入侵检测实验报告_第1页
入侵检测实验报告_第2页
入侵检测实验报告_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、入侵检测实验报告 入侵检测实验报告 一 实验环境搭建 1 安装 winpcap 按向导提示完成即可 (有时会提示重启计算机。)使网卡处于混杂模式,能够抓取数据包。 2 安装snort 采用默认安装完成即可 安装完成使用下列命令行验证是否成功 c:snortbinsnort.exe -w (也可以看到所有网卡的 interface 列表) 看到那个狂奔的小猪了吗?看到了,就表示snort安装成功。 3 安装和设置 mysql 设置数据库实例流程: 建立 snort 运行必须的 snort 库和 snort_archive 库 c:program filesmysqlmysql server 5.

2、0binmysql -u root -p enter password: (你安装时设定的密码,这里使用mysql这个密码) mysqlcreate database snort; mysqlcreate database snort_archive; 使用c:snortschemas目录下的create_mysql 脚本建立snort 运行必须的数据表 c:mysqlbinmysql -d snort -u root -p c:snortschemascreate_mysql c:mysqlbinmysql -d snort_archive -u root -p c:snortschemas

3、create_mysql 附:使用mysql -d snort -u root p命令进入snort数据库后,使用show tables命令可以查看已创建的表。 建立acid 和snort 用户,在root用户下建立 mysql grant usage on *.* to acidlocalhost identified by acidtest; mysql grant usage on *.* to snortlocalhost identified by snorttest; 为acid 用户和snort 用户分配相关权限 mysql grant select,insert,update,

4、delete,create,alter on snort .* tosnortlocalhost; mysql grant select,insert,update,delete,create,alter on snort .* toacidlocalhost; mysql grant select,insert,update,delete,create,alter on snort_archive .*to acidlocalhost; mysql grant select,insert,update,delete,create,alter on snort_archive .*to sno

5、rtlocalhost; 4 测试 snort 启动 snor t c:snortbinsnort -c c:snortetcsnort.conf -l c:snortlogs -i 2 -d 5 安装虚拟机 安装成功如下 设置虚拟机内 ip 为 192.168.10.3 主机 ip 为 192.168.10.2 ping 通表示虚拟机和主机能够正常通信。 二 配置病毒 以任我行病毒为例打开 netsys 输入虚拟机 ip 配置服务端,生成服务端后放置到虚拟机中,运行服务端。 通过即可客户端控制虚拟机。 三 通过 wireshark 抓包分析特征 通过分析每一条宿主机与虚拟机的包特征编制规则。 四 将特征写入规则文件 五 运行 snort 将信息写入数据库 可以看到已经将病毒的信息写到了数据库中了。 六 总结 通过入侵检测实验,让自己的动手能力有了提高。也对入侵检测有了新的认识,对于,数据库的使用,主机与虚拟机的直接的通信,病毒抓包,病毒特征分析,snort 的特点和应用,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论