SNORT入侵检测系统1
互联网 发布时间:2008-10-08 19:36:14 作者:佚名
我要评论
一、安装所需软件:
mysql-4.1.11.tar.gz
snort-2.4.4.tar.gz
Apache2.0.53
php-5.0.4.tar.gz
adodb480.tar.gz
acid-0.9.6b23.tar.
一、安装所需软件:
mysql-4.1.11.tar.gz
snort-2.4.4.tar.gz
Apache2.0.53
php-5.0.4.tar.gz
adodb480.tar.gz
acid-0.9.6b23.tar.gz
zlib-1.2.2.tar.gz
jpgraph-2.1.1.tar.gz
libpcap-0.9.4.tar.gz
barnyard-0.2.0.tar.gz
mysqlcc-0.9.4-win32.zip
httpd-2.0.53.tar.gz
snortrules-snapshot-2.4.tar.gz
openssl-0.9.7l.tar.gz
JPGraph2.1.1
adodb480.gz
acid-0.9.6b23.tar.gz
barnyard-0.2.0.tar.gz
二、安装
1.安装zlib-1.2.2
#tar -xzvf zlib-1.2.2.tar.gz
#cd zlib-1.2.2
#./configure
#make
#make install
2.安装libpcap-0.9.4
#tar -xzvf libpcap-0.9.4.tar.gz
#cd libpcap-0.9.4
#./configure
#make
#make install
3.安装libxml2-2.6.19.tar.gz
#tar –zxvf libxml2-2.6.19.tar.gz
#./configure
#make
#make install
4.安装libpng-1.2.13.tar.gz
#tar -xvzf libpng-1.2.13.tar.gz
#./configure
#make check
#make install
5.安装gd-2.0.33.tar.gz
#tar –zxvf gd-2.0.33.tar.gz
#./configure
#make
#make install
6.安装jpegsrc.v6b.tar.gz
#tar -zxvf jpegsrc.v6b.tar.gz
#./configure
#make
#make install
7.安装MySQL4.1.11
#groupadd mysql /*添加mysql群组*/
#useradd -g mysql mysql /*添加mysql用户并加入mysql群组里*/
#passwd mysql /*设置mysql用户密码*/
#mkdir /usr/local/mysql /*新建/usr/local/mysql 目录*/
#chown -R mysql /usr/local/mysql /*变更/usr/local/mysql目录的所属群组为mysql */
# mkdir /usr/local/mysql/var /*新建/usr/local/mysql/var 目录*/
#chown -R mysql /usr/local/mysql/var /*变更/usr/local/mysql/var目录的所属群组为mysql */
#chgrp -R mysql /usr/local/mysql /*变更/usr/local/mysql目录的所属群组为mysql */
用mysql用户登陆
$tar xzvf mysql-4.1.11.tar.gz
$./configure --prefix=/usr/local/mysql --with-charset=gb2312 /*配置安装路径和支持gb2312的字符集*/
$make
$make install
$scripts/mysql_install_db /*建立数据库结构*/
向/etc/ld.so.conf中加入两行:
/usr/local/mysql/lib/mysql
/usr/local/lib
载入库,
在/ruanjian/zlib-1.2.2执行
#ldconfig –v
先用手动的方式启动一下数据库:
#/usr/local/mysql/share/mysql/mysql.server start
设置自动启动
#cp /usr/local/mysql/share/mysql/mysql.server /etc/rc.d/rc.local/mysql
8.安装Apache加SSL的安全连接的支持
#tar -zxvf openssl-0.9.7l.tar.gz
#cd openssl-0.9.7l
#./config
#make
#make install
#tar zxvf httpd-2.0.53.tar.gz
#./configure --prefix=/usr/local/apache2
--enable-so
--enable-ssl=static
--with-ssl=/usr/local/ssl
--enable-mods-shared=all
#make
#make install
下来就是创建密钥及证书请求等等
#mkdir key
#cd key
#openssl genrsa -des3 -out server.key 1024
#openssl req -new -key server.key -out server.csr
# openssl x509 -days 365 -req -in server.csr -signkey server.key -out server.crt
Country Name:两个字母的国家代号
State or Province Name:省份名称
Locality Name:城市名称
Organization Name:公司名称
Organizational Unit Name:部门名称
Common Name:你的姓名
Email Address:地址
#mkdir /usr/local/apache2/conf/ssl.crt
#mkdir /usr/local/apache2/conf/ssl.key
然后将用openssl生成的证书server.key和server.crt两个文件分别放到ssl.key和ssl.crt目录下。
9.安装PHP:
编译和安装PHP。这一步骤中,最为关键的一步是使用一系列的激发扩展功能提供PHP configure,以及外部类库正确的文件路径。
php模块
$./configure --prefix=/usr/local/php5 /*设置PHP5 的安装路径*/
