登录论坛 | 注册会员 设为首页 | 收藏本站
top
婵犵妲呴崑鎾跺緤妤e啯鍋嬮柣妯款嚙杩濋梺璺ㄥ櫐閹凤拷 缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀傛繛鎴炃氶弸搴€亜閵忋垹顏   闂傚倷绀侀幗婊堝窗鎼粹垾娑樜旈崪浣规櫓閻庡箍鍎卞Λ娑㈠煝閺冣偓閵囧嫰骞樼捄杞版埛婵犵妲勯幏锟� 婵犵數鍋為幐鍐参涢崹顕呮富闁圭儤姊荤粻鏃堟煟閺傚灝顥忔繛鎾崇埣閺屾盯寮撮妸銉т粶闂侀€炲苯澧鹃柟鍑ゆ嫹 婵犵數鍋涢悺銊х尵閸岀偛绀冮柍鍝勫€搁崜顒€鈹戦悙鏉戠仸闁瑰皷鏅犲畷銏ゆ嚃閳哄啰澶勯梺璺ㄥ櫐閹凤拷 闂備礁鎼ˇ閬嶅磿閹版澘鍨傛い鏍ㄥ焹閺嬪酣鏌曡箛濠冨櫚闁稿鎸搁埥澶婄暦閸モ晜娈兼繝鐢靛仜閹锋垿骞忛敓锟� 濠电姷鏁搁崑鐐哄箰閹间礁绠熼柨鐔哄Т閸ㄥ倹绻涢崱妯哄闁崇粯姊圭换婵囩節閸屾碍娈銈嗘穿閹凤拷 婵犵數鍋為崹鍫曞箰閹间緡鏁勯柛顐g贩瑜版帒鐐婇柕濞р偓閺嬫牕顪冮妶鍡樺暗闁稿鍠愭穱濠囨晸閿燂拷   缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞梻鍫熺▍缂傛岸鏌涢幇鍏哥按闁稿鎸婚幏鍛村礃椤垶顥嶉梻浣虹《閺咁亪骞忛敓锟�   IT婵犵數濮烽弫鎼佸磻濞戞嚎浜瑰璺虹灱娑撳秹鏌ㄩ悤鍌涘   濠电姷鏁搁崑鐐哄箰閻愵剛绠鹃柍褜鍓欓湁婵犲﹥鍔栫€氾拷   闂傚倷绀侀幉锟犮€冮崱娑欏亱闁哄洨鍋愰弨锕傛煃瑜濋幏锟�   闂備浇宕垫慨宕囩矆娓氣偓楠炴牠顢曢埗銊х窗闂佽法鍣﹂幏锟�

婵犵數鍋為崹鍫曞箰閼姐倕鍨濈€光偓閳ь剟鍩€椤掆偓閻忔碍绻涙繝鍌ゅ殨闁割偅娲栫粈鍐煏婵炲灝鐏柣搴f磾T闂傚倸鍊搁崐鎼佸磹閸洖绀夌€广儱顦弰銉︾箾閹寸偞鐨戦柛妤佸哺閺屻劑鎮ら崒娑橆伓

