广告
返回顶部
首页 > 资讯 > 操作系统 >Linux下如何安装入侵检测系统Snort
  • 348
分享到

Linux下如何安装入侵检测系统Snort

2023-06-27 13:06:53 348人浏览 泡泡鱼
摘要

小编给大家分享一下linux下如何安装入侵检测系统Snort,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Snort是一款知名的开源的入侵检测系统。其 WEB界面

小编给大家分享一下linux下如何安装入侵检测系统Snort,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

Snort是一款知名的开源的入侵检测系统。其 WEB界面(Snorby)可以用于更好地分析警告。Snort使用iptables/pf防火墙来作为入侵检测系统

Linux下如何安装入侵检测系统Snort

预装daq所需程序

snort使用数据采集器(daq)监听防火墙数据包队列,所以按照daq。需预装的程序有:flex、bison、libcap。

sudo apt-get install flexsudo apt-get install bisonsudo aptitude install libpcap-dev

安装daq

wget https://www.snort.org/downloads/snort/daq-2.0.6.tar.gztar xvfz daq-2.0.6.tar.gz                     cd daq-2.0.6./configure && make && sudo make install

安装snort所需程序

aptitude install libpcre3-devaptitude install libdumbnet-devaptitude install zlib1g-dev

安装snort

wget Https://www.snort.org/downloads/snort/snort-2.9.12.tar.gz  tar xvfz snort-2.9.12.tar.gz                     cd snort-2.9.12./configure --enable-sourcefire && make && sudo make install

运行 snort 会要求你安装响应包,安装即可

//运行snort -V//提示安装下面包apt-get install snortapt-get install snort-mysqlapt-get install snort-pgsql//此时snort已经可以运行,看到一只小猪

,,_ –> Snort! – o” )~ Version 2.9.2 IPv6 GRE (Build 78) ”” By Martin Roesch & The Snort Team: http://www.snort.org/snort/snort-team Copyright (C) 1998-2011 Sourcefire, Inc., et al. Using libpcap version 1.1.1 Using PCRE version: 8.12 2011-01-15 Using ZLIB version: 1.2.3.4

//-----------------//安装一些依赖包,为后面的图形化做准备

安装apache

apt-get install apache2

安装Mysql

apt-get install mysql-server

安装PHP

apt-get install php5

为snort创建一个数据库,和一个用户

$ mysql –u root –pmysql> CREATE DATABASE snort;mysql> grant CREATE, INSERT, SELECT, UPDATE on snort.* to snort@localhost;mysql> grant CREATE, INSERT, SELECT, UPDATE on snort.* to snort;mysql> SET PASSWord FOR snort@localhost=PASSWORD('yourpassword');mysql> exit

修改snor配置文件

snort的配置文件在/etc/snort/snort.conf

打开该文件将 HOME_NET 有关项注释掉,然后将 HOME_NET 设置为本机 IP 所在网络,将 EXTERNAL_NET 相关项注释掉,设置其为非本机网络,如下所示:

其中需要修改的内容如下所示: 45行 ipvar HOME_NET any > ipvar HOME_NET 192.168.x.x 你的的IP网段,写成CIDR格式,可以添加多个网段 举例:ipvar HOME_NET [192.168.0.0/16,172.16.0.0/16]

ipvar EXTERNAL_NET any > ipvar EXTERNAL_NET!$HOME_NET

试运行

snort -T -i eth0 -u snort -g snort -c /etc/snort/snort.conf若出现如下错误!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! WARNING: The database output plugins are considered deprecated as!!          of Snort 2.9.2 and will be removed in Snort 2.9.3.!!          The recommended approach to logging is to use unified2 with!!          barnyard2 or similar.!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!database: must enter database name in configuration file解法:搞了好长时间,发现snort.conf配置文件549行左右有一条include database.conf注释掉

运行snort,snort会监测eth0端口

snort

结果如下

Linux下如何安装入侵检测系统Snort

以上是“Linux下如何安装入侵检测系统Snort”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网操作系统频道!

