999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

教學環(huán)境中snort 入侵檢測系統的部署

2015-01-23 01:08:34□張
產業(yè)與科技論壇 2015年19期
關鍵詞:數據庫功能實驗

□張 峰

一、Snort 簡介

Snort 是一個免費的IDS(入侵檢測系統)軟件,它的一些源代碼是從著名的tcpdump 軟件發(fā)展而來的。它是一個給予libpcap 包的網絡監(jiān)控軟件,可以作為一個十分有效的網絡入侵檢測系統。Snort 是一個輕量級的入侵檢測系統,它具有截取網絡數據報文,進行網絡數據實時分析、報警,以及日志的能力。Snort 的報文截取代碼是給予libpcap 庫的,繼承了libpcap 庫的平臺兼容性。簡單說,Snort 是數據包的嗅探器,也是數據包記錄器,還是NIDS。提供數據包嗅探和記錄功能只是Snort 的部分功能,Snort 的特點就是其入侵檢測功能——根據入侵規(guī)則匹配數據包中的內容。

二、工作原理

Snort 首先根據遠端的IP 地址建立目錄,然后將檢測到的包以tcpdump 的二進制格式記錄或者以自身的解碼形式存儲到這些目錄中個,這樣一來,就可以使用snort 來檢測或者過濾所需要的包。Snort 可提供協議分析、內容查找和匹配,可以用來檢測各種攻擊和探測,如緩沖區(qū)溢出、隱蔽端口掃描、CGI 攻擊、SMB 探測、操作系統指紋識別嘗試等,其中的包嗅探、數據包記錄和入侵檢測是其重要功能。Snort 的結構決定了它的各種功能,構架圖如圖1 所示。而Snort 架構由以下4 個基本模塊構成:嗅探器、預處理器、檢測引擎和輸出模塊。

圖1 snort 架構圖

三、實驗環(huán)境搭建

實驗中測試環(huán)境圖2 所示。入侵檢測系統測試環(huán)境由Snort 傳感器、Snort 服務器、分析控制臺組成,其中終端計算機采用Windows XP 操作系統,實驗中所需軟件包括Snort、Mysql、WinPcap、ACID、adodb、Apache、PHP 等,這些軟件都是開源的,因此,在實驗過程中可以完整體現Snort 入侵檢測系統的功能。

圖2 入侵檢測環(huán)境實驗拓撲

(一)安裝Snort 以及winpcap。入侵檢測系統采用Winpcap 對網絡數據包進行捕獲,安裝在c:/ids/wincap 目錄下,過程簡單,且無需進行配置。Snort 安裝到c:/ids/snort 目錄下,cmd 命令行利用snort —W 命令測試,如出現小豬形狀,則證明snort 安裝成功。并下載snort 規(guī)則文件覆蓋snort 相應原文件,修改snort 配置文件snort.conf。

(二)安裝Apache 服務器及其組件php、adodb。在實驗環(huán)境中選擇一臺性能較好的終端,在其上安裝Apache 服務器。入侵檢測系統選擇Apache 與PHP 搭建Web 平臺,將安裝目錄設置為c:/ids/apache,需要注意的是,安裝Apache 需要開啟80,如果以前已經安裝過IIS,會出現沖突情況,務必更改端口或者停止IIS 服務。為保證圖形化界面,進一步PHP 和Adodb,并對apache 配置文件httpd.conf 進行修改,增加php 模塊,對PHP 配置文件進行相應修改,使得Apache 能夠支持PHP,PHP 能夠支持Mysql。在apache 網頁目錄下編寫php 腳本,http://localhost/a.php 測試apache 是否支持php。Adodb 是用于PHP 的數據庫連接插件,無需安裝,直接復制即可。

(三)安裝Mysql。Mysql 數據庫是為了記錄警告信息數據,便于進行分析并對入侵檢測信息進行相應調整。將Mysql 安裝在c:/ids/Mysql 下,記錄mysql 登錄密碼,便于以后使用。在cmd 命令行下建立snort 數據庫、snort_archive 數據庫,并使用數據庫和snort 安裝目錄下的create_mysql 腳本。圖形組件jpgraph 安裝過程較為簡單,把jpgraph 復制到php 目錄下即可。

