入侵檢測實驗報告
一 實驗環境搭建 1
安裝 winpcap 按向導提示完成即可 (有時會提示重啟計算機。)使網卡處于混雜模式,能夠抓取數據包。
2 安裝snort 采用默認安裝完成即可 安裝完成使用下列命令行驗證是否成功 C:\Snort\bin>snort.exe -W (也可以看到所有網卡的 Interface 列表)
看到那個狂奔的小豬了嗎?看到了,就表示snort安裝成功。
3 安裝和設置 mysql 設置數據庫實例流程:
建立 snort 運行必須的 snort 庫和 snort_archive 庫 C:\Program Files\MySQL\MySQL Server 5.0\bin>mysql -u root -p Enter password: (你安裝時設定的密碼,這里使用mysql這個密碼)
mysql>create database snort; mysql>create database snort_archive; 使用C:\Snort\schemas目錄下的create_mysql 腳本建立Snort 運行必須的數據表 c:\mysql\bin\mysql -D snort -u root -p < c:\snort\schemas\create_mysql c:\mysql\bin\mysql -D snort_archive -u root -p <c:\snort\schemas\create_mysql 附:使用mysql -D snort -u root –p命令進入snort數據庫后,使用show tables命令可以查看已創建的表。
建立acid 和snort 用戶,在root用戶下建立 mysql> grant usage on *.* to "acid"@"localhost" identified by "acidtest"; mysql> grant usage on *.* to "snort"@"localhost" identified by "snorttest"; 為acid 用戶和snort 用戶分配相關權限 mysql> grant select,insert,update,delete,create,alter on snort .* to"snort"@"localhost"; mysql> grant select,insert,update,delete,create,alter on snort .* to"acid"@"localhost"; mysql> grant select,insert,update,delete,create,alter on snort_archive .*to "acid"@"localhost"; mysql> grant select,insert,update,delete,create,alter on snort_archive .*to "snort"@"localhost"; 4 測試 snort 啟動 snor t c:\snort\bin>snort -c "c:\snort\etc\snort.conf" -l "c:\snort\logs" -i 2 -d 5 安裝虛擬機 安裝成功如下
設置虛擬機內 IP 為 192.168.10.3 主機 IP 為 192.168.10.2 Ping 通表示虛擬機和主機能夠正常通信。
二 配置病毒 以任我行病毒為例打開 netsys
輸入虛擬機 IP 配置服務端,生成服務端后放置到虛擬機中,運行服務端。
通過即可客戶端控制虛擬機。
三 通過 wireshark 抓包分析特征
通過分析每一條宿主機與虛擬機的包特征編制規則。
四 將特征寫入規則文件
五 運行 snort 將信息寫入數據庫
可以看到已經將病毒的信息寫到了數據庫中了。
六 總結 通過入侵檢測實驗,讓自己的動手能力有了提高。也對入侵檢測有了新的認識,對于,數據庫的使用,主機與虛擬機的直接的通信,病毒抓包,病毒特征分析,snort 的特點和應用,有了基本的掌握,對簡單入侵檢測的流程有了基本的了解,對一些常用的入侵檢測軟件能夠比較熟練的運用,也發現了自己基礎知識的薄弱,和動手能力的欠缺,對自己的能力有了更清晰的認識。
推薦訪問: 入侵 檢測 實驗在偉大祖國73華誕之際,我參加了單位組織的“光影鑄魂”主題黨日活動,集中觀看了抗美援朝題材影片《長津湖》,再一次重溫這段悲壯歷史,再一次深刻感悟偉大抗美援朝精神。1950年10月,新中國剛剛成立一年,
根據省局黨組《關于舉辦習近平談治國理政(第四卷)讀書班的通知》要求,我中心通過專題學習、專題研討以及交流分享等形式,系統的對《習近平談治國理政》(第四卷)進行了深入的學習與交流,下面我就來談一談我個人
《習近平談治國理政》(第四卷)是在百年變局和世紀疫情相互疊加的大背景下,對以習近平同志為核心的黨中央治國理政重大戰略部署、重大理論創造、重大思想引領的系統呈現。它生動記錄了新一代黨中央領導集體統籌兩個
《真抓實干做好新發展階段“三農工作”》是《習近平談治國理政》第四卷中的文章,這是習近平總書記在2020年12月28日中央農村工作會議上的集體學習時的講話。文章指出,我常講,領導干部要胸懷黨和國家工作大
在《習近平談治國理政》第四卷中,習近平總書記強調,江山就是人民,人民就是江山,打江山、守江山,守的是人民的心。從嘉興南湖中駛出的小小紅船,到世界上最大的執政黨,在中國共產黨的字典里,“人民”一詞從來都
黨的十八大以來,習近平總書記以馬克思主義戰略家的博大胸襟和深謀遠慮,在治國理政和推動全球治理中牢固樹立戰略意識,在不同場合多次圍繞戰略策略的重要性,戰略和策略的關系,提高戰略思維、堅定戰略自信、強化戰
《習近平談治國理政》第四卷集中展示了以習近平同志為核心的黨中央在百年變局和世紀疫情相互疊加背景下,如何更好地堅持和發展中國特色社會主義而進行的生動實踐與理論探索;對于新時代堅持和發展什么樣的中國特色社
在黨組織的關懷下,我有幸參加了區委組織部組織的入黨積極分子培訓班。為期一周的學習,學習形式多樣,課程內容豐富,各位專家的講解細致精彩,對于我加深對黨的創新理論的認識、對黨的歷史的深入了解、對中共黨員的
《習近平談治國理政》第四卷《共建網上美好精神家園》一文中指出:網絡玩命是新形勢下社會文明的重要內容,是建設網絡強國的重要領域。截至2021年12月,我國網民規模達10 32億,較2020年12月增長4
剛剛召開的中國共產黨第十九屆中央委員會第七次全體會議上討論并通過了黨的十九屆中央委員會向中國共產黨第二十次全國代表大會的報告、黨的十九屆中央紀律檢查委員會向中國共產黨第二十次全國代表大會的工作報告和《