snort入侵检测安装及操作方法

安全
通过展示免费的轻量级入侵检测IDS系统—Snort入侵检测的安装、设置以及操作口令,使得用户能够通过Snort入侵检测系统的使用来保证在互联网终身的安全。

Snort入侵检测是一款免费的轻量级入侵检测IDS系统,本篇文章主要介绍snort入侵检测系统的安装过程和操作命令。

Snort入侵检测安装和设置

在正式进行软件安装之前,请检查系统,确保拥有符合ANSI标准的C/C++编译器等软件研发工具。

1.安装入侵事件数据库MySQL

首先,以终极用户的身份登录系统,创建MySQL 用户和MySQL用户组; 然后,以MySQL身份登录,按照缺省设置将MySQL安装在/usr/local目录下;接下来,将原始码树中的缺省设置文件My.cnf拷贝到/etc目录下;再用终极用户身份执行源码树中Scripts目录下的可执行脚本文件Mysql_install_db创建初始数据库; 随后,用/etc/init.d/mysql.server命令启动数据库服务器,使用/usr/local/bin/mysqladmin程式改动数据库管理员的口令。

2.安装Snort入侵检测 

首先安装Snort入侵检测所依赖的网络抓包库Libpcap,将其按照缺省设置安装在/usr/local目录下之后,开始正式安装Snort入侵检测。
         #gzip -d -c snort-1.8.6.tar.gz | tar xvf -
         #cd snort-1.8.6
         #./configure --prefix=/usr/local --with-mysql=/usr/local
         --with-libpcap-includes=/usr/local \
         --with-libpcap-libraries=/usr/local
         #make
         #make install

安装完毕后,将源码树中的Snort.conf文件、Classification.config文件和规则文件(*.rules)拷贝到系统的/etc目录下。

按照下列步骤设置Snort入侵检测,以便将其捕捉的网络信息输出到MySQL数据库。

(1)创建Snort入侵检测入侵事件数据库和存档数据库。

#/usr/local/bin/mysqladmin -u root -p create snort

#/usr/local/bin/mysqladmin -u root -p create snort_archive

(2)执行Snort入侵检测源码树下Contrib目录下的Create_mysql SQL脚本文件,创建相关表。

#/usr/local/bin/mysql -u root -D snort -p 网络安全是个复杂的问题,只依靠1~2种网络安全产品是不能解决问题的,必须综合应用多种安全技术,并将其功能有机地整合到一起,进而构成统一的网络安全基础设%

责任编辑:张启峰 来源: ChinaUnix博客
相关推荐

2010-08-25 14:21:22

2010-08-25 14:58:37

2010-09-08 13:49:36

2010-09-08 14:23:14

测试Snort

2012-09-03 10:34:30

2010-03-04 09:58:32

安装Python

2010-09-08 15:47:08

JavsScriptJavaScript

2010-08-26 10:12:54

2009-12-15 13:59:42

Ruby对象操作

2010-02-01 09:40:08

Python操作

2010-12-01 11:14:46

snort嗅探器数据包记录器

2009-12-30 14:28:06

Silverlight

2010-02-23 17:59:52

WSIT连接WCF

2009-12-31 11:35:20

Silverlight

2010-03-05 13:48:24

Python for

2009-09-18 10:58:31

C#数组操作

2010-01-28 16:14:33

Android安装卸载

2023-06-03 20:45:34

2009-08-18 15:49:19

C# 操作Excel

2009-12-30 15:53:28

Silverlight
点赞
收藏

51CTO技术栈公众号