999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

教學環境中snort 入侵檢測系統的部署

2015-01-23 01:08:34□張
產業與科技論壇 2015年19期
關鍵詞:數據庫功能實驗

□張 峰

一、Snort 簡介

Snort 是一個免費的IDS(入侵檢測系統)軟件,它的一些源代碼是從著名的tcpdump 軟件發展而來的。它是一個給予libpcap 包的網絡監控軟件,可以作為一個十分有效的網絡入侵檢測系統。Snort 是一個輕量級的入侵檢測系統,它具有截取網絡數據報文,進行網絡數據實時分析、報警,以及日志的能力。Snort 的報文截取代碼是給予libpcap 庫的,繼承了libpcap 庫的平臺兼容性。簡單說,Snort 是數據包的嗅探器,也是數據包記錄器,還是NIDS。提供數據包嗅探和記錄功能只是Snort 的部分功能,Snort 的特點就是其入侵檢測功能——根據入侵規則匹配數據包中的內容。

二、工作原理

Snort 首先根據遠端的IP 地址建立目錄,然后將檢測到的包以tcpdump 的二進制格式記錄或者以自身的解碼形式存儲到這些目錄中個,這樣一來,就可以使用snort 來檢測或者過濾所需要的包。Snort 可提供協議分析、內容查找和匹配,可以用來檢測各種攻擊和探測,如緩沖區溢出、隱蔽端口掃描、CGI 攻擊、SMB 探測、操作系統指紋識別嘗試等,其中的包嗅探、數據包記錄和入侵檢測是其重要功能。Snort 的結構決定了它的各種功能,構架圖如圖1 所示。而Snort 架構由以下4 個基本模塊構成:嗅探器、預處理器、檢測引擎和輸出模塊。

圖1 snort 架構圖

三、實驗環境搭建

實驗中測試環境圖2 所示。入侵檢測系統測試環境由Snort 傳感器、Snort 服務器、分析控制臺組成,其中終端計算機采用Windows XP 操作系統,實驗中所需軟件包括Snort、Mysql、WinPcap、ACID、adodb、Apache、PHP 等,這些軟件都是開源的,因此,在實驗過程中可以完整體現Snort 入侵檢測系統的功能。

圖2 入侵檢測環境實驗拓撲

(一)安裝Snort 以及winpcap。入侵檢測系統采用Winpcap 對網絡數據包進行捕獲,安裝在c:/ids/wincap 目錄下,過程簡單,且無需進行配置。Snort 安裝到c:/ids/snort 目錄下,cmd 命令行利用snort —W 命令測試,如出現小豬形狀,則證明snort 安裝成功。并下載snort 規則文件覆蓋snort 相應原文件,修改snort 配置文件snort.conf。

(二)安裝Apache 服務器及其組件php、adodb。在實驗環境中選擇一臺性能較好的終端,在其上安裝Apache 服務器。入侵檢測系統選擇Apache 與PHP 搭建Web 平臺,將安裝目錄設置為c:/ids/apache,需要注意的是,安裝Apache 需要開啟80,如果以前已經安裝過IIS,會出現沖突情況,務必更改端口或者停止IIS 服務。為保證圖形化界面,進一步PHP 和Adodb,并對apache 配置文件httpd.conf 進行修改,增加php 模塊,對PHP 配置文件進行相應修改,使得Apache 能夠支持PHP,PHP 能夠支持Mysql。在apache 網頁目錄下編寫php 腳本,http://localhost/a.php 測試apache 是否支持php。Adodb 是用于PHP 的數據庫連接插件,無需安裝,直接復制即可。

(三)安裝Mysql。Mysql 數據庫是為了記錄警告信息數據,便于進行分析并對入侵檢測信息進行相應調整。將Mysql 安裝在c:/ids/Mysql 下,記錄mysql 登錄密碼,便于以后使用。在cmd 命令行下建立snort 數據庫、snort_archive 數據庫,并使用數據庫和snort 安裝目錄下的create_mysql 腳本。圖形組件jpgraph 安裝過程較為簡單,把jpgraph 復制到php 目錄下即可。

