999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

教學環境中snort 入侵檢測系統的部署

2015-01-23 01:08:34□張
產業與科技論壇 2015年19期
關鍵詞:數據庫功能實驗

□張 峰

一、Snort 簡介

Snort 是一個免費的IDS(入侵檢測系統)軟件,它的一些源代碼是從著名的tcpdump 軟件發展而來的。它是一個給予libpcap 包的網絡監控軟件,可以作為一個十分有效的網絡入侵檢測系統。Snort 是一個輕量級的入侵檢測系統,它具有截取網絡數據報文,進行網絡數據實時分析、報警,以及日志的能力。Snort 的報文截取代碼是給予libpcap 庫的,繼承了libpcap 庫的平臺兼容性。簡單說,Snort 是數據包的嗅探器,也是數據包記錄器,還是NIDS。提供數據包嗅探和記錄功能只是Snort 的部分功能,Snort 的特點就是其入侵檢測功能——根據入侵規則匹配數據包中的內容。

二、工作原理

Snort 首先根據遠端的IP 地址建立目錄,然后將檢測到的包以tcpdump 的二進制格式記錄或者以自身的解碼形式存儲到這些目錄中個,這樣一來,就可以使用snort 來檢測或者過濾所需要的包。Snort 可提供協議分析、內容查找和匹配,可以用來檢測各種攻擊和探測,如緩沖區溢出、隱蔽端口掃描、CGI 攻擊、SMB 探測、操作系統指紋識別嘗試等,其中的包嗅探、數據包記錄和入侵檢測是其重要功能。Snort 的結構決定了它的各種功能,構架圖如圖1 所示。而Snort 架構由以下4 個基本模塊構成:嗅探器、預處理器、檢測引擎和輸出模塊。

圖1 snort 架構圖

三、實驗環境搭建

實驗中測試環境圖2 所示。入侵檢測系統測試環境由Snort 傳感器、Snort 服務器、分析控制臺組成,其中終端計算機采用Windows XP 操作系統,實驗中所需軟件包括Snort、Mysql、WinPcap、ACID、adodb、Apache、PHP 等,這些軟件都是開源的,因此,在實驗過程中可以完整體現Snort 入侵檢測系統的功能。

圖2 入侵檢測環境實驗拓撲

(一)安裝Snort 以及winpcap。入侵檢測系統采用Winpcap 對網絡數據包進行捕獲,安裝在c:/ids/wincap 目錄下,過程簡單,且無需進行配置。Snort 安裝到c:/ids/snort 目錄下,cmd 命令行利用snort —W 命令測試,如出現小豬形狀,則證明snort 安裝成功。并下載snort 規則文件覆蓋snort 相應原文件,修改snort 配置文件snort.conf。

(二)安裝Apache 服務器及其組件php、adodb。在實驗環境中選擇一臺性能較好的終端,在其上安裝Apache 服務器。入侵檢測系統選擇Apache 與PHP 搭建Web 平臺,將安裝目錄設置為c:/ids/apache,需要注意的是,安裝Apache 需要開啟80,如果以前已經安裝過IIS,會出現沖突情況,務必更改端口或者停止IIS 服務。為保證圖形化界面,進一步PHP 和Adodb,并對apache 配置文件httpd.conf 進行修改,增加php 模塊,對PHP 配置文件進行相應修改,使得Apache 能夠支持PHP,PHP 能夠支持Mysql。在apache 網頁目錄下編寫php 腳本,http://localhost/a.php 測試apache 是否支持php。Adodb 是用于PHP 的數據庫連接插件,無需安裝,直接復制即可。

(三)安裝Mysql。Mysql 數據庫是為了記錄警告信息數據,便于進行分析并對入侵檢測信息進行相應調整。將Mysql 安裝在c:/ids/Mysql 下,記錄mysql 登錄密碼,便于以后使用。在cmd 命令行下建立snort 數據庫、snort_archive 數據庫,并使用數據庫和snort 安裝目錄下的create_mysql 腳本。圖形組件jpgraph 安裝過程較為簡單,把jpgraph 復制到php 目錄下即可。

