动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   网络应用 → 阅读文章
  

 Snort-轻型的IDS工具(1)

作者来源: 
阅读 数 563 人次 , 2006-4-18 11:20:00 

Snort-轻型的IDS工具
  实验环境rh8.0   

  一、snort介绍

  Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在linux/UNIX和Win32系统上,你只需要几分钟就可以安装好并可以开始使用它。

    Snort的一些功能:

    - 实时通讯分析和信息包记录

    - 包装有效载荷检查

    - 协议分析和内容查询匹配

    - 探测缓冲溢出、秘密端口扫描、CGI攻击、SMB探测、操作系统侵入尝试

    - 对系统日志、指定文件、Unix socket或通过Samba的WinPopus 进行实时报警

  Snort有三种主要模式:信息包嗅探器、信息包记录器或成熟的侵入探测系统。遵循开发/自由软件最重要的惯例,Snort支持各种形式的插件、扩充和定制,包括数据库或是XML记录、小帧探测和统计的异常探测等。

  信息包有效载荷探测是Snort最有用的一个特点,这就意味着很多额外种类的敌对行为可以被探测到。   

  二、所需软件包的安装以及安装

  下在所需要的软件包

  1.libcap

  http://www.mirrors.wiretapped.net/security/packet-capture/libpcap/libpcap-0.8.3.tar.gz

  2.snort

  http://www.snort.org/dl/snort-2.2.0.tar.gz

  3.snort trules

  http://www.snort.org/dl/rules/snortrules-snapshot-2_2.tar.gz

  4.openssl

  http://www.openssl.org/source/openssl-0.9.7d.tar.gz

  5.acid基于Web的入侵事件数据库分析控制台

  http://acidlab.sourceforge.net

  6.gd

  http://www.boutell.com/gd/

  7.adodb为ACID提供便捷的数据库接口;

  http://php.weblogs.com/ADODB

  8.phplot ACID所依赖的制图库;

  http://www.phplot.com/

  9.apache

  http://www.apache.org

  10.mysql

  http://wwww.mysql.com

  11.php(v>4.2)

  http://www.php.net

 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:基于Windows入门级IDS构建过程详述(2)
· 下一篇:Snort-轻型的IDS工具(2)
· 网络攻击概览
· 入侵动易2005
· 黑客攻防技术内幕-安全防入侵与防病毒基础(7)
· 数字视频网络传输层协议的选择(1)
· 中国国税系统部署北电网络解决方案升级网络


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077