第一范文网 - 专业文章范例文档资料分享平台

哈工大安全程序设计搭建小型入侵检测系统实验报告

来源:用户分享 时间:2026/9/2 12:04:38 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

《安全程序设计》课程实验报告 实验2:搭建小型入侵检测系统

姓名 任课教师 实验地点 实验课表现 实验目的: 本次实验将构建小型入侵检测系统,熟悉系统搭建的全过程及其使用方法。 实验内容: 1. 安装snort所需的各类依赖 2. 搭建小型IDS 3. 测试Snort 实验要求:(学生对预习要求的回答)(20分) 得分: ? 什么是入侵检测系统? 入侵检测系统(简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。 ? 常见的入侵检测系统都有哪些? Snort,主流杀毒软件其实也会内置入侵检测系统,此外还有硬件防火墙。 思考题:(20分) 思考题1:(8分) 得分: 记录搭建入侵检测系统的过程及结果 【实验环境】 VMware + CentOS6.5,不同于Ubuntu,在此环境下很多软件需要进行编译安装,虽然比较繁琐,但是具有更高的灵活性。 【安装方法】 1. 安装Apache、Mysql 通过yum安装Apache、Mysql等服务,安装成功后通过service –status-all可以看到httpd、mysqld等服务的运行状态,如下图所示。 院系 软件学院3楼机房 出勤、表现得分(10) 操作结果得分(50) 软件学院 指导教师 实验时间 实验报告 得分(40) 学号 实验总分 2. 下载Snort-Mysql的数据库初始化脚本,通过以下命令导入Mysql,并给Snort建立一个Mysql用户。 mysql> create database snort; mysql>user snort; mysql> source ~ftpuser/snort-2.8.5.2/create_mysql mysql> grant all privileges on snort.* to snort@'localhost' identified by \Snort的数据库表结构如下图所示: 3. 安装Snort,由于最新版的Snort 2.9.x configure时去掉了--with-mysql选项,不便于将log转存到数据库中,我们改用Snort-2.8.5.2的源码和Rules。 安装Snort的命令如下: ./configure --with-mysql make

make install

然后解压缩snortrules-snapshot-2.8.tar.gz,将doc、etc、rules、so_rules这4个文件夹复制到/etc/snort目录下。编辑/etc/snort/etc/snort.conf文件,做如下改动:

HOME_NET设置为本机IP所在网络,EXTERNAL_NET设置为非本机网络 var HOME_NET 192.168.10.0/24

var EXTERNAL_NET !$HOME_NET

将output database相关项注释掉,将日志输出设置到 MySQL 数据库中

output database: log, mysql, user=snort password=snort-db dbname=snort host=localhost 为了便于测试Snort,我们放宽ICMP攻击的入侵检测规则,在rules/icmp.rules的结尾加入以下规则定义:

# Added by GluckZhang

alert ip any any -> any any (msg:\sid:2000000; rev:1;)

alert icmp any any -> any any (msg:\sid:2000001; rev:1;)

alert icmp any any -> any any (msg:\reference:arachnids,246; classtype:bad-unknown; sid:2000499; rev:4;)

注意:不要忘记去掉snort.conf里面include $RULE_PATH/icmp.rules这条语句的注释。 4. 配置ADODB和BASE

解压缩adodb517.zip、base-1.4.5.tar.gz,将adodb5、base-1.4.5复制到/var/www/html目录中,并重新命名,命令如下: cd /var/www/html

cp -rf ~ftpuser/adodb5/* . cp -rf ~ftpuser/base-1.4.5/* . mv adodb5 adodb mv base-1.4.5 base chmod -R 777 base

修改/etc/php.ini,将error_reporting的值设置为E_ALL & ~E_NOTICE 此时在浏览器中输入http://192.168.10.132/base应看到如下界面:

点击“Continue”,按照提示逐步输入所需信息,最终我们将看到BASE的主页面(截图时已经经过一些测试,所以是有数据的)。

5. 测试Snort Snort的启动命令如下,-D选项的意思是让Snort运行在后台,-c选项指定了Snort读取的配置文件。 snort -D -c /etc/snort/etc/snort.conf 此时通过ping命令给CentOS发送ICMP数据包,将会被Snort捕获,并形成日志写入数据库,详情如下图所示(为了区分,我在报警信息前面加入了自己的名字)。 思考题2:(12分) 得分:

哈工大安全程序设计搭建小型入侵检测系统实验报告.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c0uvqs22oly0fvqv4zj15_1.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top