频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

在Debian上安装轻量级入侵监测系统

来源: 作者: 出处:巧巧读书 2006-08-23 进入讨论组
关 键 词:apache  ie  mysql  os  php  

snort是著名的轻量级IDS,昨天受一位网友提醒,首次尝试在debian上安装,过程非常简单。
为了便于分析结果,还安装了ACID。以下简要说一下过程。

首先安装apache+php4+mysql,网上有大量的相关文档,不再浪费资源论述。
建立mysql存储snort输出的数据库snortdb;
建立管理该数据库的帐号snort@localhost,除了GRANT权限都给。
不熟悉mysql命令的可以用phpmyadmin(这个玩意以前bug比较多)
基于web的可视化mysql管理工具

安装snort-mysql,会自动安装snort-common,snort-rules-default
#apt-get install snort-mysql
安装完以后回答配置脚本的几个问题,然后记得把snortdb里的tables建立起来
zcat /usr/share/doc/snort-mysql/contrib/create_mysql.gz | mysql -u [id] -p -h [host] [snort-database]
如果跟我上面说的一样,[id]=snort [host]=localhost [snort-database]=snortdb
你或许希望手动修改/etc/snort/snort.conf /etc/snort/rules/* 来迎合自己的系统情况。

安装acidlab
#apt-get install acidlab
也要回答几个问题,snort-achieve-db也用snotdb这个库

好了,大功告成,在浏览器里看看http://[yourhost]/acidlab/ 往下不用我多说了。
Debian真是好,省得自己一点一点改脚本让这几个东西配合。

最后提醒注意两点
1 建立.htpasswd保护http://[yourhost]/acidlab/目录
2 记得经常更新你的snort-rules 更多文章 更多内容请看Windows操作系统安装  数据库安装与卸载  系统安全设置专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
·Windows操作系统安装 (15087篇文章)
·系统优化大全 (17459篇文章)
·系统安全设置 (22639篇文章)
·系统安装手册 (20156篇文章)
·系统备份专题 (16936篇文章)
·系统维护手册 (16328篇文章)
·数据库安装与卸载 (10330篇文章)
热点标签: apache  ie  mysql  os  php  
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
 
Web 本站
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章