【基于snort的入侵检测系统设计9000字(论文)】_第1页
【基于snort的入侵检测系统设计9000字(论文)】_第2页
【基于snort的入侵检测系统设计9000字(论文)】_第3页
【基于snort的入侵检测系统设计9000字(论文)】_第4页
【基于snort的入侵检测系统设计9000字(论文)】_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

基于snort的入侵检测系统设计摘要近几年,随着互联网的快速发展与普及,人们的日常生活与网络安全的关系也变得日趋紧密,但是随之而来计算机系统和网络面临的安全问题也变得越来越严重,成为基础建设无法回避的问题之一,网络安全已成为众人关心的焦点,实现网络安全对维护网络的正常运行是非常重要的。此次项目针对性的做出啦根据自己设定规则可以检测到各种入侵行为,使用虚拟机Centos6.8系统,在系统上面进行基于Snort的入侵检测系统的搭建,简单明了的展示网络数据包传输的具体信息。通过该系统,使得人们能够实时检测到数据流量,对网络数据包监测以及分析的能力,并且支持主流网络协议的分析行为,还能够监测具体的入侵行为,并且做出入侵警告。关键词:网络安全;监测;Centos;Snort目录TOC\o"1-2"\h\u165171.引言 -6-199141.1研究背景与意义 -6-211291.2入侵检测技术的现状与发展 -6-224671.3网络安全问题 -7-273111.4本文主要内容 -7-295022.入侵检测系统概述 -9-59002.1入侵检测概念 -9-120002.2入侵检测系统功能与分类 -9-272902.3入侵检测系统的任务部署 -9-306062.4snort介绍与技术分析 -9-305583系统需求分析 -13-233753.1可行性分析 -13-321403.2功能需求 -13-10473.3开发技术需求 -13-251824.详细设计与实现 -14-12174.1开发平台搭建 -14-279364.2总体架构设计 -15-286374.3基本的环境配置 -15-299004.4系统实现 -17-102835测试与问题分析 -22-26455.1系统测试 -22-276075.2常见问题与汇总 -26-26896.总结 -31-20668参考文献 -32-1.引言1.1研究背景与意义常见的网络安全问题简单的利用系统漏洞进行的入侵和攻击行为,到拒绝服务攻击,最后,对于分布式拒绝服务攻击,面对这些常见的网络安全问题,我们的共同安全防御是尽可能多地采用禁止策略,如防火墙、加密、身份认证和访问控制等被动的防御技术手段。这些方法最然对网络入侵行为具有一定的抵御作用,但是对发生在网络内部的网络入侵行为缺乏积极主动的抵制能力,因此现有的保护能力已经无法满足人们对网络安全的需要。于此同时随着网络黑客对攻击技术的研究开发,出现啦许多方便易用的攻击工具,使得对攻击的要求变得越来越低,攻击者只需要使用一些简单的攻击命令就可以对目标发起攻击行为,其次随着攻击工具的升级迭代,攻击手段多样化,新的攻击手段越来越多,采用了比以前更加先进的技术,例如利用漏洞进行攻击的行为更是层出不穷传统防护手段变得越来越难以发现网络攻击行为。在这种环境下,入侵检测系统(IDS)愈来愈多的受到人们的关注。1.2入侵检测技术的现状与发展1.2.1入侵检测技术的现状时至今日,人们对入侵检测行为技术的研究已经处于一个非常高的阶段,虽然国内REF_Ref19010\r\h[1]对于网络入侵方便的研究起步比价晚,但是随着研究者的分发突进,尤其近些年来随着经济快速发展,互联网的普及,入侵检测方面的研究犹为突飞猛进。许多投资者和研究者转战入侵检测领域,并且都推出了自己的一系列服务以及产品,如网络入侵检测NIDS/网络入侵防御NIPS:启明星辰等,可以说入侵检测(IDS)方面的研究已经进入了一个快速进步的时期。但是研发过程中也陆陆续续发现啦许许多多的问题和需要改进的地方,尤其在技术层面出现的问题占问题总和的一半以上。目前研发出来的产品大多存在着以下几个方面的问题:安全性。当需要访问网络时,需要一些开放的网络端口,但是可能会造成一定的安全问题。时效性。当攻击包到达IDS的检测环境,触发警告行为到做出应急响应,当这一系列的行为触发完以后,攻击者的攻击行为早已经完成,同时有些规则的触发需要攻击完成以后才能触发。