- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【个人总结系列-41】Snort部署及端口检测试验总结
Snort部署及端口扫描检测试验总结
2.1 snort部署注意事项总结
近期对snort及依赖的环境进行了重新部署,在部署过程中发现了一些可能会引起部署失败的问题,对这类问题进行了记录,以规避日后出现类似问题。这里以部署snort的过程为主线,对部署过程的各个步骤中需要注意的问题进行分析,并给出了解决的方法。
系统环境
之前部署的系统环境都是Ubuntu的10.04或12.04版本,因此下面的部署过程和遇到的问题都是以这个系统环境为背景的。
安装snort及相关环境
需要安装的软件包括:snort、apache、php、mysql及相关的组件和依赖项。在这个过程中需要注意的是需要更新ubuntu的安装源,操作过程中修改ubuntu软件源的信息,修改为163的源,因为在163源环境下的部署过程得到了验证。曾经在其他源环境下,部署遇到问题。更新完源后,按照下面的命令安装所需软件:
apt-get install libpcap0.8-dev libmysqlclient15-dev mysql-client-5.1 mysql-server-5.1 bison flex apache2 libapache2-mod-php5 php5-gd php5-mysql libphp-adodb php-pear pcregrep snort snort-rules-default在安装 MySQL 数据库时会弹出设置 MySQL root用户口令的界面,输入即可,需要注意的是稍后会出现php安装位置改变等提示信息,这些信息可以不管。
在MySQL数据库中创建snort数据库,并创建操作用户
CREATE DATABASE snort;grant CREATE, INSERT, SELECT, UPDATE, DELETE on snort.* to ntci_snort@localhost;grant CREATE, INSERT, SELECT, UPDATE, DELETE on snort.* to ntci_snort;SET PASSWORD FOR ntci_snort@localhost=PASSWORD;为snort数据库创建相关的表结构
Ubuntu 软件仓库中有一个默认的软件包snort-mysql,为在 MySQL 数据库中创建snort的表结构提供辅助功能,因此可以安装此软件。
apt-get install snort-mysql然后根据snort-mysql中的模板创建snort表结构
cd /usr/share/doc/snort-mysql
zcat create_mysql.gz?? mysql -u ntci_snort -D snort -运行上面的zcat命令时,可能会出现gzip错误,解决的办法是:可以解压缩create_mysql.gz文件,里面就是snort建表语句,然后根据sql文件手动建表,比如:将解压缩文件重命名为c.sql,放到一个目录下面,如/usertmp下,然后mysql -u root -p进入mysql命令行模式,use snort进入snort数据库,然后source /usertmp/c.sql根据c.sql文件在snort数据库中手动建表。
配置snort软件
修改snort配置文件/etc/snort.conf, 配置snort的输出插件、规则文件、预处理器等。配置完成以后启动snort测试是否正常工作,启动命令如下。
snort -c /etc/snort/snort.conf配置和测试apache与php
配置apache的php模块,添加mysql和gd的扩展。修改配置文件/etc/php5/apache2/php.ini,加入如下配置。
extension=msql.soextension=gd.so配置完成后须重启apache,重启命令为/etc/init.d/apache2 restart。安装apache后默认会在/var目录下有一个www目录,表示web服务器的根路径,为了测试php是否正常工作,可以 在/var/www目录下新建一个php测试文件,然后通过浏览器请求。比如新建info.php文件,内容如下,显示php信息,然后通过浏览器请求http://localhost/info.php
?phpphpinfo();
?安装和配置ACID
通过apt-get即可方便快捷地安装acid:apt-get install acidbase。安装过程中需要输入 acidbase 选择使用的数据库(这里选 MySQL)、根用户口令和 acid-base
您可能关注的文档
- SMT表面组装技术的发展.doc
- TestCenterRFC2544测试步骤.docx
- STM8L101f3p6定时器4按钮测试程序.doc
- Tritec发动机.doc
- TMPLS组网及体系结构3.docx
- TK777X井定向技术服务总结.doc
- TCSS企业客户满意度管理-体系与解决方案.docx
- TSAP的设定.doc
- ThermoStratos型冷冻离心机典型维修案例分析.doc
- TWO计算机组成原理实验报告.docx
- 浙江省临海市白云高级中学2025届高三历史3月月考试题.doc
- 云南拾谷县第一中学2024_2025学年高二物理上学期10月月考试题.doc
- 2025版高考生物总复习第13讲基因的分离定律教案苏教版.doc
- 湖北省黄石实验高中2024_2025学年高一历史下学期期末考试模拟卷.doc
- 通史版2025版高考历史大一轮复习专题七近代化的曲折发展__中日甲午战争至五四运动前4第4讲从维新思想到新文化运动课后达标检测含解析新人教版.doc
- 2024年高考数学考试大纲解读专题04导数及其应用含解析文.doc
- 河南省许汝平九校联盟2024_2025学年高一语文上学期期末考试试题扫描版无答案.doc
- 江西省吉安市吉水县第二中学2024_2025学年高一历史上学期第二次月考试题.doc
- 北京市平谷区2025届高三政治一模考试试题含解析.doc
- 2025届中考物理第四讲物态变化专项复习测试无答案新人教版.docx
文档评论(0)