闂傚倷娴囧銊╂倿閿旂晫鐝堕柛鈩冪⊕閸嬪鏌ㄩ悤鍌涘

闂傚倷绀佺紞濠傖缚瑜旈、鏍幢濡炵粯鏁犻梺閫炲秵瀚�

缂傚倸鍊烽悞锕傘€冮崱妞㈡稒绗熼埀顒勩€佸▎鎾崇倞妞ゆ巻鍋撻悗姘樀閺屻劑鎮ら崒娑橆伓

婵犵數鍋為崹鍫曞箰閸撗冨灊妞ゆ牗鍑归悢鍡涙煥閻曞倹瀚�

闂傚倷绀侀幖顐も偓姘煎弮瀹曟洟宕橀懠顒佹闂佽法鍣﹂幏锟�

CPU


闂傚倷绀侀幉锟犲礉閺囥垹绠犻幖娣妽閸嬨倝鏌ㄩ悤鍌涘


缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀堟繛鎴炩棨濞差亝鏅搁柨鐕傛嫹

闂傚倷绀侀幖顐も偓姘煎墯閺呰埖绂掔€n€附鎱ㄥΟ鎸庣【闂傚偆鍨堕弻銊╂偆閸屾稑顏�

闂傚倷绀侀幉鈥愁潖婵犳艾纾绘繛鎴欏灩閻鏌¢崶鈺佹瀻缂佸墎鍋ら弻鈥愁吋鎼粹€斥拻闂佸摜鍣﹂幏锟�

闂傚倷绀侀幖顐︽偋閸℃瑧鐭撻悗娑櫳戦崣蹇涙煟閺冨倸甯堕梻鍌ゅ灦閺屻劑鎮ら崒娑橆伓

婵犳鍠楀畷鍧楀川椤撳缍侀弻锝夊冀閻㈢數袦闂佸搫琚崝鎴︺€佸▎鎾村€锋い鎺戝亰缁憋拷

闂傚倷绀侀幖顐︽偋閹邦兘鏋嶉柨婵嗩樈閺佸﹪鏌涢鐘插姕闁稿鍔戦弻娑⑩€﹂幋婵呯敖闂佺粯鐗幏锟�
闂傚倷鐒﹀鍨熆閳ь剛绱掗幓鎺濈吋鐎规洘绮撻獮搴ㄦ寠婢跺矈妲哄┑鐘垫暩婵數鍠婂澶嬪仧闁跨噦鎷� | 缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞柛锔诲幖閸ㄦ繈鏌涢锝嗙缂佺媭鍣i弻宥堫檨闁告挾鍠庨锝夋偨閸涘﹥娅㈤梺璺ㄥ櫐閹凤拷 | 闂傚倷鑳堕幊鎾绘倶濠靛牏鐭撶€规洖娲ㄧ粈濠囨煛閸愩劌鈧摜鈧灚鐓¢弻銈嗘叏閹邦兘鍋撳Δ鍛槬闁跨噦鎷� | 缂傚倸鍊风粈渚€顢栭崨鎼晞闁告侗鍨垫慨铏亜閹捐泛鍓遍柛銈嗘礋閺屽秷顧侀柛鎾跺枎閻g兘鏁愭径瀣闂佽法鍣﹂幏锟� | 闂傚倷娴囧銊╂嚄閼稿灚娅犳俊銈傚亾闁伙絽鐏氶幏鍛喆閸曨偄濡抽梻浣芥硶閸o箓骞忛敓锟� | 闂傚倷绀侀幉鈥愁潖婵犳艾纾绘繛鎴欏灩閻鏌¢崶銉ョ仾闁搞倕锕ラ妵鍕疀閹炬剚浠奸悶姘卞枛濮婃椽宕ㄦ繝鍕棄闂佺懓鍤栭幏锟� | 闂傚倷鐒﹂幃鍫曞磿閺屻儱纾块柟鎯板Г閸ゅ霉閸忓吋缍戦柣鎰躬閺岀喖顢涢崱妤€鏆欏鐧告嫹 | 闂傚倷绀侀幉锟犮€冩径濞炬瀺闁哄洨鍎愬〒濠氭煕瀹€鈧崑鐐烘倿缂佹ɑ鍙忔俊顖濐嚙婢ь垶鏌涢悜鍥ㄥ | IT闂傚倷鑳舵灙婵炲瓨宀稿畷鎴﹀礋椤愩倖娈鹃梺璺ㄥ櫐閹凤拷 | IT缂傚倸鍊烽悞锕傘€冮崱娑樺瀭濠靛倸鎲¢崕濠囨煥閻曞倹瀚� | IT闂傚倷鑳舵灙妞ゆ垵鍟村畷鏇㈡焼瀹ュ懐鐣洪梺璺ㄥ櫐閹凤拷 | 婵犵數濮伴崹浠嬪焵椤掍胶顬奸柛蹇撶焸閺岋綁骞掗悙鏉戭伓
adtop
 
 
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
利用Snort检测网络中的入侵者

http://www.dbit.cn 2009-4-10 8:08:51  来源:东北IT网  编辑:叶子
 
  Snort是一个网络入侵检测系统(IPS),它可以分析网络上的数据包,用以决定一个系统是否被远程攻击了。多数Linux发行版本都有Snort程序,因此通过urpmi、apt-get、yum等安装Snort是一件很轻松的事情。Snort可以将其收集的信息写到多种不同的存储位置以便于日后的分析。此外,Snort可被用作一个简单的数据包记录器、嗅探器,当然它主要是一个成熟的NDIS(网络入侵检测系统)。

  在Snort安装之后,就可以立即使用了。我们只需执行:

  #snort –v

  这就将Snort设置也了嗅探模式,数据通信会在屏幕上滚动,显示Snort所看到的数据。要退出此程序,按下ctrl-c键就可以了,然后我们就会看到它所检测到的内容的一个简短分析。要看到如tcpdump那样更为详细的信息,就需要使用-vd选项。

