博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
在Debian上安装轻量级入侵监测系统(转)
阅读量:2450 次
发布时间:2019-05-10

本文共 999 字,大约阅读时间需要 3 分钟。

在Debian上安装轻量级入侵监测系统(转)[@more@]

snort是著名的轻量级IDS,昨天受一位网友提醒,首次尝试在debian上安装,过程非常简单。

为了便于分析结果,还安装了ACID。以下简要说一下过程。

首先安装apache+php4+mysql,网上有大量的相关文档,不再浪费资源论述。

建立mysql存储snort输出的数据库snortdb;

建立管理该数据库的帐号snort@localhost,除了GRANT权限都给。

不熟悉mysql命令的可以用phpmyadmin(这个玩意以前bug比较多)

基于web的可视化mysql管理工具

安装snort-mysql,会自动安装snort-common,snort-rules-default

#apt-get install snort-mysql

安装完以后回答配置脚本的几个问题,然后记得把snortdb里的tables建立起来

zcat /usr/share/doc/snort-mysql/contrib/create_mysql.gz | mysql -u [id] -p -h [host] [snort-database]

如果跟我上面说的一样,[id]=snort [host]=localhost [snort-database]=snortdb

你或许希望手动修改/etc/snort/snort.conf /etc/snort/rules/* 来迎合自己的系统情况。

安装acidlab

#apt-get install acidlab

也要回答几个问题,snort-achieve-db也用snotdb这个库

好了,大功告成,在浏览器里看看http://[yourhost]/acidlab/ 往下不用我多说了。

Debian真是好,省得自己一点一点改脚本让这几个东西配合。

最后提醒注意两点

1 建立.htpasswd保护http://[yourhost]/acidlab/目录

2 记得经常更新你的snort-rule

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/8225414/viewspace-945877/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/8225414/viewspace-945877/

你可能感兴趣的文章
使用云SQL Server数据库备份和还原操作
查看>>
SQL Server Management Studio(SSMS)中的自定义键盘快捷方式
查看>>
将SQL Server数据库备份到多个文件或从多个文件还原
查看>>
比较和同步两个SQL Server数据库之间的图像
查看>>
azure未连接_处理影响Azure成本的未使用和不必要的资源
查看>>
青蛙换位置excel_吃青蛙:如何在Excel中创建每日交付的sprint消耗图
查看>>
如何在SQL Server Reporting Services中使用表达式来创建有效的报告
查看>>
SQL Server中的报表–使用SQL Server数据工具将三个报表合并为一个报表
查看>>
增强的PolyBase SQL 2019-外部表SQL Server,目录视图和下推式
查看>>
SQL Server Always On可用性组中的移动数据库文件的演练
查看>>
tde数据库加密_在其他服务器上还原启用了透明数据加密(TDE)的数据库
查看>>
SQL Server整合–在单个SQL Server实例上托管多个数据库
查看>>
sql自定义报表软件_SQL Server中的报表–自定义报表的外观
查看>>
power bi数据分析_设置Power BI数据网关
查看>>
在SQL Server中截断表操作
查看>>
构建azure对话机器人_如何在5分钟内使用Azure创建聊天机器人
查看>>
sql server表分区_SQL Server中的FORCESCAN和分区表
查看>>
SQL Server中的STRING_SPLIT函数
查看>>
在SQLPackage实用工具中探索操作和任务
查看>>
如何自动执行SQL Server数据库还原
查看>>