(四)安裝分析控制臺acid。將acid 復制到在apache 目錄下,并對acid.conf 進行修改,例如alert_dbname、alert_host、alert_user、alert_password 等修改為與mysql 中創建的數據庫一致。ChartLib_path 更改為jpgraph 下的src 等。

圖3 snort 測試頁面

(五)測試。修改完成重啟apache,IE 訪問http://localhost/acid,進行測試。圖3 為測試頁面。可在此基礎上,利用已有數據進行進一步測試。

四、結語

在Windows 平臺下安裝基于snort 的入侵檢測系統,配置簡單,但是作為輕量級的入侵檢測系統,必然存在不足之處。其最大的優點是源代碼公開,便于在此基礎上進一步研發,從而完善其功能。

[1]張旭珍.基于Snort 的入侵檢測系統教學實驗設計與實現[J].實驗室研究與探索,2014

[2]張峰,張靜,王紅.基于信息融合的入侵檢測方法[J].網絡安全技術與應用,2014

[3]盧榮.基于Snort 的分布式入侵檢測系統[J].學術研究,2015

[4]楊洋.基于入侵檢測系統與防火墻聯動的設計[J].計算機安全,2014

[5]張峰.基于信息融合的入侵檢測方法[J].網絡安全技術與應用,2014

猜你喜歡
數據庫功能實驗
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
記一次有趣的實驗
做個怪怪長實驗
關于非首都功能疏解的幾點思考
數據庫
財經(2017年2期)2017-03-10 14:35:35
NO與NO2相互轉化實驗的改進
實踐十號上的19項實驗
太空探索(2016年5期)2016-07-12 15:17:55
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 人人妻人人澡人人爽欧美一区| 99精品视频九九精品| 免费观看国产小粉嫩喷水| 国产成人AV男人的天堂| 欧美精品H在线播放| 国内精品久久久久久久久久影视| 欧美成在线视频| 日韩欧美视频第一区在线观看| 91精品视频播放| 亚洲国产成人综合精品2020| 国产91特黄特色A级毛片| 亚洲国产精品一区二区第一页免| 高清无码一本到东京热| 亚洲欧美在线精品一区二区| 亚洲精品va| 超碰色了色| 波多野结衣一区二区三区AV| 熟女成人国产精品视频| 欧美成人精品一区二区| 精品国产成人a在线观看| 国产一级在线观看www色| 波多野结衣无码视频在线观看| 免费可以看的无遮挡av无码| 一本一道波多野结衣av黑人在线| 国产99在线观看| 一本一道波多野结衣一区二区 | 日本在线国产| 97视频在线观看免费视频| 亚洲欧美一区二区三区蜜芽| 亚洲国产成人久久77| 欧美黄色a| 无码日韩精品91超碰| 精品国产欧美精品v| www精品久久| 亚洲欧美激情小说另类| 九九线精品视频在线观看| 欧美亚洲日韩中文| 亚洲成人高清无码| 日本不卡在线播放| 92精品国产自产在线观看| 日本不卡免费高清视频| 狠狠色综合久久狠狠色综合| 久久精品无码中文字幕| 国产H片无码不卡在线视频| 91色综合综合热五月激情| 日本道中文字幕久久一区| 久草视频中文| 亚洲欧洲国产成人综合不卡| 欧美一级色视频| 色综合中文综合网| 欧美一区二区三区国产精品| 国产一区二区三区日韩精品| 国产无遮挡裸体免费视频| 国产91视频观看| 毛片免费观看视频| 国产91丝袜在线播放动漫 | 天天摸天天操免费播放小视频| 一区二区午夜| 日本91在线| 在线播放精品一区二区啪视频| 欧美精品一区在线看| 久久99国产乱子伦精品免| 精品小视频在线观看| 久久无码av一区二区三区| 日韩午夜福利在线观看| 精品国产免费观看一区| 久久久精品无码一二三区| 青青操视频在线| 亚洲浓毛av| 免费看a毛片| 国产91线观看| 亚亚洲乱码一二三四区| 欧亚日韩Av| 欧洲亚洲欧美国产日本高清| 国产精品流白浆在线观看| 国产精品午夜福利麻豆| 真实国产乱子伦视频| 日韩专区欧美| 中文字幕乱码二三区免费| 国产成人乱无码视频| 欧美一级专区免费大片| 欧美一区二区福利视频|