病毒防治

snort(入侵检测系统) V2.9.1 免费版
  • snort(入侵检测系统) V2.9.1 免费版

  • 类别:病毒防治系统: WinAll
  • 大小:3.43M时间:2018-05-04 15:08:39

应用简介

  Snort是来自国外的一款功能强大的网络入侵检测/防御系统。支持实时(Real-Time)流量分析,网络IP数据包(Pocket)记录等特性。Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网络入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。

  Snort通过在网络TCP/IP的5层结构的数据链路层进行抓取网络数据包,抓包时需将网卡设置为混杂模式,根据操作系统的不同采用libpcap或winpcap函数从网络中捕获数据包,然后将捕获的数据包送到包解码器进行解码。它的部署非常灵活,很多操作系统上都可以运行,可以运行在window xp,windows2003,linux等操作系统上。本站为大家提供的是Snort for windows客户端版本,并附有详细的安装教程,有需求的用户请下载!

snort下载

【安装教程】

  1、Snort在WINDOWS下安装过程比较麻烦,主要是配置麻烦,下载软件压缩包文件,点击“Snort_2_9_11_1_Installer.exe”根据提示安装即可,如下图所示:

  2、安装好后,需要配置etc里面的snort.conf文件:

  ①windows下snort.conf文件必须修改的几处:

  原: var RULE_PATH ../rules

  改为: var RULE_PATH C:\Snort\rules

  原: #dynamicpreprocessor directory /usr/local/lib/snort_dynamicpreprocessor/

  改为:dynamicpreprocessor directory C:\Snort\lib\snort_dynamicpreprocessor(后面一定不要有/)

  原: #dynamicengine /usr/local/lib/snort_dynamicengine/libsf_engine.so

  改为:dynamicengine C:\Snort\lib\snort_dynamicengine\sf_engine.dll

  原:dynamicdetection directory /usr/local/lib/snort_dynamicrules

  改为:dynamicdetection directory C:\Snort\lib\snort_dynamicrules

  然后将C:\Snort\so_rules\precompiled\FC-9\i386\2.9.0.1里的所有文件拷贝到C:\Snort\lib\snort_dynamicrules //上面的FC-9不一定对,可以先试一下。看各自的系统都不一样。

  原: include classification.config

  改为: include C:\Snort\etc\classification.config

  原: include reference.config

  改为: include C:\Snort\etc\reference.config

  原: # include threshold.conf

  改为: include C:\Snort\etc\threshold.conf

  原:# Does nothing in IDS mode

  #preprocessor normalize_ip4

  #preprocessor normalize_tcp: ips ecn stream

  #preprocessor normalize_icmp4

  #preprocessor normalize_ip6

  #preprocessor normalize_icmp6

  在之前加上#,注释掉。

  原:preprocessor http_inspect: global iis_unicode_map unicode.map 1252 compress_depth 65535 decompress_depth 65535

  改为:preprocessor http_inspect: global iis_unicode_map C:\Snort\etc\unicode.map 1252 compress_depth 65535 decompress_depth 65535

  因为在windows下unicode.map这个文件在etc文件夹下。

  配置好后,保存。

  ②下载规则库

  windows下安装好snort后默认是没有规则库,需要自己下载。

  ③设置预处理器

  在snort.conf里面可以直接设置某些检测的预处理器,当然也可以通过某些前端软件来实现,比如下面将要提到的IDSCENTER。

  比如:

  设置端口扫描的预处理器,把第二行的注释取消,并在最后加上log的保存文件。

  # Portscan detection. For more information, see README.sfportscan

  # preprocessor sfportscan: proto { all } memcap { 10000000 } sense_level { low }logfile { postscan.log }

  设置arp欺骗的预处理器,同样取消注释,把IP和MAC改为你的IP和MAC值。

  # preprocessor arpspoof

  # preprocessor arpspoof_detect_host: 172.26.75.114 BC:AE:C5:81:BE:95

  其他预处理器设置类似。

  ④设置输出

  在这下面设置你的输出,需要输出什么就注释掉对应的行。

  ###################################################

  # Step #6: Configure output plugins

  # For more information, see Snort Manual, Configuring Snort - Output Modules

  ###################################################

  比如:

  # syslog

  # output alert_syslog: LOG_AUTH LOG_ALERT

  # pcap

  # output log_tcpdump: tcpdump.log

  插入output alert_fast: alert.ids(输出fast模式的报警日志)

  ⑤选择网卡:

  进入命令行,在snort.exe文件所在目录用snort -W查看系统可用网络接口。记住需要监视的网卡的编号,比如为2,那么在以后的使用中,用-i 2就可以选择对应的网卡。

  #将snort安装为系统服务:

  C:\Snort\bin>snort /SERVICE /INSTALL -c ../etc/snort.conf -i 2 -l ../snort/log -de

  [SNORT_SERVICE] Successfully added the Snort service to the Services database. 如果看到上面的提示说明是成功的。

