美文网首页
snort入侵检测技术

snort入侵检测技术

作者: xuanxi | 来源:发表于2018-06-26 14:42 被阅读0次

#snort -v【开启snort的嗅探功能】

在win10上ping 192.168.67.130

在Ubuntu上抓取到数据包

ctrl+C退出:自动统计数据

root@bt:~# cd /etc/snort

root@bt:/etc/snort# ls

classification.config  reference.config  snort.conf        unicode.map

community-sid-msg.map  rules            snort.debian.conf

gen-msg.map            sid-msg.map      threshold.conf

root@bt:/etc/snort# snort -c snort.conf

打开snort的安装目录下,查看文件夹下的文件,打开snort.conf

拖到最下面发现有error------复制如图的内容

编辑文档进行改错:# vi /etc/snort/rules/community-smtp.rules

按insert进入编辑模式--------把第13行的!去掉------按ESC----:wq-----保存

再root@bt:/etc/snort# snort -c snort.conf,拖到最下面直到没有错误为止,有错误就重复上述内容

在xp上运行nmap 对bt5进行扫描

Snort输出统计信息

进入日志文件目录/var/log/snort

输入vi alert查看报警信息

报警信息 

相关文章

  • snort入侵检测技术

    #snort -v【开启snort的嗅探功能】 在win10上ping 192.168.67.130 在Ubunt...

  • Linux网络安全技术与实现(弱点扫描、入侵检测、主动防御)

    漏洞扫描工具:OpenVAS入侵检测系统:snort ossec入侵防御系统:snort+guardian

  • Snort研究相关文章

    0.Snort系统搭建 CentOS6.6下基于snort+barnyard2+base的入侵检测系统的搭建 1....

  • 入侵检测系统 - Snort

    简介: 在1998年,Martin Roesch用C语言开发了开放源代码(Open Source)的入侵检测系统S...

  • IDS课程设计论文结构

    前言 概述网络安全概念以及入侵检测系统的作用和意义 介绍所搭建的网络入侵检测系统(Snort+MySql+BASE...

  • 2018-12-26

    pytbull - 入侵检测/预防系统(IDS / IPS)测试框架 黑白之道 pytbull是Snort,Sur...

  • Snort入侵检测系统简介

    前言 防火墙可以比喻为办公室门口的警卫,用来检查进出者的身份。而入侵检测系统就像是网上的警报器,当发现入侵者时,指...

  • Snort日志输出插件详解

    Snort是一款老牌的开源入侵检测工具,本文主要讨论他作为日志分析时的各种插件的应用。Snort的日志一般位于:/...

  • Ubuntu下Snort安装配置

    Snort作为一个IDS(入侵检测系统),是网络安全防御系统的一个重要组件,这里,记录下在Ubuntu18.04下...

  • Windows下Snort安装配置

    Snort作为一个IDS(入侵检测系统),是网络安全防御系统的一个重要组件,这里,记录下在windows 10下的...

网友评论

      本文标题:snort入侵检测技术

      本文链接:https://www.haomeiwen.com/subject/rhbvgxtx.html