1.2.2入侵检测技术的发展80年代初,当贝尔实验室设计和实施计算机审计程序时,入侵检测系统作为一个明确的研究领域出现,入侵检测系统经历了40多年的发展历史,从理论概念的提出到渐渐的成熟,这经历了一个漫长的过程。从刚开始的原型研究到最终的实践应用REF_Ref20111\r\h[2],再到安全市场,都得到了业界的广泛认可。检测技术的发展经历多个年限年限REF_Ref20924\r\h[3]。时至今日,随着互联网的快速升级迭代,也伴随着安全问题的疯狂蔓延,人们对入侵检测技术的研发也加快步伐。到今天,入侵检测系统(ids)的研究与开发在智能化和分布式领域得到了广泛的讨论和发展,入侵检测已成为安全产品的主流。道高一尺魔高一丈,伴随入侵检测技术的发展,网络入侵者对入侵技术的研究也越来越深入,因此,抵挡入侵行为,保护互联网安全成为每一个公民的义务,入侵检测技术的研究任重而道远。1.3网络安全问题互联网络正日益成为网络入侵和安全攻击的重点关注对象,中小型互联网的无人监管,导致很容易受到来自内部或者外部恶意攻击者利用掌握的技术和工具的不正常行为的攻击。任何的入侵行为和攻击都有可能给互联网带来不可预测的经济损失和名誉损失,轻则转发不言信息,重则盗取重要信息,甚至将网络攻击成瘫痪状态,及早的采取安全措施和有效的保护信息资源是当前互联网络安全问题十分重要和迫切的问题。(1)互联网存在这许许多多的网络安全隐患,对网络的使用、网络的运行构成严重的安全隐患。(2)计算机病毒的大量传播,直接使用户面临系统安全、信息安全、钱财安全等问题。(3)不同地域的攻击者通过恶意攻击和破坏行为,使得不同区域存在漏洞的电脑被黑客转换为“肉机”,被用来当作黑客攻击的中间人工具,对目标进行攻击等一系列恶意行为。(4)内部用户的恶意操作,随着黑客技术的工具化,很多网络攻击者通过简单的学习,就能使用功能强大的工具,这样行为给社会造成了无法估量损失。1.4本文主要内容本次毕业设计主要研究是以Snort为核心,实现入侵检测行为捕获和响应报警等行为,研究过程中借用虚拟机安装Centos6.8系统进行Snort方面的研究。是对入侵检测发展的全面分析及互联网安全需求中存在的问题,以Snort作为底层检测模块,配合数据库、服务器模块,结合控制台远程管理,搭建基于Snort的网络入侵检测系统。文章的章节安排如下:第1章是引言,研究背景与意义、入侵检测技术现状与发展、网络安全问题、本文主要内容。第2章是入侵检测系统概述,入侵检测概念、入侵检测系统功能与分类、入侵检测系统任务部署、Snort介绍与技术分析。第3章是系统需求分析,可行性分析、功能需求、开发技术需求。第4章是详细设计与实现,开发平台搭建、总结架构设计、运行环境配置、系统实现。第5章 是测试与问题分析。第6章总结,最后就是论文参考文献和致谢。

2.入侵检测系统概述2.1入侵检测概念入侵检测系统(IDS)的功能是通过采集信息分析协议等REF_Ref22188\r\h[6],判断是否为入侵行为,并且对入侵行为做出响应报警行为。入侵检测是我们部署在互联网中的第一道防线,能够积极有效的做出防御,减少网络入侵行为,和防火墙技术协同工作,补全存在的不足之处,能够实时监控攻击行为和做出响应处理。2.2入侵检测系统功能入侵检测系统(IDS)中常用的基本功能是:检测和记录计算机系统或网络中存在的活动和数据。入侵前检测入侵,并提前报警,通过收集和监控攻击者用来扫描和检测网络入侵和异常行为的数据包,提供警告和响应。最后,提供有关攻击的信息,以便管理员能够诊断网络漏洞。2.3Snort介绍与技术分析上世纪90年代,Snort被马丁用C语言开发成为开放源代码。时至今日,Snort已成为一个多平台、实时分析、IP数据包记录等特性的网络入侵检测系统。2.3.1Snort组成图SEQ图\*ARABIC1Snort组成Snort一般由数据包,数据包解码器、检测引擎、日志和报警组成。当开启网络检测机制时,首先会抓取数据包,里面可能包含协议名称等信息,将抓取到的数据传送给下一级的数据包解码器,对数据包进行简单的解码分析,检测引擎会对解码的信息进行全面的扫描,将信息存入日志文件,如果发现安全问题,会第一时间进行报警行为和做出简单的应急响应。2.3.2Snort工作方式嗅探器,数据包记录和入侵检是入侵检测系统的基本功能REF_Ref25855\r\h[10]。