| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

网络安全实验Snort网络入侵检测实验

文***品

贡献于2022-12-27

字数:6771




遵义师范学院计算机信息科学学院

实 验 报 告

(2013—2014学年第1 学期 )


课程名称: 网络安全实验
班 级:
学 号:
姓 名:
课教师:








计算机信息科学学院
实 验 报 告
实验名称
Snort网络入侵检测实验
指导教师

实验类型
操作
实验学时
4
实验时间

实验目求
(1)进步学网络入侵检测原理技术
(2)理解Snort网络入侵检测基原理
(3)学掌握Snort网络入侵检测系统安装配置操作
(4)学掌握利Snort进行网络入侵检测应
二实验仪器器材
惠普pavilionG4coreli32310存:4G虚拟机软件vmware90windows server 2003 Snort_2_9_2_2_Installerappservwin322510
AcidAdodbJpgraphMysqlPHPWINPCAPSNORTRULES
三 实验原理容步骤
()实验原理:
入侵检测基原理:
入侵检测(Intrusion Detection)入侵行检测通收集分析网络行安全日志审计数网络获信息计算机系统中干关键点信息检查网络系统中否存违反安全策略行攻击迹象入侵检测作种积极动安全防护技术提供部攻击外部攻击误操作实时保护网络系统受危害前拦截响应入侵认防火墙第二道安全闸门影响网络性情况网络进行监测入侵检测通执行务实现:监视分析户系统活动系统构造弱点审计识反映已知进攻活动模式相关士报警异常行模式统计分析评估重系统数文件完整性操作系统审计踪理识户违反安全策略行
入侵检测防火墙合理补充帮助系统付网络攻击扩展系统理员安全理力(包括安全审计监视进攻识响应)提高信息安全基础结构完整性计算机网络系统中干关键点收集信息分析信息网络中否违反安全策略行遭袭击迹象入侵检测认防火墙第二道安全

闸门影响网络性情况网络进行监测提供部攻击外部攻击误操作实时保护通执行务实现:
· 监视分析户系统活动
· 系统构造弱点审计
· 识反映已知进攻活动模式相关士报警
· 异常行模式统计分析
· 评估重系统数文件完整性
·操作系统审计踪理识户违反安全策略行
成功入侵检测系统讲系统理员时刻解网络系统(包括程序文件硬件设备等)变更网络安全策略制订提供指南更重点应该理配置简单非专业员非常容易获网络安全入侵检测规模应根网络威胁系统构造安全需求改变改变入侵检测系统发现入侵会时作出响应包括切断网络连接记录事件报警等
入侵检测系统采技术分特征检测异常检测两种
特征检测(Signaturebased detection) 称Misuse detection 检测假设入侵者活动种模式表示系统目标检测体活动否符合模式已入侵方法检查出新入侵方法力难点设计模式够表达入侵现象会正常活动包含进
异常检测(Anomaly detection) 假设入侵者活动异常正常体活动根理念建立体正常活动活动简档前体活动状况活动简档相较违反统计规律时认该活动入侵行异常检测难题建立活动简档设计统计算法正常操作作入侵忽略真正入侵行


Snort入侵检测系统:
Snort简介:1998年Martin Roesch先生C语言开发开放源代码(Open Source)入侵检测系统Snort直天Snort已发展成台(MultiPlatform)实时(RealTime)流量分析网络IP数包(Pocket)记录等特性强网络入侵检测防御系统(Network Intrusion DetectionPrevention System)NIDSNIPSSnort符合通公许(GPL——GUN General Pubic License)网通免费载获Snort需分钟安装开始snort基libpcap
Snort三种工作模式:嗅探器数包记录器网络入侵检测系统嗅探器模式仅仅网络读取数包作连续断流显示终端数包记录器模式数包记录硬盘网络入侵检测模式复杂配置snort分析网络数流匹配户定义规根检测结果采取定动作
Snort原理:Snort够网络数包进行抓包分析区嗅探器根定义规进行响应处理Snort 通获取数包进行规分析根规链采取Activation(报警启动外动态规链)Dynamic(规包调)Alert(报警)Pass(忽略)Log(报警记录网络流量)五种响应机制
  Snort数包嗅探数包分析数包检测响应处理等种功模块实现功模块插件方式Snort相结合功扩展方便例预处理插件功规匹配误检测前运行完成TIP碎片重组http解码telnet解码等功处理插件完成检查协议字段关闭连接攻击响应等功输出插件理种情况日志警告方式输出
Snort工作程:Snort通网络TCPIP5层结构数链路层进行抓取网络数包抓包时需网卡设置混杂模式根操作系统采libpcapwinpcap函数网络中捕获数包然捕获数包送包解码器进行解码网络中数包太网包令牌环包TCPIP包80211包等格式程包解码器解码成Snort认识统格式数包送预处理器进行处理预处理包括分片数包进行重新组装处理明显错误等问题预处理程通插件完成Http预处理器完成Http请求解码规格化Frag2事务处理器完成数包组装Stream4预处理器Snort状态化端口扫描预处理器检测端口扫描力等数包进行解码滤预处理进入Snort重环进行规建立根规进行检测规检测Snort中重部分作检测数包中否包含入侵行例规alert tcp any any >202121024 80(msg:misc large tcp packetdsize:>3000)条规意思流入2021210网段TCP包长度超3000B时发出警报规语法涉协议类型容长度报头等种素处理规文件时候三维链表存规信息便面数包进行匹配三维链表旦构建通某种方法查找三维链表进行匹配发生响应规检测处理力需根规数量运行Snort机器性网络负载等素决定步输出模块检测数包需种形式结果进行输出输出形式输出alert文件日志文件数库UNIX域Socket等
Snort部署运行:Snort部署非常灵活操作系统运行运行window xpwindows2003linux等操作系统户操作系统台选择应考虑安全性稳定性时考虑应程序协工作求果入侵检测系统身稳定容易受攻击检测安全攻击漏洞LinuxWindows操作系统相较Linux更加健壮安全稳定Snort运行通插件协工作功强部署时选择合适数库Web服务器图形处理程序软件版非常重Snort部署时般传感器层服务器层理员控制台层三层结构组成传感器层层网络数包嗅探器层收集网络数包交服务器层进行处理理员控制台层显示检测分析结果部署Snort时根企业网络规模采三层结构分部署采三层结构集成台机器进行部署采服务器层控制台集成两层结构
Snort三种模式运行方式:嗅探器模式包记录器模式网络入侵检测系统模式嗅探器模式仅仅捕获网络数包显示终端包记录器模式捕获数包存储磁盘入侵检测模式复杂数包进行分析规进行检测做出响应

