[root@boss snort]#wget
.uk/slacky/slackware-12.2/libraries/libdnet/1.11/src/libdnet-1.11.tar.gz
[root@boss snort] #tar zxvf libdnet-1.11.tar.gz
[root@boss snort] #cd libdnet-1.11
[root@boss snort]# ./configure make make install
④、安装PCRE库
[root@boss snort]# wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.34.tar.gz
[root@boss snort]# tar zxvf pcre-8.34.tar.gz
[root@boss snort]# cd pcre-8.34
[root@boss snort]# ./configure make make install
⑤、编译安装snort
[root@boss snort]# wget /mirrors/snort/snort-.tar.gz
[root@boss snort]# cd snort-
[root@boss snort]# ./configure --with-mysql=/usr/local/mysql --with-libpcap-includes=/usr/local/libpcap/include --with-libpcap-libraries=/usr/local/libpcap/lib
[root@boss snort]# make make install
⑥、snort的相关配置[root@boss snort]# mkdir /etc/snort ?------snort的主配置文件目录[root@boss snort]# mkdir /var/log/snort ?-------------snort的日志文件目录[root@boss snort]# groupadd snort ?--------
您可能关注的文档
- Progress各种样式.doc
- PSCC后期调色大招创建DLUTS用于调色.doc
- psp北欧女神攻略第六章.doc
- PSP空之轨迹FC完整攻略.doc
- PSSTWBTT戴尔EqualLogic技术培训v考试题库.docx
- PSS监控软件安装手册培训.doc
- PS修复手机模糊照.doc
- PS去水印教程六大PS技教你轻松去水印.doc
- PS基础教程Photoshop入门笔刷功能介绍.doc
- PS打造泰坦尼克号海洋之心项链.doc
- 新高考生物二轮复习讲练测第6讲 遗传的分子基础(检测) (原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第3讲 酶和ATP(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第9讲 神经调节与体液调节(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第8讲 生物的变异、育种与进化(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(检测)(原卷版).docx
文档评论(0)