  要使用Snort记录数据,可以告诉此程序将信息记录到什么地方。在下面的例子中,Snort会将信息记录到/usr/local/log/snort目录中,因此就确保此目录真的存在:

  # snort -l /usr/local/log/snort -d

  Snort将以二进制方式记录数据包,如:/usr/local/log/snort/snort.log.1199665001,要查看此记录,可以使用-r选项来重新显示所捕获的数据。

  # snort -r /usr/local/log/snort/snort.log.1199665001

  要将Snort用作一个网络入侵检测系统还需要花点儿工夫。我们必须正确配置Snort,并要使用配置文件/etc/snort/snort.conf。注意,这个配置文件非同一般。Snort网站上的一些规则可能与Snort一起打包了,这依赖于你所使用的Linux版本。

  开源社团的Snort的规则对任何人都是可用的,并极有可能与供应商所提供的Snort的版本捆绑发布。你还可以从Sourcefire预订、接收其更新,这样就可以使规则保持不断更新。

  一旦下载了一个规则包,如Community-Rules-CURRENT.tar.gz,就要在系统中解开它,将其解到Snort配置所在的目录中:

  # cd /etc/snort

  # tar xvzf Community-Rules-CURRENT.tar.gz

  新的规则将出现在rules/ directory中。

  要启用之,需要编辑snort.conf文件并添加以下内容:

  var RULE_PATH rules

  include $RULE_PATH/sql.rules

  include $RULE_PATH/icmp.rules

  ...

  不管你喜欢哪些规则,现在就可以启动Snort并装载配置文件/etc/snort/snort.conf,这会依次装载下载的规则:

  # snort -c /etc/snort/snort.conf

  此时,Snort将会打印其初始化的信息,将其显示在屏幕上,然后开始记录与规则匹配的数据包。这些规则将决定Snort可以记录什么,它将忽略哪些内容,因此这里不像将Snort作为一个嗅探器来运行那样,它所生成的记录要小得多,因为它只记录所谓的“重要的”数据包。默认情况下,这些记录将会被存储到/var/log/snort/中,Snort将会用我们前面所说-r选项来分析之。
 
收藏】【打印】【进入论坛
  相关文章:

84

·黑客必备武器之NC网络军刀
·黑客网站负责人因培训黑客技术入狱
·荷兰释放支持维基解密19岁黑客
·澳洲17岁中学生黑掉Twitter
·WordPress站遭黑客攻击的解决步骤
·黑客利用病毒改高考分 每科4000元
·黑客回应AT&T 所有iPad都存在安全隐患
·普通文件也能成为黑客入侵的手段
·熊猫烧香制造者李俊:黑客是一种荣耀
·全球黑客大赛战况:iPhone 20秒被黑
·黑客技术:ICMP洪水攻击浅析

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

闂佺ǹ绻愰崢鏍姳椤掑嫬瀚夋い鎺戝€昏ぐ锟� - 闂佽壈椴稿濠氭焾閹绢喖绠i柟瀛樼矋缁拷 - 闂佸綊鏀辩粙鎴﹀矗閻戞ḿ鈻曞ù鑲╄ˉ閺€锟� - 濡ょ姷鍋涢悘婵嬪箟閿熺姴瀚夌€广儱鎳庨~锟� - 闂佸憡鐟ラ鍡涘磿韫囨稒鐓i柣鎰靛墮婢讹拷
Copyright©2006-2011闂侀潧妫岄崑锟�Dbit.Cn. All Rights Reserved.
闁哄鐗忕粊顥㏄婵犮垼顔愰幏锟�06014875闂佸憡鐟遍幏锟�

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍟崹褰掓偟閻ゃ弾缂傚倸娴勯幏锟�:缂傚倷绀佺换姗€寮ㄩ姀銈呯柈闁跨噦鎷�:65477551 闂佺懓鐏堥崑鎾绘煛閸偄鐏i柛蹇ユ嫹:28526281 婵炲瓨绮岄張顒佹櫠濠婂牊鍋ㄥù锝呭暙婢癸拷:24536322 缂傚倸娲㈤崐娑氣偓姘虫珪鐎电厧顫濋崡鐐插籍:24815709 缂備焦姊归悷鈺呭汲鏉堚晝绀冮柨鐕傛嫹:8052026 婵炲瓨绮岄張顒佹櫠濠婂牊鍋ㄥù锝呭暙婢癸拷:57897142 缂傚倷绀佺换姗€寮ㄩ姀銈呯柈闁跨噦鎷�:20966008 濠电偞鎸搁幉锟犲垂濞嗘垹绀冮柨鐕傛嫹:65477153