设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 入侵检测 >> 一个网络入侵检测系统的实现
精品推荐
入侵检测点击TOP10
·snort+acid打造LINUX下的入侵检测系统(IDS)(上)
·入侵检测系统Radware DefensePro
·Kfsensor IDS+HONEYPOT高级配置
·在家制造你的Cisco IDS
·一个网络入侵检测系统的实现
·LIDS精通与进阶(二)
·网吧入侵和网吧老板斗争到底
·snort+acid打造LINUX下的入侵检测系统(IDS)(下)
·用LIDS增强系统安全
·专家剖析黑客如何通过Google发动攻击
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

一个网络入侵检测系统的实现

作者: 来源:网络文章 时间:2005-12-19 16:29:04

一个网络入侵检测系统的实现(4)   #make
  #make install 
  
  
  
  此处采用的是PHP的Apache动态模块DSO安装模式,完成之后,将会在/usr/local/libexec目录下生成Apache DSO模块libphp4.so。然后,还需将源码树中的PHP缺省配置文件php.ini-dist拷贝到/etc目录下并更名为php.ini;最后为了通知Apache启用PHP模块,编辑Apache的配置文件httpd.conf加入如下两行:
  
    
  AddType application/x-httpd-php .php
  LoadModule php4_module libexec/libphp4.so 
  
  
  
  至此完成PHP的安装。
  
  5、 安装ACID
  
  该部分的安装工作具体包括三个软件包:adodb200.tar.gz、phplot-4.4.6.tar.gz和acid-0.9.6b21.tar.gz。安装过程十分简单,只需分别将这三个软件包解压缩并展开在Apache服务器的文档根目录下即可,具体操作如下所示:
  
    
  #cd /usr/local/htdoCS
  #gzip -d -c adodb200.tar.gz tar xvf -
  #gzip -d -c phplot-4.4.6.tar.gz tar xvf -
  #gzip -d -c acid-0.9.6b21.tar.gz tar xvf -
  #chown -R root:other *
  #chmod -R 755 * 
  
  
  
  然后开始配置工作,转到acid-0.9.6b21目录下编辑ACID的配置文件:acid_conf.php给下列变量赋值:
  
    
  $Dblib_path="../adodb200"
  $DBtype="mysql"
  $alert_dbname="snort"
  $alert_host="localhost"
  $alert_port="3306"
  $alert_user="root"
  $alert_password="abc123"
  $archive_dbname="snort_archive"
  $archive_host="localhost"
  $archive_port="3306"
  $archive_user="root"
  $archive_password="abc123"
  $ChartLib_path="../phplot-4.4.6"
  $Chart_file_format="png"
  $portscan_file="/var/log/snort/portscan.log" 
  
  
  
  至此,网络入侵检测系统的软件安装工作结束。 
  
  四、 系统部署及运行
  
  本系统被部署在网络服务器所处的DMZ区,用来监控来自互联网和内网的网络流量。负责监控的网络探测器Snort使用无IP地址的网卡进行监听以保证网络入侵检测系统自身的安全;通过另一块网卡接入内网并为其分配内网所使用的私有IP地址,以便从内网访问分析控制台程序ACID。通过启用Apache服务器的用户身份验证和访问控制机制并结合SSL以保证系统的访问安全。
  
  另外,布署网络入侵检测系统的关键是应当保证系统的监听网卡所连接的设备端口能够"看到"受监控网段的全部网络流量。在共享式网络中这不是问题,但在交换式网络中由于交换机的每个端口拥有自己的冲突域,因此无法捕获除广播和组播之外的网络流量。这就要求交换机提供监控端口,本网络使用的是Cisco Catalyst系列交换机,其监控端口是通过端口的SPAN特性来实现的,用交换机管理软件启用该特性即可。
  
  为了运行该系统,以超级用户身份执行下列命令:
  
    
  #/etc/init.d/mysql.server start
  #/usr/local/bin/snort -c /etc/snort.conf -l /var/log/snort -I elx0 -D

共6页 9 7 [1] [2] [3] [4] [5] [68 :>

一个网络入侵检测系统的实现 相关文章:
一个网络入侵检测系统的实现 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com