返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >windows环境下snort的安装
  • 780
分享到

windows环境下snort的安装

mysqlphpapache 2023-09-03 16:09:56 780人浏览 安东尼
摘要

windows环境下snort的安装 snort(一) windows环境下snort的安装1、MYSQL安装。2、apache安装3、php安装4、配置PHP5、安装配置adodb6、安装配

windows环境下snort的安装

snort

(一) windows环境下snort的安装

1、Mysql安装。

如下图所示。
在这里插入图片描述

安装成功后配置mysql服务器设置:
在这里插入图片描述

创建表snortdb,设置用户权限:
在这里插入图片描述

2、apache安装

在这里插入图片描述

输入计算机名称和邮箱:
在这里插入图片描述

配置完成图示:
在这里插入图片描述

3、PHP安装

在这里插入图片描述

在这里插入图片描述

验证php图示:
在这里插入图片描述

4、配置PHP

修改这两条语句如下图所示:
在这里插入图片描述

在这里插入图片描述

将这两条语句前的“;”去掉。
在这里插入图片描述

5、安装配置adodb

将后面的(‘ADODB_DIR’,dirnamc(FILE));修改为(‘ADODB_DIR’,‘c:\adodb’);如下图所示:
在这里插入图片描述

6、安装配置acid

在这里插入图片描述

打开IE浏览器,输入Http://localhost/acid,
在这里插入图片描述

点击 Setup page,出现如下所示界面:
在这里插入图片描述

点击Creat ACID AG后点击Main page,出现如下所示页面:
在这里插入图片描述

7、安装WinPcap_4_0.exe

在这里插入图片描述

安装成功图示:
在这里插入图片描述

8、安装snort

在这里插入图片描述

对配置文件进行修改:
在这里插入图片描述

输入命令,启动,进行抓包。
在这里插入图片描述

(二)Windows下snort的使用

完善配置文件
(1) 打开C:\snort\etc\snort.conf
(2) 配置snort的内、外网检测范围。
将snort.conf文件中var Home_NET any语句中的any改为自己所在的子网地址,即将snort监测的内网设置为本机所在局域网。如本地IP为192.168.1.10,则将any改为192.168.1.0/24。
并将var EXTERNAL_NET any语句中的any改为!192.168.1.1/24,即将snort监测的外网改为本机所在局域网以外的网络
在这里插入图片描述

(3) 设置监测包含规则。
找到snort.conf文件中描述规则的部分,前面加“#”表示该规则没有启用,将local.rules之前的“#”去掉,其余规则保持不变。
在这里插入图片描述

2.使用控制台查看结果
在这里插入图片描述

3. 配置snort规则
(1) 打开C:\snort\rules\local.rules文件。
(2) 在规则中添加一条语句,实现对内网的UDP协议相关流量进行检测,并报警:udp ids/dns-version-query。
语句如下:
Alert tcp any any->$Home_NET any(msg:”udp ids/dns-version-query”;content:”version”;)
在这里插入图片描述

(3)重启snort和acid检测控制台,使规则生效。
在这里插入图片描述

在这里插入图片描述

来源地址:https://blog.csdn.net/m0_53533553/article/details/127968871

--结束END--

本文标题: windows环境下snort的安装

本文链接: https://www.lsjlt.com/news/392443.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作