(二)实验容:
(1)Windows安装Sort工具
(2)Snort入侵检测系统配置
(3)Snort入侵检测系统检测ICMP PING扫描
(4)Snort入侵检测系统外网ICMP PING扫描
(5)Snort入侵检测系统防火墙联动

(三)实验步骤(次实验windows系统进行软件安装步骤较具体):
1Windows 安装Snort工具安装
1)首先windows先安装apache windows服务器安装C\IDS\APACHE文件夹弹出版集成PHPMY SQL直接点击安装安装程中会提示输入SQL密码apacheroot名理员邮箱输入


处输入邮箱tokyolaw@outlookcom帐户名Tokyo密码设置123456

2)C\ids\php5\ Php5tsdll复制WINDOWSWINDOWS\system32目录

















3)添加GD图形库支持C\WINDOWSPhPini中extensionphp_gd2dllextensionphp_mysqldll两条语句前面分号掉





4)C\ids\php5\ext文件php_gd2dllphp_mysqldll复制C\windowsphp_mysqldll复制C\windows\system32

5)添加APACHEPHP支持C\ids\apache\conf\httpdconf末尾添加语句:
LoadModule php5_module cidsphp5php5apache2_2dll
AddType applicationxhttpdphp php

6)重启APACHE


7)C\ids\APACHE\htdocs目录新建TESTPHP容:
IE中测试PHP否成功安装


8)安装WINPCAP
处安装带winpcap软件前次实验已安装电脑安装

9)安装SNORTC\ids\snort安装时会提示选择组件否数库里先选择数库组件默认四全部安装安装完成运行次MYSQL安装目录图:


10)命令行方式进入c\ids\snort\bin执行命令:snort –W测试SNORT否成功安装出现提示安装成功

11)C\IDS\Snort\schemas里面create_mysql复制C\根目录图:


12)安装adodb实验实现准备额adodb文件夹 复制c\php5\adodb 目录:


13) 安装jpgraph实验实现准备 jpgraph文件夹复制c\php5\jpgraph
修改C\php5\jpgraph\src\jpgraphphp
DEFINE(CACHE_DIRtmpjpgraph_cache)


14) 创建数库创建表进入cmd界面执行命令:cd\mysql u root –p 输入密码登录mysql
建两数库:
create database snort
create database snort_archive
验证
show databases

2运行Snort:
1)进入Mysql控制台建立SNORT运行必须SNORT数库SNORT_ARCHIVE数库输入mysql h localhost u root p123456 < c\snort_mysqlsql :


2)复制C\ids\snort\schamescreate_mysql文件C\ids\snort\bin

3)命令行方式分输入执行两条命令
mysql D snort u root p < C\create_mysql
mysql D snort_archive u root p < c\create_mysql


4)查数库:show databases

5)修改该目录ACID_CONFPHP文件修改容:
DBlib_path c\ids\php5\adodb
DBtype mysql
alert_dbname snort
alert_host localhost
alert_port 3306
alert_user acid
alert_password 123456
* Archive DB connection parameters *
archive_dbname snort_archive
archive_host localhost
archive_port 3306
archive_user acid
archive_password 123456
ChartLib_path c\ids\php5\jpgraph\src







6) 重启APACHE服务IE中输入:httplocalhostacidacid_db_setupphp开页面单击Create ACID AG钮建立数库



7) 解压缩SNORT规包事先准备SNORT规包文件解压缩:C\ids\snort换中文件文件夹

8) 配置SNORT开snort配置文件c\snort\etc\snortconf
include classificationconfig
include referenceconfig
改绝路径
include c\snort\etc\classificationconfig
include c\snort\etc\referenceconfig