(四)安裝分析控制臺acid。將acid 復制到在apache 目錄下,并對acid.conf 進行修改,例如alert_dbname、alert_host、alert_user、alert_password 等修改為與mysql 中創建的數據庫一致。ChartLib_path 更改為jpgraph 下的src 等。

圖3 snort 測試頁面

(五)測試。修改完成重啟apache,IE 訪問http://localhost/acid,進行測試。圖3 為測試頁面。可在此基礎上,利用已有數據進行進一步測試。

四、結語

在Windows 平臺下安裝基于snort 的入侵檢測系統,配置簡單,但是作為輕量級的入侵檢測系統,必然存在不足之處。其最大的優點是源代碼公開,便于在此基礎上進一步研發,從而完善其功能。

[1]張旭珍.基于Snort 的入侵檢測系統教學實驗設計與實現[J].實驗室研究與探索,2014

[2]張峰,張靜,王紅.基于信息融合的入侵檢測方法[J].網絡安全技術與應用,2014

[3]盧榮.基于Snort 的分布式入侵檢測系統[J].學術研究,2015

[4]楊洋.基于入侵檢測系統與防火墻聯動的設計[J].計算機安全,2014

[5]張峰.基于信息融合的入侵檢測方法[J].網絡安全技術與應用,2014

猜你喜歡
數據庫功能實驗
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
記一次有趣的實驗
做個怪怪長實驗
關于非首都功能疏解的幾點思考
數據庫
財經(2017年2期)2017-03-10 14:35:35
NO與NO2相互轉化實驗的改進
實踐十號上的19項實驗
太空探索(2016年5期)2016-07-12 15:17:55
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 亚洲天堂久久| 91在线精品免费免费播放| 国产99精品久久| 午夜精品久久久久久久99热下载| 少妇精品久久久一区二区三区| 国产91透明丝袜美腿在线| av在线人妻熟妇| 久久综合色天堂av| 国产麻豆aⅴ精品无码| 成人精品午夜福利在线播放| 国产人成在线观看| 日韩人妻精品一区| 欧美狠狠干| 在线播放精品一区二区啪视频| 亚洲欧美激情另类| 亚洲国产精品一区二区高清无码久久| 91精品国产一区自在线拍| 天天干伊人| 97在线免费| 91久久精品日日躁夜夜躁欧美| 狠狠色噜噜狠狠狠狠奇米777| 色婷婷成人| 亚洲成人在线网| 婷婷在线网站| 91视频青青草| 青青网在线国产| 国产精品污污在线观看网站| 91视频免费观看网站| 激情六月丁香婷婷四房播| 亚洲人人视频| 午夜国产不卡在线观看视频| 色欲色欲久久综合网| 午夜福利网址| 成人国产三级在线播放| 在线一级毛片| 欧美精品成人一区二区视频一| 亚洲精品制服丝袜二区| 亚洲欧洲日产无码AV| 99热这里只有精品国产99| 国产91小视频在线观看| 欧美成人看片一区二区三区| 亚洲中文字幕23页在线| 毛片在线区| 亚洲精品欧美日韩在线| 欧美色99| 婷婷成人综合| 亚洲欧美成aⅴ人在线观看 | 91偷拍一区| 午夜视频免费一区二区在线看| 三级国产在线观看| jizz在线免费播放| 无码在线激情片| 天堂网国产| 114级毛片免费观看| 人妻夜夜爽天天爽| 色首页AV在线| 在线毛片网站| 精品欧美一区二区三区久久久| 国产欧美日韩资源在线观看| 9丨情侣偷在线精品国产| 操美女免费网站| 天天躁狠狠躁| 国产欧美综合在线观看第七页| 日本www在线视频| 99视频在线免费观看| 亚洲精品高清视频| A级全黄试看30分钟小视频| 五月六月伊人狠狠丁香网| 久久午夜夜伦鲁鲁片不卡 | 日韩毛片在线视频| 无码粉嫩虎白一线天在线观看| 免费看久久精品99| 欧美精品1区2区| 动漫精品啪啪一区二区三区| 91免费国产在线观看尤物| 激情视频综合网| 亚洲第一极品精品无码| 在线观看国产一区二区三区99| 久久久国产精品无码专区| 国产第一页屁屁影院| 成人午夜亚洲影视在线观看| 中国一级特黄视频|