--with-apxs2=/usr/local/apache2/bin/apxs /*告诉PHP查找Apache 2.0的地方*/
--with-libxml-dir=/usr/local/lib /*告诉PHP放置libxml2库的地方*/
--with-zlib /*变量激活ZLIB 压缩库*/
--with-zlib-dir=/usr/local/lib /*告诉PHP放置zlib库的地方*/
--with-png /*告诉PHP放置png库的地方*/
--with-gd /*变量激活 GD 扩展功能*/
--with-jpeg /*告诉PHP放置jpeg库的地方*/
--with-mysql=/usr/local/mysql /*变量激活regularMySQL扩展功能*/
--with-mysqli=/usr/local/mysql/bin/mysql_config /*变量激活新增加的MySQL功能*/
--enable-mbstring /**/
--enable-soap /*变量激活SOAP和Web services支持*/
--enable-sockets /*变量激活socket通讯特性*/
#make
#make install
# cp php.ini-dist /usr/local/lib/php.ini
注意httpd.conf配置文件加入:
(1)、对.php类型文件的支持
LoadModule php5_module modules/libphp5.so
AddType application/x-httpd-php .php
(2)、证书及其证书请求文件的路径:
SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt
SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key
因为每次apachectl startssl都要求输入server.key的口令比较麻烦,所以通过下面的方法去掉:
#cd /usr/local/apache2/conf/ssl.key
#cp server.key server.key.org
#openssl rsa -in server.key.org -out server.key
#chmod 400 server.key
现在启动服务:
#cd /usr/local/apache2/bin
# ./apachectl startssl
mysql-4.1.11.tar.gz
snort-2.4.4.tar.gz
Apache2.0.53
php-5.0.4.tar.gz
adodb480.tar.gz
acid-0.9.6b23.tar.gz
zlib-1.2.2.tar.gz
jpgraph-2.1.1.tar.gz
libpcap-0.9.4.tar.gz
barnyard-0.2.0.tar.gz
mysqlcc-0.9.4-win32.zip
httpd-2.0.53.tar.gz
snortrules-snapshot-2.4.tar.gz
openssl-0.9.7l.tar.gz
JPGraph2.1.1
adodb480.gz
acid-0.9.6b23.tar.gz
barnyard-0.2.0.tar.gz
二、安装
1.安装zlib-1.2.2
#tar -xzvf zlib-1.2.2.tar.gz
#cd zlib-1.2.2
#./configure
#make
#make install
2.安装libpcap-0.9.4
#tar -xzvf libpcap-0.9.4.tar.gz
#cd libpcap-0.9.4
#./configure
#make
#make install
3.安装libxml2-2.6.19.tar.gz
#tar –zxvf libxml2-2.6.19.tar.gz
#./configure
#make
#make install
4.安装libpng-1.2.13.tar.gz
#tar -xvzf libpng-1.2.13.tar.gz
#./configure
#make check
#make install
5.安装gd-2.0.33.tar.gz
#tar –zxvf gd-2.0.33.tar.gz
#./configure
#make
#make install
6.安装jpegsrc.v6b.tar.gz
#tar -zxvf jpegsrc.v6b.tar.gz
#./configure
#make
#make install
7.安装MySQL4.1.11
#groupadd mysql /*添加mysql群组*/
#useradd -g mysql mysql /*添加mysql用户并加入mysql群组里*/
#passwd mysql /*设置mysql用户密码*/
#mkdir /usr/local/mysql /*新建/usr/local/mysql 目录*/
#chown -R mysql /usr/local/mysql /*变更/usr/local/mysql目录的所属群组为mysql */
# mkdir /usr/local/mysql/var /*新建/usr/local/mysql/var 目录*/
#chown -R mysql /usr/local/mysql/var /*变更/usr/local/mysql/var目录的所属群组为mysql */
#chgrp -R mysql /usr/local/mysql /*变更/usr/local/mysql目录的所属群组为mysql */
用mysql用户登陆
$tar xzvf mysql-4.1.11.tar.gz
$./configure --prefix=/usr/local/mysql --with-charset=gb2312 /*配置安装路径和支持gb2312的字符集*/
$make
$make install
$scripts/mysql_install_db /*建立数据库结构*/
向/etc/ld.so.conf中加入两行:
/usr/local/mysql/lib/mysql
/usr/local/lib
载入库,
在/ruanjian/zlib-1.2.2执行
#ldconfig –v
先用手动的方式启动一下数据库:
#/usr/local/mysql/share/mysql/mysql.server start
设置自动启动
#cp /usr/local/mysql/share/mysql/mysql.server /etc/rc.d/rc.local/mysql
8.安装Apache加SSL的安全连接的支持
