新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 系统安全 > 正文:在linux系统下构建入侵检测系统

在linux系统下构建入侵检测系统

新客网 XKER.COM 2008-04-21 来源:新客网整理 收藏本文

  5.安装 Snort2.0
  
  5.1建立snort配置文件和日志目录
  
  mkdir /etc/snort
  
  mkdir /var/log/snort
  
  tar -zxvf snort-2.x.x.tar.gz
  
  cd snort-2.x.x
  
  /configure –with-mysql=/usr/local/mysql
  
  make
  
  make install
  
  5.2安装规则和配置文件
  
  cd rules (在snort安装目录下)
  
  cp * /etc/snort
  
  cd ./etc
  
  cp snort.conf /etc/snort
  
  cp *.config /etc/snort
  
  5.3修改snort.conf(/etc/snort/snort.conf)
  
  var HOME_NET 10.2.2.0/24 (修改为你的内部网网络地址,我的是
  
  192.168.0.0/24)
  
  var RULE_PATH ./rules 修改为 var RULE_PATH /etc/snort/
  
  改变记录日志数据库:
  
  output database: log, mysql, user=root password=your_password
  
  dbname=snort host=localhost
  
  5.4设置snort为自启动:
  
  在snort安装目录下
  
  cd /contrib
  
  cp S99snort /etc/init.d/snort
  
  vi /etc/init.d/snort
  
  修改snort如下:
  
  CONFIG=/etc/snort/snort.conf
  
  #SNORT_GID=nogroup (注释掉)
  
  #8194;$SNORT_PATH/snort -c ?$CONFIG -i ?$IFACE ?$OPTIONS
  
  (去掉原文件中的 -g ?$SNORT_GID )
  
  chmod 755 /etc/init.d/snort
  
  cd /etc/rc3.d
  
  ln -s /etc/init.d/snort S99snort
  
  ln -s /etc/init.d/snort K99snort
  
  cd /etc/rc5.d
  
  ln -s /etc/init.d/snort S99snort
  
  ln -s /etc/init.d/snort K99snort

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