  ⑥将snort服务设置为自启动

  可以在services.msc中设置snort为自动启动。

  ⑦如果改变了snort.conf,则需要重启snort来加载配置文件:

  net stop snortsvc

  net start snortsvc

  ⑧如果有误,可以删除snort服务:

  sc delete snortsvc

  完成后通过命令启动IDS模式的snort

  snort -i2 -de -l ../log -c ../etc/snort.conf

  也可以安装IDSCENTER来进行图形界面的Snort管理。

展开 收起

相关文章

猜你喜欢

热门专题

热门推荐

  • 不做手机控 V5.9.24.4 官方安卓免费版

    不做手机控 V5.9.24.4 官方安卓免费版

  • 酷安APP V14.0.2 安卓版

    酷安APP V14.0.2 安卓版

  • XRecorder录屏大师 V2.3.5.4 安卓最新版

    XRecorder录屏大师 V2.3.5.4 安卓最新版

  • 屏掌控 V3.13.7.0 安卓版

    屏掌控 V3.13.7.0 安卓版

  • 自动点击器正版 V2.0.12.22 安卓最新版

    自动点击器正版 V2.0.12.22 安卓最新版

  • 百度输入法手机版 V12.2.2.3 安卓官方版

    百度输入法手机版 V12.2.2.3 安卓官方版

  • AirDroid(安卓设备管理器) V4.3.5.1 安卓版

    AirDroid(安卓设备管理器) V4.3.5.1 安卓版

  • 远离手机 V4.9.9.6.2 安卓版

    远离手机 V4.9.9.6.2 安卓版

  • 欢太手机搬家 V14.9.0 安卓版

    欢太手机搬家 V14.9.0 安卓版

  • Google Play Store(谷歌安卓市场) V39.7.34-21 [0] [PR] 606456090 安卓版

    Google Play Store(谷歌安卓市场) V39.7.34-21 [0] [PR] 606456090 安卓版

  • Spacedesk分屏APP V2.1.6 安卓版

    Spacedesk分屏APP V2.1.6 安卓版

  • Gmail手机版 V2024.02.04.604829058.Release 安卓版

    Gmail手机版 V2024.02.04.604829058.Release 安卓版

推荐排名

  • 小红伞2021专业版破解版 V2021.4 中文免费版 132.27M1万人在用 小红伞2021专业破解版是一款功能强大的防病毒软件。该软件界面美观,采用高效的启发式扫描,可以检测90%的未知病毒,目前用户超过七千万,具有完善的保护功能,可以免受病毒,身份盗窃和财务损失。

    下载
  • McAfee Endpoint Security V10.7.0.1260.12 中文破解版 282.06M7千人在用 McAfee Endpoint Security,中文简称:迈克菲,是一款非常专业的电脑病毒查杀软件。它的功能十分强大,可以有效地帮你侦测和清除病毒,该版本集成激活授权,可永久免费进行使用,欢迎下载。

    下载
  • ESET NOD32永久版 V15.0.18.0 最新免费版 8.25M5千人在用 ESET NOD32是电脑上的一款非常强大并且好用的病毒查杀软件,该软件以“轻、快、狠、准”而闻名,是目前最为高级的一款权威防病毒软件,拥有着一个高效的内核,以及作为单独的、高度优化的引擎。

    下载
  • 360CAD病毒专杀软件 绿色免费版 740K4千人在用 360 CAD病毒专杀工具是一款针对cad病毒设计的查杀软件。所谓的cad病毒是利用Lisp语言编写,在CAD启动时自动加载,并自动生成后缀l为sp、fans的程序且到处传播,致使许多杀毒软件也无能为力,甚至重装CAD也不能解决问题。360cad专杀工具专门治cad病毒,让你的电脑得到最佳保护。

    下载
  • 金山毒霸 V15.2022.2.6 官方离线版 143.7M5千人在用 金山毒霸是金山公司的老牌杀毒以及电脑安全保护软件。以极速轻巧为特色,同时性能极致,核心引擎让防护性能提升1.3倍,它拥有贴心的电脑全面扫描,系统提速,垃圾清理,快速解决众多系统卡慢等问题.

    下载
  • 3dsMax场景安全工具 V2.1.0 官方版 692K2千人在用 3dsMax场景安全工具是AutoDesk官方推出的安全杀毒工具,支持3ds Max2015-2020软件,能够保护软件免受CRP、ADSL、ALC和ALC2的恶意脚本的破坏。

    下载
  • 木马专家2022 V20220501 官方最新版 26.24M3千人在用 木马专家是一款专业的查杀木马的工具,可以查杀已知木马,也能检测出未知木马,会自动检测内存程序,一有非法程序出现就会处理,使用先进的内核查杀方式,可以自动脱壳查杀木马。

    下载
  • Ghidra(反汇编工具) V9.0.4 中文版 281.63M2千人在用 Ghidra 是一款专门用于分析软件和病毒的反汇编工具,通过Ghidra能够对各类代码进行分析,它有助于分析恶意代码和病毒等恶意软件,并可以让网络安全专业人员更好地了解其网络和系统中的潜在漏洞。

    下载

网友评论