【报告】入侵检测实验报告.docx

精品word学习资料可编辑 名师归纳总结——欢迎下载 入侵检测试验报告 一 试验环境搭建1 安装 winpcap 按向导提示完成即可 ( 有时会提示重启运算机; ) 使网卡处于混杂模式,能够抓取数据包; 安装snort 采纳默认安装完成即可 安装完成使用以下命令行验证就是否胜利 C: Sno bin >s nort ,exe -W ( 也可以瞧到全部网卡得 I nt erfa ce 列表) 瞧到那个狂奔得小猪了吗 .瞧到了 , 就表示s nort 安装胜利; 安装与设置m ysql 设置数据库实例流程 : 精品word学习资料可编辑 名师归纳总结——欢迎下载 精品word学习资料可编辑 名师归纳总结——欢迎下载 精品word学习资料可编辑 名师归纳总结——欢迎下载 精品word学习资料可编辑 名师归纳总结——欢迎下载 精品word学习资料可编辑 名师归纳总结——欢迎下载 建立 snort 运行必需得 snor t 库与snor t_arch ive 库 C:\P r ogram F ile s\ MySQL\MySQL Server 5,0 b in mysql -u r oot -p Enter pa sswor d: ( 您安装时设定得密码 , 这里使用 mysql 这个密码 ) mysqlcre ate datab ase snort ; mysql create datab a se snort _ar chi ve; 使用C : \ schemas目录下得 create_mys q l 脚本建立 Snort 运行必需得数据表 c:\my sql b in\m y sq l -D sn or t -u ro ot - p s nort \s chem as\crea t e_m ysq l c: \m bi n\mysql -D sn ort _ar chi ve - u root -p c : snort\schemas\cr ea te _mysq l 附: 使用 mys ql -D snor t -u root –p命令进入s no rt 数据库 精品word学习资料可编辑 名师归纳总结——欢迎下载 后,使用 show tabl e s命令可以查瞧已创建得表;建立ac id 与snort 用户, 在roo t用户下建立 mysql grant usage on *,* to " acidloca lhost ident ifi ed by " acid t est; mysql gr a nt usag e on * ,* to snort loc alho st i dentifie d by " sn orttes t ; 为acid 用户与s nort 用户安排相关权限 mysql grant se lect , inse rt,up d at e, del et e,creat e,al te r on snort ,* to snortlocalhost; mysql g rant sel ect ,i nser t , update,dele te,create , alte r o n s nort ,* t o" acid " local hos t "; mysq l g ran t sel ect,i nsert ,update,del e t e,c r eate ,alt er o n sno rt _ ar chive ,*t o a cidlo ca lho st ; mysql> gr an t sel ect, insert,up date,del ete,cr eate,al te r on sn ort _ ar chive ,*to "s no r tlocalhos t; 测试 snort 启动s nor t c: s nort \ bin s nort -c c: \s nor t etc\s nor t ,conf - l c: \snor t\logs - i 2 - d 安装虚拟机 安装胜利如下 精品word学习资料可编辑 名师归纳总结——欢迎下载 设置虚拟机内 IP 为 192,16 8,10,3 主机I P为 192, 168,10,2 P ing 通表示虚拟机与主机能够正常通信;二 配置病毒 以任我行病毒为例打开 netsy s 精品word学习资料可编辑 名师归纳总结——欢迎下载 . .输入虚拟机IP .配置服务端 , 生成服务端后放置到虚拟机中 , 运行服 务端; 通过即可客户端掌握虚拟机; 三 通过wi reshark 抓包分析特点 精品word学习资料可编辑 名师归纳总结——欢迎下载 通过分析每一条宿主机与虚拟机得包 通过分析每一条宿主

文档评论(0)

1亿VIP精品文档

相关文档