#tar -zxvf openssl-0.9.7l.tar.gz
#cd openssl-0.9.7l
#./config
#make
#make install
#tar zxvf httpd-2.0.53.tar.gz
#./configure --prefix=/usr/local/apache2
--enable-so
--enable-ssl=static
--with-ssl=/usr/local/ssl
--enable-mods-shared=all
#make
#make install
下来就是创建密钥及证书请求等等
#mkdir key
#cd key
#openssl genrsa -des3 -out server.key 1024
#openssl req -new -key server.key -out server.csr
# openssl x509 -days 365 -req -in server.csr -signkey server.key -out server.crt
Country Name:两个字母的国家代号
State or Province Name:省份名称
Locality Name:城市名称
Organization Name:公司名称
Organizational Unit Name:部门名称
Common Name:你的姓名
Email Address:地址
#mkdir /usr/local/apache2/conf/ssl.crt
#mkdir /usr/local/apache2/conf/ssl.key
然后将用openssl生成的证书server.key和server.crt两个文件分别放到ssl.key和ssl.crt目录下。
9.安装PHP:
编译和安装PHP。这一步骤中,最为关键的一步是使用一系列的激发扩展功能提供PHP configure,以及外部类库正确的文件路径。
php模块
$./configure --prefix=/usr/local/php5 /*设置PHP5 的安装路径*/
--with-apxs2=/usr/local/apache2/bin/apxs /*告诉PHP查找Apache 2.0的地方*/
--with-libxml-dir=/usr/local/lib /*告诉PHP放置libxml2库的地方*/
--with-zlib /*变量激活ZLIB 压缩库*/
--with-zlib-dir=/usr/local/lib /*告诉PHP放置zlib库的地方*/
--with-png /*告诉PHP放置png库的地方*/
--with-gd /*变量激活 GD 扩展功能*/
--with-jpeg /*告诉PHP放置jpeg库的地方*/
--with-mysql=/usr/local/mysql /*变量激活regularMySQL扩展功能*/
--with-mysqli=/usr/local/mysql/bin/mysql_config /*变量激活新增加的MySQL功能*/
--enable-mbstring /**/
--enable-soap /*变量激活SOAP和Web services支持*/
--enable-sockets /*变量激活socket通讯特性*/
#make
#make install
# cp php.ini-dist /usr/local/lib/php.ini
注意httpd.conf配置文件加入:
(1)、对.php类型文件的支持
LoadModule php5_module modules/libphp5.so
AddType application/x-httpd-php .php
(2)、证书及其证书请求文件的路径:
SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt
SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key
因为每次apachectl startssl都要求输入server.key的口令比较麻烦,所以通过下面的方法去掉:
#cd /usr/local/apache2/conf/ssl.key
#cp server.key server.key.org
#openssl rsa -in server.key.org -out server.key
#chmod 400 server.key
现在启动服务:
#cd /usr/local/apache2/bin
# ./apachectl startssl
相关文章
CC主要是用来攻击页面的,大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的页2024-01-06
入侵者主要通过Potato程序攻击拥有SYSTEM权限的端口伪造网络身份认证过程,利用NTLM重放机制骗取SYSTEM身份令牌,最终取得系统权限,该安全风险微软并不认为存在漏洞,所以2021-04-15
这篇文章主要介绍了文件上传漏洞全面渗透分析小结,这里主要为大家分享一下防御方法,需要的朋友可以参考下2021-03-21- 这篇文章主要介绍了sql手工注入语句&SQL手工注入大全,需要的朋友可以参考下2017-09-06
- 这篇文章主要介绍了详解Filezilla server 提权,需要的朋友可以参考下2017-05-13
FileZilla Server 2008 x64 提权与防御方法
这篇文章主要介绍了FileZilla Server 2008 x64 提权与防御方法,需要的朋友可以参考下2017-05-13- 不久之前我们说过关于http和https的区别,对于加密的https,我们一直认为它是相对安全的,可今天要讲的是,一种绕过HTTPS加密得到明文信息的web攻击方式,不知道这消息对你2016-08-10
iPhone和Mac也会被黑 一条iMessage密码可能就被盗了
一直以来苹果系统的安全性都是比安卓要高的,但是再安全的系统也免不了漏洞,苹果也一样。最近爆出的新漏洞,只需要接收一条多媒体信息或者iMessage就会导致用户信息泄露。2016-07-27- 国家正在修正关于黑客方面的法律法规,有一条震惊黑客圈的“世纪佳缘”起诉白帽黑客事件,深深的伤害了广大黑客们的心,加上扎克伯格和特拉维斯·卡兰尼克账号被盗,于是黑2016-07-11
如何逆向破解HawkEye keylogger键盘记录器进入攻击者邮箱
面对恶意邮件攻击,我们就只能默默忍受被他攻击,连自我保护能力都没有谈什么反抗?让人痛快的是,如今有了解决办法,逆向破解键盘记录器,进入攻击者邮箱2016-07-06



最新评论