Snort(IDS)安装与简单应用

本文涉及的产品
RDS MySQL DuckDB 分析主实例,集群系列 4核8GB
简介:
 
将essamp文件夹复制到C盘根目录下:
运行ESSamp.exe执行程序:
wps_clip_image-79
启动APACHE2和MYSQL5服务(注意:请保证您的80号端口未被任何服务占用):
wps_clip_image-124
测试APACHE2是否成功启动:
wps_clip_image-143
出现下图则表示正确:
wps_clip_image-156
查看MYSQL5是否成功启动:
wps_clip_image-174
出现下图则表示正确:
wps_clip_image-187
以下来安装相关程序(注意:请一定要先安装WinPcap_4_0_2.exe再安装Snort_2_8_3_2_Installer.exe否则最后配置时会出现关于网卡的错误):
安装WinPcap_4_0_2.exe:
wps_clip_image-297
wps_clip_image-299
wps_clip_image-301
安装Snort_2_8_3_2_Installer.exe:
wps_clip_image-334
wps_clip_image-336
wps_clip_image-338
wps_clip_image-340
wps_clip_image-342
wps_clip_image-344
接着安装npp.5.2.Installer.exe(用于往后进行文档修改):
wps_clip_image-385
wps_clip_image-387
wps_clip_image-389
检测snort是否安装成功:
在运行中键入cmd,打开MS-DOS:
进行C盘根目录下:C:\>,键入如下指令:
wps_clip_image-448
出现上图则表示snort成功安装。
打开ESSamp工具,点击“管理MYSQL”:
wps_clip_image-493
使用root帐户登录进去(注意:口令默认为空):
wps_clip_image-520
创建数据库snort和snort_archive:
wps_clip_image-548
wps_clip_image-550
wps_clip_image-552
接着为这两个数据库创建表:
wps_clip_image-568
浏览时:创建表的指令表所在位置:C:\Snort\schemas\create_mysql
wps_clip_image-616
wps_clip_image-618
wps_clip_image-621
查看表:
wps_clip_image-628
wps_clip_image-630
同样浏览时:创建表的指令表所在位置:C:\Snort\schemas\create_mysql
wps_clip_image-680
查看表:
wps_clip_image-687
为root帐户添加口令:
wps_clip_image-702
wps_clip_image-704
wps_clip_image-706
wps_clip_image-708
将acid、adodb、jpgraph文件夹拷贝到C:\essamp\wwwroot文件夹下:
wps_clip_image-759
在C:\essamp\wwwroot\acid文件下找到acid_conf.php使用之前安装的Notepad++工具打开:
wps_clip_image-825
在12行进行如下图的修改:
wps_clip_image-841
在32、36、43行做如下修改(snort表示为数据库名称,password为root帐户的口令):
wps_clip_image-894
在69行做如下修改:
wps_clip_image-907
点击保存,并关闭该文档:
wps_clip_image-922
将准备好的etc、rules文件夹覆盖到c:\Snort文件下:
wps_clip_image-957
在C:\Snort\etc找到snort.conf用上面同样的方法打开并编辑:
wps_clip_image-999
在194行改为如下图:
wps_clip_image-1013
将289至293行改为如下图:
wps_clip_image-1031
将312行改为如下图:
wps_clip_image-1045
将829行改为如下图(注意:将前面的#号删除):
wps_clip_image-1072
将818、886行改为如下图:
wps_clip_image-1090
点击“保存”,并退出:
wps_clip_image-1104
打开浏览器键入地址: http://hostlocal/acid,并点击setup page(配置页):
wps_clip_image-1197
点击“Greate ACID AG”这时ACID就会在snort数据库中创建一些自己所需的表:
wps_clip_image-1247
如下图表示创建表成功:
wps_clip_image-1261
在运行中键入cmd进入MS-DOS在职C盘根目录下键入如下指令:
wps_clip_image-1297
上图的2表示网卡标识ID。
等到如下图时则表示Snort能正常工作,按Ctrl + C结束:
wps_clip_image-1346
键入如下图指令将Snort注册为Windows服务:
wps_clip_image-1375
出现如下图时表示注册服务:
wps_clip_image-1391
在运行中键入services.msc打开服务管理单元,并设置启动类型为“自动”,并启动服务:
wps_clip_image-1440
打开“我的电脑”属性—高级—环境变量:
wps_clip_image-1463
新建系统变量:
wps_clip_image-1473
wps_clip_image-1475
确定,完成。
在浏览器中键入 http://localhost/acid查看检测情况:
wps_clip_image-1559
wps_clip_image-1561
wps_clip_image-1563

