在windows server2008中搭建snort入侵檢測系統詳細步驟

前幾天買了阿里雲的認證課程。試了一下。附上步驟。

在這裏插入圖片描述

Snort的搭建準備軟件

apache
mysql
php
Snort
WinPcap
Jpgraph
Adodb

安裝順序

1.PhpStudy:包含Mysql、Apache、php
2.wincap抓包軟件
3.Snort
4.WinPcap用於網絡數據包截取驅動程序
5.Jpgraph
6.Adodb

配置Mysql數據庫

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

配置snort.conf文檔

使用編譯工具Notepad++來編輯。

編輯c:\snort\etc\snort.conf文件,如下:
	include classification.config include reference.config  
修改爲  include c:\snort\etc\classification.config  include c:\snort\etc\reference.config  
設置snort輸出 alert到MySQL server 
	 output database: alert, mysql, host=localhost user=root password=123 	dbname=snort 
修改 
	dynamicpreprocessor directory /usr/local/lib/snort_dynamicpreprocessor  
爲      dynamicpreprocessor directory C:\Snort\lib\snort_dynamicpreprocessor  
修改    dynamicengine /usr/local/lib/snort_dynamicengine/libsf_engine.so  
爲      dynamicengine C:\Snort\lib\snort_dynamicengine\sf_engine.dll

Base的安裝和調試

複製base軟件包至web發佈目錄。
瀏覽器中進入localhost,然後點擊base選項進行配置。
在這裏插入圖片描述
在這裏插入圖片描述
之後一直繼續。報錯的話進入文件把報錯的行數註釋掉。
然後我把鏈接複製到谷歌瀏覽器翻譯成中文惹。
有問題的話說明前面配置沒配置好。
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章