嗅探器的作用是用来从网络获取数据包,并将捕获到的数据包显示在终端中,通常使用的命令为Snortdev,数据包记录为将捕获到的数据包保存到日志文件当中去,实时检测入侵行为、发现存在威胁的入侵行,对检测到的行为做出报警响应处理,并且通过Snort对网络数据包进行解析,查看知否存在满足用户定义规则的数据包,如果发现满足用户自定义的数据包,将结果返回给监测人员,对监测结果做出缓存、报警相应处理。2.3.3Snort规则定义每个Snort规则通常由两部分组成REF_Ref27628\r\h[13]:规则头和规则体。首先规则头是由四部分组成:规则行为、协议、来源信息、目的信息。对规则头的描述如图所示:图SEQ图\*ARABIC2snort规则定义Snort的规则动作有5种REF_Ref26283\r\h[11]:pass,log,alert,dynamic,activate。除啦上面五种Snort规则动作外,我们还可以自己定义自己需要的类型。上面简单介绍了规则头的类型,下面介绍一下规则体。一般情况下规则体的做用使用来解析规则头里面的信息,判断了解攻击行为的具体信息。规则体也像规则那样是由多部分组成的,每一部分包含选项和选项值两种信息,通常选项被用来描述协议名称和具体包含的信息,包括TCP、UDP、ICMP等协议。选项值里面的内容包含当规则触发时供操作人员参考的详细信息、搜索的内容等一些供操作人员操作的选项。下面是一个规则实例:alertudpanyany->0180(msg:"TelnetLogin";sid:26287)alerticmpanyany->$HOME_NETany(msg:"ICMPPING";sid:8886288)上面是我们自定义的规则,当触发udp、icmp协议时,会触发报警等一系列行为。第一,规则中的第一个字符表示触发了alert报警行为,udp表示触发的具体协议是哪一个,两个any分别表示IP地址为任意的源IP地址和端口为任意的源端口->表示发送方向操作符。其次,02表示目的IP地址。80表示源端口为80。最后,msg:"TelnetLogin"表示报警信息为TelnetLogin。2.3.4入侵检测模块分析SnortIDS体系结构如图所示REF_Ref27203\r\h[12]:4.3.1SnortIDS体系结构如图Snort入侵检测系统是一个强大的网络入侵检测系统,它可以分析协议、搜索和匹配网络数据包,还可以检测各种攻击并实时报警。如上图所示,Snort的结构由四大模块组成,他们分别是:(1)包嗅探器模块:数据嗅探器是一个基于libpcap的跨平台包捕获程序。数据嗅探器将网卡获取的数据送入上层预处理组件进行处理。(2)预处理器模块:用相应的插件来检查原始的数据包。(3)检测引擎模块:检测引擎模块是Snort的核心部件。负责规则处理的规则库是检测引擎的重要组成部分。规则处理模块主要负责规则分析和规则检测,检测引擎读取规则文件,将规则链与数据包进行比较,检测是否存在安全威胁,并进行报警等响应处理,记录或遗漏。(4)报警/日志模块REF_Ref27628\r\h[13]:Snort数据以某种途径输出。如果在引擎中检测到规则匹配,则会触发警报。警报信息通过网络协议trap命令传递到日志文件甚至第三方插件。2.3.5组件分析Barnyard2是一个Snort组件,通过连接到数据库来检索和存储数据。libdnet、libpcap都是snort的安装组件,需要编译后配合snort使。snortrules是snort的规则匹配库,主要功能就是用于数据的比对与识别判断依据。base则是用于前端页面数据的显示。3系统需求分析3.1可行性分析目前,入侵检测技术是一种主动的网络安全防御手段,具有自动化、智能化、多样化的趋势,通过对网络的实时综合监控和应用运行状况的分析,提出了入侵检测技术的发展方向,主动识别和响应系统入侵、检测网络攻击和错误的操作行为等,这种方法地弥补了传统安全保护技术的不足,安全检测技术的研究和开发安全检测系统对网络安全具有重要的意义。因此,建立一个可靠、适用的入侵检测系统已成为人们的必然要求。3.2功能需求通过此系统需要从网络上抓取数据,并且将抓取的数据通过base组件展示在界面上,而且能够将抓取的数据保存在本地文件上面,最重要的是能够通过设定规则抓取特定的数据。(1)根据时间的区别来进行区分显示。比如:按照最近的一天内,三天内,十五天内遭遇到的攻击和危险情况的警告。