登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>操作系统>linux系统>正文
 
在linux系统下构建入侵检测系统

http://www.dbit.cn 2008-4-21 12:01:39  来源:金山软件  编辑:张佳奇
 

  usr/local –with- gd
  
  注意:这些为一行,中间不要有回车。
  
  cp php.ini-dist /www/php/php.ini
  
  编辑httpd.conf(/www/conf):
  
  加入两行
  
  LoadModule php4_module modules/libphp4.so
  
  AddType application/x-httpd-php .php
  
  httpd.conf中相关内容如下:
  
  #
  
  # LoadModule foo_module modules/mod_foo.so
  
  LoadModule php4_module modules/libphp4.so
  
  # AddType allows you to tweak mime.types without actually editing it, or ?$
  
  # make certain files to be certain types.
  
  #
  
  AddType application/x-tar .tgz
  
  AddType image/x- icon .ico
  
  AddType application/x-httpd-php .php
  
  设置Apache为自启动:
  
  cp /www/bin/apachectl /etc/init.d/httpd
  
  cd /etc/rc3.d
  
  ln -s /etc/init.d/httpd S85httpd
  
  ln -s /etc/init.d/httpd K85httpd
  
  cd /etc/rc5.d
  
  ln -s /etc/init.d/httpd S85httpd
  
  ln -s /etc/init.d/httpd K85httpd
  
  测试一下 PHP:
  
  cd /etc/init.d
  
  /httpd start
  
  在/www/htdocs下建立文件 test.php
  
  cd /www/htdocs
  
  vi test.php
  
  加入
  
  lt;?php
  
  hpinfo();
  
  ?>
  
  用浏览器访问http://IP_address/test.php,成功的话,出现一些
  
  系统,apache,php信息
5.安装 Snort2.0
  
  5.1建立snort配置文件和日志目录
  
  mkdir /etc/snort
  
  mkdir /var/log/snort
  
  tar -zxvf snort-2.x.x.tar.gz
  
  cd snort-2.x.x
  
  /configure –with-mysql=/usr/local/mysql
  
  make
  
  make install
  
  5.2安装规则和配置文件
  
  cd rules (在snort安装目录下)
  
  cp * /etc/snort
  
  cd ./etc
  
  cp snort.conf /etc/snort
  
  cp *.config /etc/snort
  
  5.3修改snort.conf(/etc/snort/snort.conf)
  
  var HOME_NET 10.2.2.0/24 (修改为你的内部网网络地址,我的是
  
  192.168.0.0/24)
  
  var RULE_PATH ./rules 修改为 var RULE_PATH /etc/snort/
  
  改变记录日志数据库:
  
  output database: log, mysql, user=root password=your_password
  
  dbname=snort host=localhost
  
  5.4设置snort为自启动:
  
  在snort安装目录下
  
  cd /contrib
  
  cp S99snort /etc/init.d/snort
  
  vi /etc/init.d/snort
  
  修改snort如下:
  
  CONFIG=/etc/snort/snort.conf
  
  #SNORT_GID=nogroup (注释掉)
  
  #8194;$SNORT_PATH/snort -c ?$CONFIG -i ?$IFACE ?$OPTIONS
  
  (去掉原文件中的 -g ?$SNORT_GID )
  
  chmod 755 /etc/init.d/snort
  
  cd /etc/rc3.d
  
  ln -s /etc/init.d/snort S99snort
  
  ln -s /etc/init.d/snort K99snort
  
  cd /etc/rc5.d
  
  ln -s /etc/init.d/snort S99snort
  
  ln -s /etc/init.d/snort K99snort
四.在mysql中建立数据库
  
  /usr/local/mysql/bin/mysql
  
  mysql>SET PASSWORD FOR root@localhost=PASSWORD(’your_password’);
  
  mysql>create database snort;
  
  mysql>grant INSERT,SELECT on root.* to snort@localhost;
  
  mysql>quit;
  
  进入snort安装目录:/usr/local/mysql/bin/mysql -p   

本新闻共4页,当前在第2页  1  2  3  4  

 
收藏】【打印】【进入论坛
  相关文章:

·简单解析Linux系统防火墙框架 
·在Linux系统下配置双网卡路由表
·教你完全免费自建Linux系统防火墙

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