SNORT入侵检测系统实验ppt课件.ppt
《SNORT入侵检测系统实验ppt课件.ppt》由会员分享,可在线阅读,更多相关《SNORT入侵检测系统实验ppt课件.ppt(32页珍藏版)》请在三一办公上搜索。
1、基于SNORT的入侵检测系统配置与实验,实验目的 熟悉入侵检测工具SNORT在WINDOWS中的安装和配置方法实验环境一台安装了WINDOWS2000/XP/2003操作系统的计算机,连接到本地局域网中。,实验内容,所需软件Acid 基于PHP的入侵检测数据库分析控制台。Adodb 为PHP提供统一的数据库连接函数。Apache WINDOWS版本的Apache Web服务器Jpgraph PHP所用图形库。Mysql WINDOWS版本的MYSQL数据库,用于存储SNORT的日志、报警、权限等。PHP WINDOWS环境中PHP支持环境。SNORT WINDOWS中的SNORT安装包,入侵检
2、测的核心部分。WINPCAP 网络数据包截取驱动程序,用于从网卡中抓取数据包。SNORTRULES 提供拦截数据包的规则。,实验步骤1.安装APACHE至 C:idsapache,测试Apache 站点。2.安装PHP至C:idsphp51)将Php5ts.dll复制到System32下,把Php.int-dist复制到Windows 下并重新命名为Php.ini. 2)添加GD图形库的支持,将Phi.ini中把“;extension=php_gd2.dll”和“;extension=php_mysql.dll”这两条语句前面的分号去掉。,实验内容,3)将C:idsphp5ext下的文件php
3、_gd2.dll,php_mysql.dll复制至C:windows下;将php_mysql.dll复制至C:windowssystem32下;将C:idsphp5libmysql.dll复制至C:windowssystem32下。,4)添加APACHE对PHP的支持。在C:idsapacheconfhttpd.conf的末尾添加以下语句:LoadModule php5_module c:/ids/php5/php5apache2_2.dllAddType application/x-httpd-php .php,5)重启APACHE。6)在C:idsAPACHEhtdocs目录下新建TEST
4、.PHP,内容:。在IE中测试PHP是否成功安装。,3.安装SNORT和WINPCAP,1)安装WINPCAP。2)安装SNORT至C:idssnort。3)在命令行方式下,进入c:idssnortbin,执行命令:snort.exe W,测试SNORT是否成功安装。,1)安装MYSQL至C:idsMysql,,4.安装配置MYSQL数据库,并按向导提示配置Mysql Server:,其他设置可默认或自由选择,设置并记好ROOT密码。,2)进入Mysql控制台,建立SNORT运行必须的SNORT数据库和SNORT_ARCHIVE数据库。,3)复制C:idssnortschames下的creat
5、e_mysql文件到C:idssnortbin下。4)在命令行方式下分别输入和执行以下两条命令。,上面两个语句表示以ROOT身份,使用create_mysql脚本文件建立SNORT数据库所必须的数据表。,5)进入MYSQL控制台,输入下面的语句。在本地数据库中建立ACID(密码为ACIDTEST)和SNORT(密码为SNORTTEST)两个用户。,6)在MYSQL控制台下,继续输入以下命令,为新建的用户在SNORT和SNORT_ARCHIVE数据库中分配权限。,5.安装ADODB将ADODB解压缩至C:idsphp5adodb目录下即可。6.安装配置数据控制台ACID。1)将ACID解压缩至:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SNORT 入侵 检测 系统 实验 ppt 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1970390.html