用户可以更具不同的协议进行分类查阅例如按照TCP,UDP,ICMP进行风别查看。其次可以使用可视化的方法查看各类数据表信息,甚至可以查看具体的数据报文内容以便人工进行更加细致的判断和为今后的问题做出及时的处理。(2)要求对于端口的检测需要有灵敏的,智能的的检测器。同时也需要对于系统的时间与空间有着高效的应用。保障其在不同的平台上具备有相同的性能。例如在抓取时可以根据预先配置的文件进行有目标的进行特定信息的抓取。(3)根据特定时间段我们可以统计捕获的警告总数,还可以查看捕获数据的源地址和目的地址。(4)通过某一个特定的协议类型,可以查看捕获数据的特征、时间戳、协议的曾测等级等一系列的信息。3.3开发技术需求(1)基于Linux开发,大部分的服务器都是搭载在Linux系统上进行运行。如果入侵检测系统没有搭载在Linux系统上则其可以发挥的作用将会大大降低。故要在Linux上开发与运行。特别是通过Linux开发的应用大多都可以在多个Linux版本上进行运行,甚至在具备Linux内核的安卓系统当中也可以使用部分功能。(2)为了查看的捕获到的信息,这里我们需要使用Barnyard2将读取到的进制文件保存到数据库MySQL,数据库会将捕获到的数据缓存在数据库,不会随着数据的抓捕而覆盖数据库信息。(3)为了方便用户查看信息,这里需要使用base组件将后台抓捕到的数据源源不断的展示给操作人员。(4)本项目是通过自定义规则,捕获分析具体的入侵行为数据,所以需要使用一种规则特征库Snortrules-snapshot方便用户用户设定规则和特征库里面匹配相对应的规则。4.详细设计与实现4.1开发平台搭建本次项目设计是基于centos7.8操作系统,在系统上进行snort、barnyard2以及base的总体搭建,其中snort是主要部分,Barnyard2的作用是将读取到的二进制文件存储到MySQ数据库当中REF_Ref28304\r\h[15]。同时根据base页面的变化,来测试是否成功。adodb是一种兼容各类数据库应用程序的接口(API),各种数据库都可以,MySQL、Informix、Oracle等,adodb是PHP存取数据库的中间函数组件,在本次项目种担负着桥梁的责任。daq、libdnet、libpcap都是snort的安装组件,需要编译后配合snort使用。snortrules-snapshot是snort的规则匹配库,主要功能就是用于数据的比对与识别判断依据。工作环境名称版本VMwareWorkstationPro15Centos7.8Mysql5.6.51adodb5.20.9barnyard21.9base1.4.5daq2.0.5libdnet1.12snortsnortrules-snapshot29905.1.1工作环境4.2总体架构设计图SEQ图\*ARABIC3总体架构设计在进入工作模式之前,Snort必须首先定义其基本参数,初始化结构组件,并根据规则文件生成规则列表。通过调用winPcap提供的数据函数抓取数据包,对数据进行预处理,Sornt调用协议分析功能,对数据包进行分层分析,从数据包中提取有效的检测信息,然后将分析的数据传输到内存中,Snort将分析结果与已知规则进行比较,判断是否存在入侵。Snort确定存在网络安全问题,并向管理员发送警报。如果没有安全问题,则输出为直接输出。日志子系统允许嗅探器以可读取记录收集的信息。如果存在入侵行为,系统将做出报警。输出结果时,Snort根据常规规则或预处理规则直接指定输出类型REF_Ref28542\r\h[16]。4.3基本的环境配置Ip地址:00网关:广播地址:55端口:eth01、配置Snort(1)Snort配置文件[root@localhostsnort]#gedit/etc/snort/snort.conf[root@localhostsnort]#gedit/etc/snort/snort.conf其中需要修改的内容如下所示REF_Ref28791\r\h[17]:104行varRULE_PATH../ruls>varRULE_PATH/etc/snort/rules105行varSO_RULE_PATH../so_rules>varSO_RULE_PATH/etc/snort/so_rules106行varPREPROC_RULE_PATH../preproc_rules>varPREPROC_RULE_PATH/etc/snort/preproc_rules113行varWHITE_LIST_PATH../rules>109varWHITE_LIST_PATH/etc/snort/rules114行varBLACK_LIST_PATH../rules>110varBLACK_LIST_PATH/etc/snort/rules设置log目录属组snort.snort:configlogdir:/var/log/snort(记得去掉前面的注释:#)2、配置数据库名和设置权限第一步:进入数据库root,密码统一为”123456”第二部:创建数据库名为snort,密码为”123456”的数据库用户,并且为snort赋予数据库权限第三步:解压barnyard2,barnyard的作用是将snort生成的数据导入到数据库中第四步:查看snort数据库,最受刷新数据库[root@localhostsnort]#mysql-uroot-p[root@localhostsnort]#mysql-uroot-pEnterpassword:创建数据库等:mysql>createdatabasesnort;mysql>createuser'snort'@'localhost'IDENTIFIEDBY'mysql';mysql>grantcreate,select,update,insert,deleteonsnort.*tosnort@localhostidentifiedby'mysql';mysql>setpasswordfor'snort'@'localhost'=password('123456');[root@localhostsrc]#tar-zxvf/home/liluo/Desktop/IDS/barnyard2-1.9.tar.gz回到建立数据库的内容:mysql>usesnort;mysql>source/usr/local/src/barnyard2-1.9/schemas/create_mysql;mysql>showtables;mysql>flushprivileges;mysql>exit配置Barnyard2barnyard的作用是将snort生成的数据导入到数据库中修改配置文件:修改配置文件:[root@localhostbarnyard2-1.9]#gedit/etc/snort/barnyard2.conf要修改的内容如下所示:configlogdir:/var/log/barnyard2\该目录权限snort.snort(记得去掉注释)confighostname:localhost(记得去掉注释)configinterface:eth0(记得去掉注释)configwaldo_file:/var/log/snort/barnyard2.waldo(记得去掉注释)outputdatabase:log,mysql,user=snortpassword=mysqldbname=snorthost=localhost修改base的配置文件修改php.ini修改php.ini[root@localhostliluo]#gedit/etc/php.ini修改:

error_reporting=E_ALL&~E_NOTICE//作用是开启错误日志的等级,表示所有非NOTICE级别的错误日志4.4系统实现4.4.1界面实现建立基于snort的检测系统后,需要用base组件进行界面的显示,让用户清晰的查看数据包的内容和提示用户风险等级,此次设计在于对数据包内容的精确查看。通过这个界面我们可以了解到检测的起始时间、最长出现的地址、单项警告数、检测器的个数、警告的总数量、查看IP个数,扫描到的协议百分比。主界面区域分类:(1)单击最近15个警告数按钮,首先我们可以选择特定的协议或者任意协议进行查看,通过这个界面我们可以了解ID分类、所属的警告特征分类、检测时间、源IP地址、目标IP地址、协议的等级。(2)单击最长出现的15个地址按钮,首先我们选择来源选项,通过这个界面我们可以了解到检测的具体源IP地址、探测器的种类、发生频率统、单项警告数、目标地址。(3)通过单击某一个具体的源IP地址,我们可以查看具体的信息,这个界面包含检测器个数、发生频率按源\目的统计、首次发生和最后发生时间。