(四)安裝分析控制臺acid。將acid 復制到在apache 目錄下,并對acid.conf 進行修改,例如alert_dbname、alert_host、alert_user、alert_password 等修改為與mysql 中創(chuàng)建的數據庫一致。ChartLib_path 更改為jpgraph 下的src 等。

圖3 snort 測試頁面

(五)測試。修改完成重啟apache,IE 訪問http://localhost/acid,進行測試。圖3 為測試頁面。可在此基礎上,利用已有數據進行進一步測試。

四、結語

在Windows 平臺下安裝基于snort 的入侵檢測系統,配置簡單,但是作為輕量級的入侵檢測系統,必然存在不足之處。其最大的優(yōu)點是源代碼公開,便于在此基礎上進一步研發(fā),從而完善其功能。

[1]張旭珍.基于Snort 的入侵檢測系統教學實驗設計與實現[J].實驗室研究與探索,2014

[2]張峰,張靜,王紅.基于信息融合的入侵檢測方法[J].網絡安全技術與應用,2014

[3]盧榮.基于Snort 的分布式入侵檢測系統[J].學術研究,2015

[4]楊洋.基于入侵檢測系統與防火墻聯動的設計[J].計算機安全,2014

[5]張峰.基于信息融合的入侵檢測方法[J].網絡安全技術與應用,2014

猜你喜歡
數據庫功能實驗
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
記一次有趣的實驗
做個怪怪長實驗
關于非首都功能疏解的幾點思考
數據庫
財經(2017年2期)2017-03-10 14:35:35
NO與NO2相互轉化實驗的改進
實踐十號上的19項實驗
太空探索(2016年5期)2016-07-12 15:17:55
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 国产精品污视频| 91精品国产综合久久不国产大片| 尤物亚洲最大AV无码网站| 福利片91| 国产成人亚洲无码淙合青草| 亚洲综合专区| 丝袜无码一区二区三区| 亚洲天堂网在线播放| 亚洲最黄视频| 国产区在线观看视频| 成人免费视频一区二区三区| 国产美女一级毛片| 亚洲91在线精品| 黑人巨大精品欧美一区二区区| 试看120秒男女啪啪免费| 九九热精品免费视频| 国产丝袜精品| 午夜国产小视频| 国产麻豆va精品视频| 亚洲精品无码av中文字幕| 精品国产女同疯狂摩擦2| 无码人妻免费| 一级成人a毛片免费播放| 国产综合网站| 亚洲乱码精品久久久久..| 欧美成人日韩| 亚洲最猛黑人xxxx黑人猛交| 一区二区偷拍美女撒尿视频| 激情成人综合网| 色综合热无码热国产| 青青青草国产| 国产精品免费p区| 国产欧美视频在线观看| 亚洲天堂网站在线| 国产理论最新国产精品视频| 国产精品自在在线午夜| 亚洲国产精品不卡在线 | 国产在线啪| 国产成人a在线观看视频| 毛片在线播放网址| 久久福利网| 色欲色欲久久综合网| 亚洲精品无码高潮喷水A| 欧美综合在线观看| a级毛片一区二区免费视频| 国产成人1024精品| 国产一区二区色淫影院| 激情无码字幕综合| AV熟女乱| 伦精品一区二区三区视频| 国产免费a级片| 99尹人香蕉国产免费天天拍| 六月婷婷综合| 动漫精品中文字幕无码| 精品三级网站| 久久青草免费91线频观看不卡| 国产亚洲欧美在线人成aaaa| 亚洲v日韩v欧美在线观看| 国产JIZzJIzz视频全部免费| 欧美日韩中文字幕在线| 国产a v无码专区亚洲av| 日韩在线永久免费播放| 亚洲无线国产观看| 成人午夜精品一级毛片 | 热re99久久精品国99热| 国产情精品嫩草影院88av| 成人伊人色一区二区三区| 亚洲成人一区二区三区| 成人韩免费网站| 亚洲无码37.| 玖玖免费视频在线观看| 国产精品hd在线播放| 国产精品久线在线观看| 久久综合丝袜长腿丝袜| a毛片免费在线观看| 亚洲精品国产成人7777| 9啪在线视频| 国产成人精品亚洲日本对白优播| 国产网友愉拍精品视频| 国产靠逼视频| 免费国产高清精品一区在线| 91成人在线观看|