windows环境下snort的安装 snort(一) windows环境下snort的安装1、MYSQL安装。2、apache安装3、php安装4、配置PHP5、安装配置adodb6、安装配
如下图所示。

创建表snortdb,设置用户权限:


输入计算机名称和邮箱:

配置完成图示:



验证php图示:

修改这两条语句如下图所示:


将这两条语句前的“;”去掉。

将后面的(‘ADODB_DIR’,dirnamc(FILE));修改为(‘ADODB_DIR’,‘c:\adodb’);如下图所示:


打开IE浏览器,输入Http://localhost/acid,

点击 Setup page,出现如下所示界面:

点击Creat ACID AG后点击Main page,出现如下所示页面:


安装成功图示:


对配置文件进行修改:

输入命令,启动,进行抓包。

完善配置文件
(1) 打开C:\snort\etc\snort.conf
(2) 配置snort的内、外网检测范围。
将snort.conf文件中var Home_NET any语句中的any改为自己所在的子网地址,即将snort监测的内网设置为本机所在局域网。如本地IP为192.168.1.10,则将any改为192.168.1.0/24。
并将var EXTERNAL_NET any语句中的any改为!192.168.1.1/24,即将snort监测的外网改为本机所在局域网以外的网络

(3) 设置监测包含规则。
找到snort.conf文件中描述规则的部分,前面加“#”表示该规则没有启用,将local.rules之前的“#”去掉,其余规则保持不变。

2.使用控制台查看结果

3. 配置snort规则
(1) 打开C:\snort\rules\local.rules文件。
(2) 在规则中添加一条语句,实现对内网的UDP协议相关流量进行检测,并报警:udp ids/dns-version-query。
语句如下:
Alert tcp any any->$Home_NET any(msg:”udp ids/dns-version-query”;content:”version”;)

(3)重启snort和acid检测控制台,使规则生效。


来源地址:https://blog.csdn.net/m0_53533553/article/details/127968871
--结束END--
本文标题: windows环境下snort的安装
本文链接: https://www.lsjlt.com/news/392443.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0