通过单击按钮,我们还可以查看更加详细的信息。(4)数据包内容的展示单击某一个数据包,我们能够看到图片包含的内容,内容包含数据包的起始ID值、抓取数据包的时间值、触发的规则特征类型、探测器现阶段只能查看具体的地址、IP类型里面可以查看具体的地址和长度等信息、ICMP查看类型以及id值等信息、下面区域将接收到的信息转化为16进制和ascall码,还会展示数据包的长度。将详细展示数据包具体的内容。4.4.2功能的实现(1)抓取数据从网络抓取数据,将抓取数据现实中在界面上面。(2)设定检测规则,抓取指定规则的数据包在此设定一个ICMP警告规则,当触发规则时,将捕获数据包,将捕获单位信息连续不断的传送到界面供操作人员分析。alerticmpanyany->anyany(msg:"IcmPPacketdetected";sid:1000001;)alerticmpanyany->anyany(msg:"IcmPPacketdetected";sid:1000001;)通过设定的规则,抓取指定协议的数据包。通过最后一项,我们可以了解到协议层析为第四层,还能够了解到数据包的源IP地址和目标IP地址,捕获数据包的时间戳,触发的警告特征的编号、ID值。(3)查看捕获的数据包总数、查看起始时间、警告特征编号等信息,通过点击某一类,可以查看更加详细的信息。(4)查看数据包的详细信息,并且能够按需查找指定的数据包。(5)将警告信息等缓存到本地文件(6)报警功能实现通过监测报警总数量的变化,我们可以察觉到到是否存在威胁行为。5测试与问题分析5.1系统测试5.1.1测试目的测试REF_Ref29153\r\h[18]是一种检验方式,一种检测错误的方法。主要目的是尽可能在完成这一系统之前在这些测试中获得潜在问题。系统测试是原始需求的对比分析,检查需求分析中提到的功能是否已基本完成,并作为系统质量评估的标准。因此,测试是完成后的一个关键步骤。系统调试的目的是找出系统中的欠缺部分以及在运行过程中可能发生的错误。只有在持续运行之后,才能发现错误,并且能够不断地修正错误等,确保能够得到正确的实验结果和数据。当然,任何系统都无法在运行完善,我们可以做的就是对系统不断进行调试和修改,使系统变得更加人性化。5.1.2系统测试结果1.测试snort测试snort分为两部分内容:snort程序启动测试和snort报警测试。测试之前需要添加测试规则,依据设定的规则我们才能检测到指定的数据包。gedit/etc/snort/rules/local.rulesgedit/etc/snort/rules/local.rules

alerticmpanyany->$HOME_NETany(msg:"ICMPPacketDetected";sid:1000003;rev:1;)[root@localhost~]#gedit/etc/snort/rules/local.rules[root@localhost~]#snort-T-ieth0-usnort-gsnort-c/etc/snort/snort.confRunninginTestmode当命令执行完毕以后,显示Snortsuccessfullyvalidatedtheconfiguration!说明snort的安装是成功的。接下来我们需要测试snort报警是否成功,使用主机ping虚拟机,执行命令,如果能够收到数据,说明报警行为是可用的。[root@localhost~]#snort-iens33-c/etc/snort/snort.conf-Afast[root@localhost~]#snort-iens33-c/etc/snort/snort.conf-Afast

开始pingSnort服务器收到报警收到数据,snort报警测试成功,输入Ctrl+C退出程序。2测试banyard2Barnyard2的作用是读取snort产生的二进制事件文件并存储到MySQL。[root@localhost~]#barnyard2-c/etc/snort/barnyard2.conf-d/var/1og/snort/-fsnort.log-w/var/log/snort/barnyard2.waldo-gsnort-usnort-T[root@localhost~]#barnyard2-c/etc/snort/barnyard2.conf-d/var/1og/snort/-fsnort.log-w/var/log/snort/barnyard2.waldo-gsnort-usnort-T通过筛选数据库里面的icmphdr,我们可以查看捕获数据编号、类型等信息。