linux下snort安装和简单ping入侵检测实例
来源:互联网 发布:java \b 编辑:程序博客网 时间:2024/04/29 07:44
一、linux安装snort:(测试系统是Red Hat Enterprise Linux 5 )
下载snort-2.8.4.1.tar.gz源码包,snort官网:http://www.snort.org/,本文snort版本官网可能没有了,百度找一下吧
获得源码之后,使用tar xvf snort-2.8.4.1.tar.gz -C /root 解压到/root目录下,然后进入源码包目录执行如下命令:
- ./configure
- make
- make isntall
- mkdir -p /etc/snort/rules
- cp /root/源码目录/etc/*.conf /etc/snort/ -fr
- cp /root/源码目录/etc/*.confifg /etc/snort/ -fr
- cp /root/源码目录/etc/unicode.map /etc/snort/ -fr
- mkdir /var/log/snort
如果安装过程提示缺少安装包,使用yum install 包名 进行安装即可。
二、配置snort
百度下载snortrules压缩包,解压到/etc/snort/rules
修改/etc/snort/snort.conf配置文件:var RULE_PATH ../rules -> var RULE_PATH /etc/snort/rules
编辑/etc/snort/rules/icmp.rules,添加alert icmp $EXTERNAL_NET any -> $HOME_NET any (msg:"TEST :ICMP PING"; itype:8; sid:20000; rev:3;)
三、启动snort
snort -i eth0 -c /etc/snort/snort.conf -A fast -l /var/log/snort/
四、测试snort入侵检测ping命令
使用另一台计算机ping 装有snort主机的ip地址
五、查看snort的报警信息
cat /var/log/snort/alert 会看到“TEST :ICMP PING"的报警信息。
0 0
- linux下snort安装和简单ping入侵检测实例
- Windows 平台下基于 snort的入侵检测系统安装
- Windows 平台下基于 snort的入侵检测系统安装
- 在Linux下架设snort入侵检测系统
- linux入侵检测系统Snort安装配置(+ACIDBASE)
- Snort入侵检测系统分析
- Linux下简单的入侵检测
- Windows 平台下基于 snort的入侵检测系统安装功略
- 在Windows环境下建立Snort+BASE入侵检测系统
- snort 轻量级入侵检测系统安装与使用
- CENTOS7 snort 轻量级入侵检测系统安装与使用
- Linux平台Snort入侵检测系统实战指南
- Snort入侵检测系统分析(ZT)
- Snort入侵检测系统介绍
- 入侵检测系统--snort知识
- linux snort centos搭建入侵检测系统snort及问题总结与解答
- ubuntu17.04下安装开源入侵检测工具snort
- Linux防入侵---snort的安装与配置
- 一个多maven项目聚合的实例
- 编写日历程序的注意事项
- ios模仿android屏幕密度控件自动适配
- eclipse下安装mybatis-generator代码反向生成工具
- 动态数据类型和静态数据类型
- linux下snort安装和简单ping入侵检测实例
- 这样开发Android好轻松哦
- 初识分级聚类算法
- Android版Google Analytics(分析)SDK v4 - 使用入门
- 关于自动释放池outorelease pool
- Flurry使用初级教程
- (转)CSS3 @font-face
- Java:对象的强、软、弱和虚引用
- 用户自定义函数