--结束END--

本文标题: Linux下如何安装入侵检测系统Snort

本文链接: https://www.lsjlt.com/news/310988.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Linux下如何安装入侵检测系统Snort
    小编给大家分享一下Linux下如何安装入侵检测系统Snort,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Snort是一款知名的开源的入侵检测系统。其 Web界面...
    99+
    2023-06-27
  • Linux系统如何安装Snort
    小编给大家分享一下Linux系统如何安装Snort,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!第一步:预装daq所需程序snort使用数据采集器(daq)监听防...
    99+
    2023-06-28
  • 【网络安全】2.2 入侵检测和防御系统
    文章目录 一、什么是入侵检测和防御系统?二、入侵检测和防御系统的类型三、入侵检测和防御系统的工作原理四、入侵检测和防御系统的配置五、处理入侵检测和防御系统的警告六、入侵检测和防御系统的挑战和未...
    99+
    2023-10-05
    网络安全 安全
  • 黑客如何入侵Linux系统
    小编给大家分享一下黑客如何入侵Linux系统,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一...
    99+
    2023-06-13
  • 如何使用网络入侵检测系统(NIDS)保护CentOS服务器
    要使用网络入侵检测系统(NIDS)保护CentOS服务器,可以按照以下步骤进行操作:1. 安装NIDS软件:选择合适的NIDS软件,...
    99+
    2023-10-12
    CentOS
  • linux如何检测是否安装apache
    本文小编为大家详细介绍“linux如何检测是否安装apache”,内容详细,步骤清晰,细节处理妥当,希望这篇“linux如何检测是否安装apache”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。linux检测是否...
    99+
    2023-06-30
  • Linux系统下如何安装QQ
    这篇“Linux系统下如何安装QQ”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“Linux系统下如何安装QQ”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解,接下来就让我们进入...
    99+
    2023-06-27
  • Linux系统下如何安装Caddy
    这篇“Linux系统下如何安装Caddy”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“Linux系统下如何安装Caddy”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解,接下来...
    99+
    2023-06-28
  • Linux系统下如何安装htop
    这篇“Linux系统下如何安装htop”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“Linux系统下如何安装htop”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解,接下来就让...
    99+
    2023-06-28
  • Linux系统下如何安装PyTorch
    这篇“Linux系统下如何安装PyTorch”文章,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要参考一下,对于“Linux系统下如何安装PyTorch”,小编整理了以下知识点,请大家跟着小编的步伐一步一步的慢慢理解...
    99+
    2023-06-28
  • Linux系统下如何安装Spotify
    本文将为大家详细介绍“Linux系统下如何安装Spotify”,内容步骤清晰详细,细节处理妥当,而小编每天都会更新不同的知识点,希望这篇“Linux系统下如何安装Spotify”能够给你意想不到的收获,请大家跟着小编的思路慢慢深入,具体内容...
    99+
    2023-06-28
  • Linux系统下如何安装Jenkins
    本文将为大家详细介绍“Linux系统下如何安装Jenkins”,内容步骤清晰详细,细节处理妥当,而小编每天都会更新不同的知识点,希望这篇“Linux系统下如何安装Jenkins”能够给你意想不到的收获,请大家跟着小编的思路慢慢深入,具体内容...
    99+
    2023-06-27
  • Windows下如何安装Linux系统
    这篇文章主要介绍Windows下如何安装Linux系统,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!继Windows10的1607版本之后,微软开始推送WSL(Windows subSystem Linux)的更新(...
    99+
    2023-06-16
  • Linux系统下如何检测U盘是否已连接
    这篇文章给大家分享的是有关Linux系统下如何检测U盘是否已连接的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。Linux的文件系统是异步的,也就是说写一个文件不是立刻保存到介质(硬盘,U盘等)中,而是存到缓冲区内...
    99+
    2023-06-17
  • 如何使用linux 系统下磁盘检测工具e2fsck
    这篇文章主要讲解了“如何使用linux 系统下磁盘检测工具e2fsck”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何使用linux 系统下磁盘检测工具e2fsck”吧!指令:e2fsck...
    99+
    2023-06-10
  • 如何在linux系统下安装jdk1.8
    首先在官网下载jdk1.8jdk的配置编辑etc目录下的profile,输入sudo vim etc/profile相关视频教程推荐:java课程按回车,得到以下图片:按i或者insert往文件最后插入以下内容注意,只需要改Javah_ho...
    99+
    2016-06-25
    java入门 linux jdk
  • 如何在linux系统下安装PostgreSQL
    这篇文章跟大家分析一下“如何在linux系统下安装PostgreSQL”。内容详细易懂,对“如何在linux系统下安装PostgreSQL”感兴趣的朋友可以跟着小编的思路慢慢深入来阅读一下,希望阅读后能够对大家有所帮助。下面跟着小编一起深入...
    99+
    2023-06-28
  • Linux系统如何检测CUP温度
    今天给大家介绍一下Linux系统如何检测CUP温度。文章的内容小编觉得不错,现在给大家分享一下,觉得有需要的朋友可以了解一下,希望对大家有所帮助,下面跟着小编的思路一起来阅读吧。电脑在工作的时候难免是出现发热的现象,我们需要知道那些进程或者...
    99+
    2023-06-28
  • 如何检测在Linux系统下U盘是否已连接
    这篇文章主要为大家展示了“如何检测在Linux系统下U盘是否已连接”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“如何检测在Linux系统下U盘是否已连接”这篇文章吧。Linux的文件系统是异步的...
    99+
    2023-06-17
  • 如何解决Linux后门入侵检测工具以及最新bash漏洞
    本篇内容主要讲解“如何解决Linux后门入侵检测工具以及最新bash漏洞”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何解决Linux后门入侵检测工具以及最新bash漏洞”吧!  一、什么是r...
    99+
    2023-06-13
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作