当时做这个实验是为了参加学院举行的学生学术论坛,文章有点长,请提出你的宝贵意见。
Linux下的IDS测试实验
IDS(Instrusion Detection System),也就是大家平时所说的入侵检测系统,广泛的被运用于各种操作系统的安全检测和安全防御,以及探测网络受攻击的程度和次数。为以后的网络安全管理提供详实的资料和证据。
由于条件的限制,我们只能够采取SNORT做为本次实验的IDS使用。
Snort的一些功能:
1.实时通讯分析和信息包记录
2.包装有效载荷检查
3.协议分析和内容查询匹配
4.探测缓冲溢出、秘密端口扫描、CGI攻击、SMB探测、操作系统侵入尝试
5.对系统日志、指定文件、Unix socket或通过Samba的WinPopus 进行实时报警
下面,我将以REDHAT 7.3为例,讲述一个完整的入侵检测系统的调试和测试报告
一.本机环境
OS:REDHAT 7.3
HardWare:CPU:P3 800 .256MB--SDRAM .20G/7200 --HARDDISC
IDS:SNORT-1.9+Libpcap
二.调试方法
首先将在本机环境中安装SNORT。SNORT是一个免费的IDS软件,我们这次将利用他来做系统检测
本机已经获得了SNORT-1.9这个版本。
首先,为了更方便的定制后面的探测规则和调试需要,我们将采取手工编译源文件(scorcus)的方法安装。(版本说明:SNORT-1.9.0.tar.gz )
本地安装的权限必须是:ROOT。如果不是ROOT。则必须采取SU指令,切换成本地系统管理员|:ROOT
#su
#passwd:
当确定从ROOT登陆以后,我们必须将源文件释放出来,因为在使用snort的时候,我们需要Libpcap这个包文件,所以在本机测试前,我们必须保证系统中有Libpcap。如果不清楚localhost是否已经有Libacap的话,可以用下面的指令查询:
$ locate Libacap |
/usr/lib/Libacap.1.9.0 /usr/lib/Libpcap.a |
cd /usr/src/ids [root@kykin-L-linux ids]# tar –zxvf libpcap-0.6.2.tar.gz [root@kykin-L-linux ids]# ls libpcap-0.6.2 libpcap-0.6.2.tar.gz snort-1.9.0 snort-1.9.0.tar.gz |
[root@kykin-L-linux ids]# cd libpcap-0.6.2 [root@kykin-L-linux libpcap-0.6.2]# ls aclocal.m4 configure.in lbl pcap-enet.c README.linux bpf CREDITS libpcap.a pcap.h savefile.c bpf_dump.c CVS LICENSE pcap-int.h savefile.o bpf_dump.o etherent.c llc.h pcap-linux.c scanner.c bpf_filter.c etherent.o Makefile pcap-linux.o scanner.l bpf_filter.o ethertype.h Makefile.in pcap-namedb.h scanner.o bpf_image.c FILES mkdep pcap-nit.c sll.h bpf_image.o gencode.c nametoaddr.c pcap-nit.h SUNOS4 CHANGES gencode.h nametoaddr.o pcap-null.c TODO config.cache gencode.o net pcap.o tokdefs.h config.guess grammar.c nlpid.h pcap-pf.c VERSION config.h grammar.o optimize.c pcap-pf.h version.c config.h.in grammar.y optimize.o pcap-snit.c version.o config.log inet.c pcap.3 pcap-snoop.c config.status inet.o pcap-bpf.c ppp.h config.sub INSTALL pcap.c README configure install-sh pcap-dlpi.c README.aix |
[root@kykin-L-linuxlibpcap-0.6.2]# ./configure --prefix=/usr/local/libpcap-0.6.2 |
[root@kykin-L-linuxlibpcap-0.6.2]# make [root@kykin-L-linuxlibpcap-0.6.2]# makeinstall |
[root@kykin-L-linux ids]#tar –zxvf snort-1.9.0.tar.gz [root@kykin-L-linux ids]# cd snort-1.9.0 [root@kykin-L-linux snort-1.9.0]# ls acconfig.h config.h.in contrib Makefile snort.8 aclocal.m4 config.log COPYING Makefile.am src ChangeLog config.status doc Makefile.in stamp-h config.cache config.sub etc missing stamp-h.in config.guess configure install-sh mkinstalldirs templates config.h configure.in LICENSE rules [root@kykin-L-linux snort-1.9.0]# ./configure --prefix=/usr/local/snort19 [root@kykin-L-linux snort-1.9.0]#make [root@kykin-L-linux snort-1.9.0]#makeinstall |
| 共2页: 1 [2] 下一页 | ||
|
|
|||
| · McWill、WiMAX、3G博弈 · 网管系统介绍 · 网络管理系统如何支撑I.. · CISSP认证成长之路 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 |
· 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 · 我是黑客我怕谁——讲.. · Solaris 10 配置管理 · Solaris基础知识入门 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · C#技术开发指南 · Solaris 10 配置管理 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·体验Windows Server 2008.. ·将超星图书转成PDF文档 |
·使用 Office Communicati.. ·VMware Workstation 6.01.. |
| ·强烈质疑“步行1公里就能.. ·国庆期间新闻回顾:微软.. |
·9月第3周回顾:微软和英.. ·9月第2周回顾:四核之战.. |
| · 华为、贝恩资本22亿美元.. · NGN:下一代网络 · 网络访问中断大排查 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· Google推出唯一硬件——.. · 硬盘之父获得诺贝尔物理.. · 理性面对四核服务器选购 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. |