亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
利用Snort檢測網(wǎng)絡(luò)中的入侵者

http://www.yibo1263.com 2009-4-10 8:08:51  來源:東北IT網(wǎng)  編輯:葉子
 
  Snort是一個網(wǎng)絡(luò)入侵檢測系統(tǒng)(IPS),它可以分析網(wǎng)絡(luò)上的數(shù)據(jù)包,用以決定一個系統(tǒng)是否被遠程攻擊了。多數(shù)Linux發(fā)行版本都有Snort程序,因此通過urpmi、apt-get、yum等安裝Snort是一件很輕松的事情。Snort可以將其收集的信息寫到多種不同的存儲位置以便于日后的分析。此外,Snort可被用作一個簡單的數(shù)據(jù)包記錄器、嗅探器,當然它主要是一個成熟的NDIS(網(wǎng)絡(luò)入侵檢測系統(tǒng))。

  在Snort安裝之后,就可以立即使用了。我們只需執(zhí)行:

  #snort –v

  這就將Snort設(shè)置也了嗅探模式,數(shù)據(jù)通信會在屏幕上滾動,顯示Snort所看到的數(shù)據(jù)。要退出此程序,按下ctrl-c鍵就可以了,然后我們就會看到它所檢測到的內(nèi)容的一個簡短分析。要看到如tcpdump那樣更為詳細的信息,就需要使用-vd選項。

  要使用Snort記錄數(shù)據(jù),可以告訴此程序?qū)⑿畔⒂涗浀绞裁吹胤。在下面的例子中,Snort會將信息記錄到/usr/local/log/snort目錄中,因此就確保此目錄真的存在:

  # snort -l /usr/local/log/snort -d

  Snort將以二進制方式記錄數(shù)據(jù)包,如:/usr/local/log/snort/snort.log.1199665001,要查看此記錄,可以使用-r選項來重新顯示所捕獲的數(shù)據(jù)。

  # snort -r /usr/local/log/snort/snort.log.1199665001

  要將Snort用作一個網(wǎng)絡(luò)入侵檢測系統(tǒng)還需要花點兒工夫。我們必須正確配置Snort,并要使用配置文件/etc/snort/snort.conf。注意,這個配置文件非同一般。Snort網(wǎng)站上的一些規(guī)則可能與Snort一起打包了,這依賴于你所使用的Linux版本。

  開源社團的Snort的規(guī)則對任何人都是可用的,并極有可能與供應(yīng)商所提供的Snort的版本捆綁發(fā)布。你還可以從Sourcefire預(yù)訂、接收其更新,這樣就可以使規(guī)則保持不斷更新。

  一旦下載了一個規(guī)則包,如Community-Rules-CURRENT.tar.gz,就要在系統(tǒng)中解開它,將其解到Snort配置所在的目錄中:

  # cd /etc/snort

  # tar xvzf Community-Rules-CURRENT.tar.gz

  新的規(guī)則將出現(xiàn)在rules/ directory中。

  要啟用之,需要編輯snort.conf文件并添加以下內(nèi)容:

  var RULE_PATH rules

  include $RULE_PATH/sql.rules

  include $RULE_PATH/icmp.rules

  ...

  不管你喜歡哪些規(guī)則,現(xiàn)在就可以啟動Snort并裝載配置文件/etc/snort/snort.conf,這會依次裝載下載的規(guī)則:

  # snort -c /etc/snort/snort.conf

  此時,Snort將會打印其初始化的信息,將其顯示在屏幕上,然后開始記錄與規(guī)則匹配的數(shù)據(jù)包。這些規(guī)則將決定Snort可以記錄什么,它將忽略哪些內(nèi)容,因此這里不像將Snort作為一個嗅探器來運行那樣,它所生成的記錄要小得多,因為它只記錄所謂的“重要的”數(shù)據(jù)包。默認情況下,這些記錄將會被存儲到/var/log/snort/中,Snort將會用我們前面所說-r選項來分析之。
 
收藏】【打印】【進入論壇
  相關(guān)文章:

·黑客必備武器之NC網(wǎng)絡(luò)軍刀
·黑客網(wǎng)站負責人因培訓黑客技術(shù)入獄
·荷蘭釋放支持維基解密19歲黑客
·澳洲17歲中學生黑掉Twitter
·WordPress站遭黑客攻擊的解決步驟
·黑客利用病毒改高考分 每科4000元
·黑客回應(yīng)AT&T 所有iPad都存在安全隱患
·普通文件也能成為黑客入侵的手段
·熊貓燒香制造者李。汉诳褪且环N榮耀
·全球黑客大賽戰(zhàn)況:iPhone 20秒被黑
·黑客技術(shù):ICMP洪水攻擊淺析

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
黎城县| 安西县| 竹山县| 江津市| 锡林浩特市| 平乐县| 逊克县| 遂宁市| 莲花县| 静安区| 丹阳市| 望谟县| 古浪县| 余干县| 延川县| 新乡市| 平谷区| 祁阳县| 玛纳斯县| 上思县| 普安县| 蓬安县| 舞钢市| 平陆县| 陈巴尔虎旗| 石首市| 海原县| 沅陵县| 南和县| 万山特区| 西乡县| 阿克陶县| 蒙山县| 铜陵市| 随州市| 宁乡县| 湾仔区| 梨树县| 旺苍县| 博兴县| 措美县|