3规则测试通过设定规则,查看是否能够检测到指定规则的数据。此处,我们已设定ICMP协议为例,看是否能够检测到内容。alerticmpanyany->anyany(msg:"IcmPPacketdetected";sid:1000001;)alerticmpanyany->anyany(msg:"IcmPPacketdetected";sid:1000001;)5.2常见问题与汇总5.2.1权限分配问题名称问题信息问题原因解决方案权限分配执行sudo时提示“liluo不在sudoers文件中。此事将被告知”sudo命令可以让你以root身份执行命令,来完成一些我们这个账号完成不了的任务。但是并非所有用户都能够执行sudo,因为有权限的用户都在/etc/sudoers中。进入root模式,su,再输入正确密码通过cd/etc进入etc文件中通过vim打开sudoers,添加自己的账户并保存退出表SEQ表\*ARABIC1权限分配5.2.2权限出错问题名称问题信息问题原因解决方案权限分配问题sudo:etc/sudoers可被任何人与.sudo:没有找到有效的sudoers资源,退出sudo:无法初始化策略插件/etc/sudoers权限出错导致sudo不可用修改完/etc/sudoers内容后要将权限改回来:chmod0440/etc/sudoers表SEQ表\*ARABIC2权限出错5.2.3MySQL密码忘记问题名称问题信息问题原因解决方案MySQL密码忘记Error:'Accessdeniedforuser'root'@'localhost'(usingpassword:NO)'mysql忘记密码会出现上述的错误。关闭MySQL服务:netstopmysql跳过输入密码步骤登录MySQL:mysql-uroot-p修改密码输入:updatemysql.usersetauthentication_string=password(“123456”)whereuser=“root”表SEQ表\*ARABIC3MySQL密码出错5.2.4mysql配置问题问题名称问题信息问题原因解决方案Mysql配置问题REF_Ref29411\r\h[19]mysql配置完成以后,需要去掉skip-grant-tables,但是发生错误:"/etc/f""/etc/f"E212:无法打开并写入文件在编写配置文件时,常常忘记切换到root用户,导致文件编辑完毕,敲入:wq退出保存时,出现

E212:无法打开并写入文件的错误提示。这是由于在该目录下当前用户没有写权限导致。保存文件时用

:w!sudotee%tee用于读取输入文件,同时保存

%表示当前编辑文件

表SEQ表\*ARABIC4MySQL配置问题5.2.5编译libpcap时出错问题名称问题信息问题原因解决方案编译libpcap时出错error:Youroperatingsystem'slexisinsufficienttocompile缺少flex包yuminstall-yflex表SEQ表\*ARABIC5编辑libcap出错5.2.6make编译问题问题名称问题信息问题原因解决方案make编译问题configure:error:C++preprocessor"/lib/cpp"failssanitycheck

问题的根源是缺少必要的C++库运行,如下命令解决:[root@localhostlibdnet-1.12]#yuminstallglibc-headers[root@localhostlibdnet-1.12]#yuminstallgcc-c++表SEQ表\*ARABIC6make编辑问题5.2.7文件复制问题问题名称问题信息问题原因解决方案文件复制问题.gzip:stdin:unexpectedendoffiletar:归档文件中异常的EOFtar:归档文件中异常的EOFtar:Errorisnotrecoverable:exitingnow出现该错误的原

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论