成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實例測試Snort入侵檢測系統

安全
通過RH Enterprise AS3、4的環境中,簡單部署測試Snort入侵檢測系統,并簡單測試Snort這款輕量級免費入侵檢測系統在實際使用中的效果。

Snort是一款輕量級的免費入侵檢測系統,作為免費系統其功能性肯定不能與專業的入侵檢測產品相比,但是作為受到用戶廣泛追捧的Snort必然有其優勢所在。今天我們就以測試Snort的實例,簡單接觸一下Snort這款入侵檢測系統。

測試Snort環境RH Enterprise AS3、4

一、安裝Snort:
1)先安裝pcre目錄里的pcre-7.0.tar.gz
方法:
tar zxvf pcre-7.0.tar.gz
cd pcre-7.0
./configure
make
make install
2)安裝snort-2.4.2.tar.gz
方法同上
3)解壓Snort規則包snortrules-pr-2.4.tar.tar
方法tar zxvf snortrules-pr-2.4.tar.tar
4)安裝Snort插件snortsam-src-2.50.tar.tar
方法同1)

以上安裝好后執行:
mkdir /etc/snort
mkdir /var/log/snort
cp /chameleon/Snort/snort-2.4.2/etc/snort.conf /etc/snort
cp /chameleon/Snort/snort-2.4.2/etc/*.map /etc/snort
cp /chameleon/Snort/snort-2.4.2/etc/*.config /etc/snort
mkdir /chameleon/Snort/snort-2.4.2/rules/
cp /chameleon/Snort/snort-2.4.2/rules/*.rules /etc/snort
以上根絕個人安裝目錄不同可作適當修改

二、修改配置文件:
vi /etc/snort/snort.conf
修改其中規則路徑:
var RULE_PATH /etc/snort

三、啟動snort:
后臺啟動:
snort -c /etc/snort/snort.conf -D
我們可以用ps -aux|grep snort來看一下Snort是否成功啟動了
啟動成功

四、測試snort:
在運行Snort的主機上執行tail -f /var/log/snort/alert命令實時查看警告日志:
然后我在另一臺機器上用hping2工具,也可以直接用ping命令來測試:
hping2 -x 運行snort主機的ip   或 ping 運行snort主機的ip
注意看了,他的日志在不斷記錄著,當我停止后他就沒再記錄了
這是會看到alert日志不聽的告警,如下:
[**] [1:368:6] ICMP PING BSDtype [**]
[Classification: Misc activity] [Priority: 3]
03/06-10:28:39.272055 218.206.116.41 -> 192.168.1.7
ICMP TTL:55 TOS:0x0 ID:8 IpLen:20 DgmLen:84 DF
Type:8 Code:0 ID:32882   Seq:8 ECHO
[Xref => http://www.whitehats.com/info/IDS152]
[**] [1:366:7] ICMP PING *NIX [**]
[Classification: Misc activity] [Priority: 3]
03/06-10:28:39.272055 218.206.116.41 -> 192.168.1.7
ICMP TTL:55 TOS:0x0 ID:8 IpLen:20 DgmLen:84 DF
Type:8 Code:0 ID:32882   Seq:8 ECHO
[**] [1:384:5] ICMP PING [**]
[Classification: Misc activity] [Priority: 3]
03/06-10:28:39.272055 218.206.116.41 -> 192.168.1.7
ICMP TTL:55 TOS:0x0 ID:8 IpLen:20 DgmLen:84 DF
Type:8 Code:0 ID:32882   Seq:8 ECHO
[**] [1:368:6] ICMP PING BSDtype [**]
[Classification: Misc activity] [Priority: 3]
03/06-10:28:40.281751 218.206.116.41 -> 192.168.1.7
ICMP TTL:55 TOS:0x0 ID:9 IpLen:20 DgmLen:84 DF
Type:8 Code:0 ID:32882   Seq:9 ECHO
[Xref => http://www.whitehats.com/info/IDS152]
[**] [1:366:7] ICMP PING *NIX [**]
[Classification: Misc activity] [Priority: 3]
03/06-10:28:40.281751 218.206.116.41 -> 192.168.1.7
ICMP TTL:55 TOS:0x0 ID:9 IpLen:20 DgmLen:84 DF
Type:8 Code:0 ID:32882   Seq:9 ECHO
[**] [1:384:5] ICMP PING [**]
[Classification: Misc activity] [Priority: 3]
03/06-10:28:40.281751 218.206.116.41 -> 192.168.1.7
ICMP TTL:55 TOS:0x0 ID:9 IpLen:20 DgmLen:84 DF
Type:8 Code:0 ID:32882   Seq:9 ECHO

【編輯推薦】

  1. snort入侵檢測安裝及操作方法
  2. snort入侵檢測簡介及常用軟件
  3. Snort——輕型的IDS工具
  4. 用snort對抗IDS躲避技術
  5. SnortCenter不安全Sensor配置文件權限漏洞

 

責任編輯:張啟峰 來源: 安全在線
相關推薦

2010-08-25 14:58:37

2012-09-03 10:34:30

2010-09-08 13:49:36

2010-08-25 14:21:22

2010-08-25 14:37:38

snort入侵檢測

2010-12-01 11:14:46

snort嗅探器數據包記錄器

2011-11-21 09:57:47

2012-10-10 11:36:02

2011-10-28 16:03:06

2010-08-26 09:12:01

2012-08-09 09:52:50

LIDSLinux入侵檢測

2009-09-04 10:21:00

2009-11-11 10:35:04

2010-08-26 10:36:44

2012-11-26 13:32:14

2010-05-26 16:13:54

入侵檢測系統部署IDS

2010-09-08 17:24:53

2010-09-08 14:39:35

2023-06-03 20:45:34

2013-08-20 10:12:37

入侵檢測系統ossec
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天堂在线91 | 国产精品一区二区精品 | 国产精品久久午夜夜伦鲁鲁 | 国产欧美精品一区二区色综合朱莉 | caoporn国产 | 久久不卡 | 欧美极品视频 | 国产精品99久久久久久久久久久久 | 看亚洲a级一级毛片 | 日本电影免费完整观看 | 99在线国产 | 日韩理论电影在线观看 | 成人国产精品免费观看 | 国产东北一级毛片 | 欧美精品一区二区蜜桃 | 日操操| 婷婷久久久久 | 国产中文字幕在线观看 | 污片在线观看 | 日韩在线视频一区 | 国产欧美日韩一区 | 中文二区 | 久久99久久| 日本精品视频在线观看 | 在线播放中文字幕 | 亚洲午夜精品一区二区三区 | 91www在线观看 | 欧美一区二区三区在线 | 日韩久久精品 | 欧美黄色免费网站 | 国产精品毛片久久久久久 | 欧美亚洲网站 | 中文字幕在线精品 | 中文字幕精品一区二区三区精品 | 精品国产乱码久久久久久丨区2区 | 久久久女女女女999久久 | 毛色毛片免费看 | 91欧美激情一区二区三区成人 | 国产精品日韩 | 国产精品久久久久久久免费观看 | 亚洲在线免费 |