1、Snort 的安装步骤实训报告 Snort 的安装步骤实训报告1.安装apache2.2.2将程序装入。 完成后开启服务,测试成功,如图所示:2. 添加Apache对PHP的支持:解压缩php-5.1.6-win32.zip至c:php5目录下。(在c:提前建好的文件夹php5)复制php5ts.dll文件到%systemroot%system32(%systemroot%是windows安装目录)复制php.ini-dist(修改文件名)至%systemroot%目录下,更名为php.ini3. 打php补丁:有些版本不需要打补丁http.exe.manifest复制到c:apachebin
2、后,重启apache服务不管用了!解压缩php5apache2.dll-php5.1.x.zip到c:php5apache2.dll-php5.1.x目录将c: php5apache2.dll-php5.1.x.zip目录下的php5apache2.dll文件复制到c:php5目录将c: php5apache2.dll-php5.1.x.zip目录下的http.exe.manifest文件复制到c:apachebin目录下运行c:php5apache2.dll-php5.1.x目录下的vcredist_x86.exe文件若vcredist_x86.exe不能安装,则安装.net2.0框架4.
3、添加Apache对gd库的支持:修改%systemroot%下的php.ini:找到“extension=php_gd2.dll”,去掉前面的“;”拷贝c:php5ext下的php_gd2.dll文件到%systemroot%下在c:apacheapache2confhttp.conf文件中添加下列语句: LoadModule php5_module c:/php5/php5apache2.dll AddType application/x-httpd-php .php5. 测试php安装是否成功:在c:apacheapache2htdocs目录下新建test.php文件,在其中输入下列命令:
4、使用http:/localhost/test.php测试php是否安装成功,如图所示:6. 安装WinPcap:(网络数据包截取驱动程序)7. 安装Snort采取默认安装完成即可安装完成使用下列命令行验证是否安装成功:C:snortbinsnort -W安装成功完成后如图: 测试成功后,如图所示:8. 安装和配置MySQL:(采取默认安装)安装完毕需要建立Snort的一些相关数据库,步骤如下:建立Snort运行必须的Snort库和Snort_archive库: C:mysqlbinmysql -u root -p * (此处口令为安装时设定的) create database snort; c
5、reate database snort_archive;9. 将c:snortschemas目录下的create_mysql复制到c:mysqlbin下,建立Snort运行必须的数据表,实现语句为:mysql -u root p use snort source create_mysql show tables; use snort_archive source create_mysql*10. 为MsSQL建立snort和acid账号,使IDSCenter或acid能正常访问MySQL中与Snort相关的数据文件,实现语句为:grant usage on *.* to acidlocalh
6、ost identified by acidtest;grant usage on *.* to snortlocalhost identified by snorttest;11. 为acid用户和snort用户分配相关权限,实现语句为:grant select,insert,update,delete,create,alter on snort .* to snortlocalhost;grant select,insert,update,delete,create,alter on snort .* to acidlocalhost;grant select,insert,update,
7、delete,create,alter on snort_archive .* to snortlocalhost;grant select,insert,update,delete,create,alter on snort_archive .* to acidlocalhost;12. 启用PHP对MySQL的支持:修改php.ini:找到“extension=php_mysql.dll”,去掉前面的“;”复制c:php5ext下的php_mysql.dll文件到%systemroot%下。复制c:php5下的libmysql.dll文件到“%systemroot%system32”下。1
8、3. 安装ADODB解压缩adodb456.zip至c:php5adodb目录下。14. 安装jpgraph解压缩jpgraph-2.0.tar.gz至c:php5jpgraph.15. 安装acid解压缩acid-0.96b23.tar.gz至c:apachehtdocsacid目录下。修改acid_conf.php文件为下列各式:*16. 建立acid运行必须的数据库http:/localhost/acid/acid_db_setup.php17. 配置Snort安装时,有让选择使用哪种数据库:选择默认(其他两种数据库需要提前安装SQL Server和Oracle的客户端)。编辑c:sno
9、rtetcsnort.conf文件为如下格式:include classification.configinclude reference.config修改为绝对路径:include c:snortetcclassification.configinclude c:snortetcreference.config设置snort输出alert到mysql serveroutput database: alert, mysql, host=localhost user=root password= dbname=snort encoding=hex detail=fulldynamicprepro
10、cessor directory usr/local/lib/snort_dynamicpreprocessor/修改为:dynamicpreprocessor directory c:snortlibsnort_dynamicpreprocessordynamicengine /usr/local/lib/snort_dynamicengine/libsf_engine.so修改为:dynamicengine c:snortlibsnort_dynamicengine/sf_dynamicengine.dll (sf_engine.dll)以上修改文件如图所示:*18.添加规则库解压缩sno
11、rtrules-snapshot-CURRENT.tar.gz文件分别到c:snortdoc和c:snortrules目录下。下列语句测试snort是否正常工作:C:Snortbinsnort -c c:snortetcsnort.conf -l c:snortlog -d -e X (执行规则库程序)c:snortbinsnort -c c:snortetcsnort.conf -l c:snortlog -i 2 (此窗口常开,用于监听数据)*注释* -X 参数用于在数据链接层记录raw packet 数据 -d 参数记录应用层的数据 -e 参数显示/记录第二层报文头数据 -c 参数用以指定snort的配置文件的路径测试结果用一台运行x-scan的主机,扫描部署IDS-snort服务器的机子后,看到检测结果,如图所示:
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1