日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Ubuntu >内容正文

Ubuntu

在ubuntu10.4安装snort ACID

發布時間:2025/7/14 Ubuntu 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 在ubuntu10.4安装snort ACID 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1.資料:http://netsecurity.51cto.com/art/201009/224860.htm
2.簡介: 
????? snort系統組成:snort由三個重要的子系統構成:數據包×××,檢測引擎,日志與報警系統。
  Snort有三種工作模式:嗅探器、數據包記錄器、網絡***檢測系統。嗅探器模式僅僅是從網絡上讀取數據包并作為連續不斷的流顯示在終端上。數據包記錄器模式把數據包記錄到硬盤上。網路***檢測模式是最復雜的,而且是可配置的。我們可以讓snort分析網絡數據流以匹配用戶定義的一些規則,并根據檢測結果采取一定的動作。
3.實驗:
(1 安裝必備軟件
longtop@longtop-desktop:~$ sudo apt-get install libpcap0.8-dev libmysqlclient-dev mysql-client mysql-server bison flex apache2 libapache2-mod-php5 php5-gd php5-mysql libphp-adodb php-pear pcregrep snort snort-rules-default
MySQL 數據庫時彈出設置 MySQL 根用戶口令的界面,臨時設置其為“test”。
(2 在 MySQL 數據庫中為 Snort 建立數據庫
longtop@longtop-desktop:~$ sudo apt-get install snort-mysql

longtop@longtop-desktop:~$ mysql -u root -p

mysql> create database snort;
Query OK, 1 row affected (0.00 sec)

mysql> grant create,insert,select,update on snort.* to snort@localhost;
Query OK, 0 rows affected (0.01 sec)

mysql> grant create,insert,select,update on snort.* to snort;
Query OK, 0 rows affected (0.00 sec)

mysql> set password for snort@localhost=password('snort-db');
Query OK, 0 rows affected (0.00 sec)

mysql> exit
Bye

longtop@longtop-desktop:~$ cd /usr/share/doc/snort-mysql
longtop@longtop-desktop:/usr/share/doc/snort-mysql$ zcat create_mysql.gz|mysql -u snort -D snort -psnort-db

(3 設置 snort 把 log 文件輸出到 MySQL 數據庫中
longtop@longtop-desktop:/usr/share/doc/snort-mysql$ sudo vim /etc/snort/snort.conf
在配置文件中將 HOME_NET 有關項注釋掉,然后將 HOME_NET 設置為本機 IP 所在網絡,將 EXTERNAL_NET 相關項注釋掉,設置其為非本機網絡,如下所示:
#var HOME_NET any
var HOME_NET 192.168.0.0/16
#var EXTERNAL_NET any
var EXTERNAL_NET !$HOME_NET
將 output database 相關項注釋掉,將日志輸出設置到 MySQL 數據庫中,如下所示:
output database: log, mysql, user=snort password=snort-db dbname=snort host=localhost
#output database: log, mysql
這樣,snort 就不再向 /var/log/snort 目錄下的文件寫記錄了,轉而將記錄存放在 MySQL 的snort數據庫中。這時候可以測試一下 Snort 工作是否正常:
$ sudo snort -c /etc/snort/snort.conf
如果出現一個用 ASCII 字符畫出的小豬,那么 Snort 工作就正常了,可以使用 Ctrl-C 退出;如果 Snort 異常退出,就需要查明以上配置的正確性了。

(4 測試 Web 服務器 Apache 和 PHP 是否工作正常

配置 apache 的 php 模塊,添加 msql 和 gd 的擴展。
$ sudo vim /etc/php5/apache2/php.ini
extension=msql.so
extension=gd.so
重啟apache
sudo /etc/init.d/apache2 restart
在/var/www/目錄下新建一個文本文件test.php
$ sudo vim /var/www/test.php
輸入內容:
<?php
phpinfo();
?>
然后在瀏覽器中輸入 http://localhost/test.php,如果配置正確的話,就會出現 PHP INFO 的經典界面,就標志著 LAMP 工作正常。

(5 安裝和配置 acid-base
$ sudo apt-get install acidbase

安裝過程中需要輸入 acidbase 選擇使用的數據庫,這里選 MySQL,根用戶口令 test,和 acid-base 的口令(貌似也可以跳過不設置)。
將acidbase從安裝目錄中拷貝到www目錄中,也可以直接在apache中建立一個虛擬目錄指向安裝目錄,這里拷貝過來主要是為了安全性考慮。
sudo cp –R /usr/share/acidbase/ /var/www/
因為 acidbase 目錄下的 base_conf.php 原本是一個符號鏈接指向 /etc/acidbase/ 下的base_conf.php,為了保證權限可控制,我們要刪除這個鏈接并新建 base_conf.php 文件。
longtop@longtop-desktop:/var/www/acidbase$ sudo rm base_conf.php
longtop@longtop-desktop:/var/www/acidbase$ sudo touch base_conf.php
暫時將 /var/www/acidbase/ 目錄權限改為所有人可寫,主要是為了配置 acidbase 所用。
$ sudo chmod 757 acidbase/
現在就可以開始配置 acid-base 了,在瀏覽器地址欄中輸入 http://localhost/acidbase,就會轉入安裝界面安裝
這里需要將 acidbase 目錄的權限改回去以確保安全性,然后在后臺啟動 snort,就表明 snort ***檢測系統的安裝完成并正常啟動了:

$ sudo chmod 775 acidbase/
$ sudo snort -c /etc/snort/snort.conf -i eth0 –D
[檢查***檢測系統工作狀況,更改***檢測規則]

正常情況下在一個不安全的網絡中,登錄 acidbase 后一會兒就能發現網絡***。如果沒有發現網絡***,可以添加更嚴格的規則使得正常的網絡連接也可能被報***,以測試 Snort IDS 的工作正確性,比如在 /etc/snort/rules/web-misc.rules 的最后添加下面的話:

$ sudo vi /etc/snort/rules/web-misc.rules
alert tcp any :1024 -> $HTTP_SERVER 500:

這一行的意思是:對從任何地址小于 1024 端口向本機 500 以上端口發送的 tcp 數據包都報警。殺死 Snort 的后臺進程并重新啟動,就應該能檢測到正常的包也被當作***了。

$ sudo kill `pgrep snort`
$ sudo snort –c /etc/snort/snort.conf –i eth0 -D

總結

使用Ubuntu安裝Snort***檢測系統和網頁控制臺是相當容易的,因為 Ubuntu 提供了很方便的軟件包安裝功能,只是有時候定制性能太差,需要用戶手動去尋找軟件包的安裝位置。

轉載于:https://blog.51cto.com/975220/525179

總結

以上是生活随笔為你收集整理的在ubuntu10.4安装snort ACID的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品一卡二卡 | 国产免费三片 | 国产一级做a爰片久久毛片男 | 天堂va蜜桃一区二区三区 | 欧美 另类 交 | 高潮网址 | 亚洲黄色av | 婷婷俺也去| 男女黄床上色视频 | 国产女人爽到高潮a毛片 | 久久av导航 | 天堂在线一区 | 伊人啪啪 | 亚洲一区欧美一区 | porn国产| 国产免费一区二区三区 | 午夜67194 | 日韩av中文字幕在线免费观看 | 日本在线网站 | 一女被多男玩喷潮视频 | 中文字幕第66页 | 奇米色综合 | 黑人欧美一区二区三区 | 国产精品视频一二三 | 婷婷亚洲视频 | 亚洲美女视频网站 | 超碰婷婷| 亚洲看片 | 人妻天天爽夜夜爽一区二区三区 | 国产亚洲精品美女久久久 | 丁香花电影在线观看免费高清 | 国产肉体xxxx裸体784大胆 | 少妇不卡视频 | 亚洲男人第一天堂 | aaa久久| 搡老熟女老女人一区二区 | 国产中文字幕一区二区 | 把高贵美妇调教成玩物 | 日本少妇aaa| 成人精品三级av在线看 | 一区二区精品国产 | 亚洲高清视频一区二区 | 中文字幕一二区 | 日韩淫片 | 亚洲欧洲一区二区 | 久久成人黄色 | 大肉大捧一进一出好爽mba | 久久午夜精品 | 中文一区二区在线 | 欧美三级视频在线观看 | 麻豆免费观看网站 | 日本在线小视频 | 欧美又粗又大xxxxbbbb疯狂 | 1区2区视频| 青青草手机在线 | 黑白配在线观看免费观看 | 在线观看av一区二区 | 国产免费内射又粗又爽密桃视频 | 最新中文字幕av | 欧美激精品 | 成人h动漫精品一区二区 | 色成人综合网 | 国产91精品看黄网站在线观看 | 尤物网站在线播放 | 免费成人av网址 | 亚洲AV不卡无码一区二区三区 | 亚洲av无码一区二区乱子仑 | avtt亚洲| 久久久久久久久久影院 | 成人28深夜影院 | 精品xxx| 妹子干综合 | 美女脱得一干二净 | 五月天一区二区 | 五月婷婷爱爱 | 国产一区精品在线观看 | 五月深爱 | 蜜桃网av | 国产区在线视频 | 中文字幕精品久久久久人妻红杏ⅰ | 日韩亚洲欧美一区二区三区 | 久久综合色视频 | 国产欧美久久久久久 | 国产精品视频免费观看 | 少妇野外性xx老女人野外性xx | 曰女同女同中文字幕 | 欧美大胆a | 日韩久久av| 亚洲免费片 | jizz网站 | 国产福利99| 色婷婷中文 | 亚洲av无码国产精品永久一区 | 免费网站黄色 | 98超碰在线 | 精品国产一二三四区 | 欧美激情第五页 | 国产精品福利一区二区三区 | 成年人网站免费在线观看 |