本文转自 tomsjack  51CTO博客,原文链接:http://blog.51cto.com/tom110/191593
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
相关文章
|
监控 Docker 容器
【Docker】9、Docker-Compose安装轻量级分布式日志服务Graylog
Graylog 是一个开源的日志聚合、分析、审计、展现和预警工具。在功能上来说,和 ELK 类似,但又比 ELK 要简单很多。
2615 1
【Docker】9、Docker-Compose安装轻量级分布式日志服务Graylog
|
3月前
|
编解码 调度 图形学
腾讯混元世界模型1.1开源:支持多视图及视频输入,单卡部署,秒级生成_魔搭ModelScope社区-ModelScope魔搭社区
混元世界模型1.1(WorldMirror)发布,支持多视图、视频输入,单卡秒级生成3D场景。兼容CG管线,开源可部署,实现点云、深度、相机等多任务统一预测,性能领先。
350 1
|
2月前
|
机器学习/深度学习 数据可视化 Apache
仅3B激活参数,更强的多模态理解与推理能力,百度文心 ERNIE-4.5-VL-28B-A3B-Thinking正式开源!
11月11日,百度开源文心ERNIE-4.5-VL-28B-A3B-Thinking多模态模型,仅3B激活参数,性能媲美顶级大模型。具备强大视觉语言理解、跨模态推理与“图像思考”等创新功能,支持工具调用与视频分析,适用于复杂图文任务,全面开放商用。
390 17
仅3B激活参数,更强的多模态理解与推理能力,百度文心 ERNIE-4.5-VL-28B-A3B-Thinking正式开源!
|
2月前
|
数据采集 文字识别 算法
腾讯混元&清华开源15M高质量多模态训练数据,全面开放MLLM迎来质变时刻
腾讯混元与清华推出Bee项目,首创“以数据为中心”的全栈开源方案,通过Honey-Data-15M高质量数据集、HoneyPipe数据增强管线及Bee-8B模型,显著提升全开源多模态大模型性能,缩小与闭源模型差距。
387 4
|
2月前
|
人工智能 Cloud Native 前端开发
详细教程 PhpStorm 2025.1 安装+ 激活中文配置,附安装包
PhpStorm 2025.1 全新升级,深度支持 PHP 8.3+/8.4,强化 AI 助手、Xdebug 调试与 .env 嵌套变量,提升全栈开发效率,打造现代化 PHP 开发利器。
409 0
详细教程 PhpStorm 2025.1 安装+ 激活中文配置,附安装包
|
2月前
|
搜索推荐 API Python
DeepSeek-V3.1 发布,迈向 Agent 时代的第一步
今日发布DeepSeek-V3.1,支持混合推理架构,提升思考效率与Agent能力。编程与搜索智能体表现显著增强,API已升级并支持Anthropic格式,模型开源,上下文扩展至128K。
640 5
|
存储 监控 安全
ELK7.x日志系统搭建 1. elk基础搭建
ELK7.x日志系统搭建 1. elk基础搭建
309 0
|
监控 JavaScript Java
部署应用程序的具体步骤
部署应用程序的具体步骤
688 4
|
区块链
NFT数字藏品(iBOX平台)交易系统开发逻辑技术方案
 NFT是元宇宙的核心和底层支撑之一。As a polymer of equity certificates and smart contracts,NFT has been highly consistent with digital art,intellectual property rights and other market attractive assets since its emergence.It is almost difficult for brands to completely ignore NFT in their own business consideratio
|
存储 数据采集 算法
数据中台最全详解,一文彻底搞懂!
中台是大型数据架构模式,也是大型架构的必备技能,本篇全面详解数据中台,建议收藏备用。关注【mikechen的互联网架构】,10年+BAT架构经验倾囊相授。
数据中台最全详解,一文彻底搞懂!