欢迎来到天天文库
浏览记录
ID:35718777
大小:1.40 MB
页数:18页
时间:2019-04-14
《(精品)windows环境下snort的安装配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、在windows环境下snort的安装配置--------jason1.安装apache22:安装PHP5:43)安装winpcap74)安装snort75)安装和设置mysql85)安装adodb:146)安装jpgrapg库157)安装acid158)建立acid运行必须的数据库:169)解压snortrules-snapshot-CURRENT.tar.gz到c:snort目录下1610)启动snort1711)测试snort17Snort是一套非常优秀的IDS和网络监测系统,值得大中型网络管理者和网络安全
2、爱好人员去学习使用.安装平台:WindowsServer2003+MySQL+Apache+PHP5需要软件包:(以下软件包都可以从ftp上直接下载获取)1)Snort_2_6_1_1_Installer.exeWindows版本的Snort安装包2)snortrules-snapshot-CURRENT.tar.gzsnort规则库3)winpcap3.1网络数据包截取驱动程序(4.0Beta2版也可)4)acid-0.9.6b23.tar.gz基于php的入侵检测数据库分析控制台5)mysql-5.0.27-w
3、in32.zipWindows版本的mysql安装包6)apache.zipWindows版本的vapache安装包7)jpgraph-2.1.4.tar.gz图形库forPHP8)adodb465.zipADOdb(ActiveDataObjectsDataBase)库forPHP9)php-5.2.0-Win32.zipWindows版本的php脚本环境支持入侵检测系统的安装说明:(注:软件包较多。需要细心,和耐心。现在就开始我们的snort配置之旅吧,痛苦着并快乐着。)1.安装apache安装的时候注意,如果
4、你已经安装了IIS并且启动了WebServer,因为IISWebServer默认在TCP80端口监听,所以会和ApacheWebServer冲突,我们可以修改ApacheWebServer为其他端口。也可修改iis的端口。Apache的安装配置:httpd.conf是apache的配置文件。在安装目录etc目录下可以找到。2:安装PHP5:假设你的系统安装于C盘,否则下列目录均须改成相应的盘的目录。C:PHP目录下的php5ts.dll文件到C:windows(如果是windows2000操作系统,则为C:
5、WINNT目录,下同,不再重复说明)目录下。 复制C:PHP目录下的下列dll文件于C:windowssystem32目录下: fdftk.dll fribidi.dll gds32.dll libeay32.dll libintl-1.dll libmhash.dll libmysql.dll libmysqli.dll ntwdblib.dll ntwdblib.dll yaz.dll PHP安装目录设为c:PHP,php.ini配置文件(是由php.ini-dist文件
6、改名生成的)根据需要修改下面两行extension=php_mssql.dllextension=php_mysql.dll取消注释.(让php支持mysql数据库)此外:还需修改php.ini中extension_dir指定路径。应该是:extension_dir=c:/php/ext(根据php安装路径中的目录名来设定)。调用GD库取消;extension=php_gd2.dll,前面的分号。另外需要注意:php4和mysql5配合有问题,据说是mysql5登录方式较以前版本有变化。所以一般选择php4+mys
7、ql4,或者php5+mysql5。修改apache配置文件httpd.conf,作如下修改:LoadModulephp5_module"c:/php/php5apache2.dll"AddTypeapplication/x-httpd-php.phpphp.ini不需要拷贝到windows目录中(也可以拷贝到windows目录中),只要httpd.conf中作如下指定:PHPIniDir"c:php"修改完成后,重启apache在apache的htdocs目录下新建test.php,test.php文件内容:<
8、?phpinfo();?>使用http://你的ip地址/test.php测试php是否安装成功正常情况结果如下图:3)安装winpcap按向导提示完成即可(有时会提示重启计算机。)使网卡处于混杂模式,能够抓取数据包。4)安装snort采用默认安装完成即可安装完成使用下列命令行验证是否成功C:Snortbin>snort.exe-W(也可以看到所有网卡的
此文档下载收益归作者所有