9)启动SNORT入侵检测 命令行输入命令启动SNORT程序(果希SNOR抓取数包X加V



10)执行命令加速SNORT保存配置



3查统计数:
1)安装SNORT机开http192168160acidacid_mainphp进入ACID分析控制台界面中便查统计数基SNORT入侵检测系统配置结束续工作完善SNORT规配置文件





命令行中见snort监测数


重新做边实验显示容算成功吧











实验结束
总结:
次实验历苦难终没网页显示snort检测数报告命令行里面见snort监测数先前做实验时候心acid_confphp里面户修改root然改回acid已create acid ag没次提示create然数直显示知什办法解决
PS换server 2003重新做遍结果显示UDP100想想应该成功太确定网找教程没试试试说



成 绩

日 期

批阅


文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 香币 [ 分享文档获得香币 ]

该文档为用户出售和定价!

购买文档

相关文档

工业控制网络安全基础实验平台建设方案

工业控制系统在国家关键基础设施中扮演着核心作用。从系统分类的角度出发,在我国的电力、军工、水利、石化天然气、冶金、汽车制造以及交通运输等各大行业中使用较多的工业控制系统包含分布式控制系统(DCS)、监控和数据采集(SCADA)系统和其他控制系统,如可编程逻辑控制器(PLC)等。分布式控制系统(DCS)主要采用统一监控、分布控制的方式运行整个生产过程,具有控制分散、操作统一、管理分级、配置灵活和方便组态的特点。

z***u 5年前 上传1373   0

EDA实验报告实验三、序列检测器的设计

实验三、序列检测器的设计一、预习内容1、预习序列发生器和检测器的基本工作原理;2、画出实验原理草图;3、写出实验的基本步骤和源程序。二、实验目的1、掌握序列检测器的工作原理;2、学会用状态机进行数字系统设计。三、实验器材PC机一台、EDA教学实验系统一台、下载电缆一根(已接好)、导线若干四、 实验要求1、 检测连续4个‘1’的状态机,画出状态转移图,并写出VHD代码;(必做

文***享 7个月前 上传236   0

SQLserver实验实验6实验6答案

第7章 创建数据类型、表报告书名称实验7-2创建数据类型和表姓名指导教师学号日期任务清单l 场景Adventure Works 的销售经理请求修改公司数据库,以包含有关已退货物和已退款销售的信息。高级数据库开发人员针对退货和退款数据设计了一些新的数据类型和表,并且将在数据库中创建这些对象的任务分配给你。该任务的要求如下:l 必须使用 SQL Server Mana

z***u 3年前 上传1017   0

联想网御入侵防护系统护航证券网络-网络安全解决方案

联想网御入侵防护系统护航证券网络-网络安全解决方案  近年来,国内证券行业获得了迅猛的发展,在国民经济中起着越来越重要的作用。当前,国内各证券公司已建成了全电子化的交易系统,覆盖了投资者开户、订单报送、交易撮合、市场监察、银证转账、清算交收等全部环节,为资本市场的快速发展提供了有力的支持,也适应了我国证券市场中小投资者多、覆盖地域广、换手率高等特点。  随着互联网的普及,基于Web架

d***4 10年前 上传500   0

网络实验室保密协议

网络实验室保密协议  学生在读期间所从事的工作以及取得的成果,是利用了实验室的环境和资源的前提下完成的,其中包含了其他人的劳动以及实验室长期的技术积累,应该属于实验室的财富,为了维护实验室和广大同学的共同利益学生,规范实验室的管理,现作如下保密协定:  1.实验室内各组各个模块的源代码和相应文档现在除了各自负责人掌握外和给相应总负责人汇总外,不可以给其他人(包括同组内其他模块人员)。

乖***8 12年前 上传687   0

计算机网络实验报告

1.理解电子邮件的工作原理;2.掌握电子邮件的申请方法;3.掌握电子邮件的使用方法。

一***旵 3年前 上传652   0

BP神经网络实验报告

BP神经网络实验报告一、实验目的1、 熟悉MATLAB中神经网络工具箱的使用方法;2、 通过在MATLAB下面编程实现BP网络逼近标准正弦函数,来加深对BP网络的了解和认识,理解信号的正向传播和误差的反向传递过程。 二、实验原理由于传统的感知器和线性神经网络有自身无法克服的缺陷,它们都不能解决线性不可分问题,因此在实际应用过程中受到了限制。而BP网络却拥有良好的繁泛化能力、容错能力

文***品 2年前 上传927   0

计算机网络实验报告

(1)理解远程登录的工作原理;(2)掌握远程登录的设置方法;(3)熟悉远程桌面的使用方法;(4)理解端口的含义。

一***旵 3年前 上传625   0

计算机网络实验报告

1、观察教学机房,了解计算机网络结构,并画出计算机网络拓扑结构图。 2、了解计算机网络中的网络设备,并了解每台计算机上使用的网络标识、网络协议。 3、制作2根直通双绞线和2根交叉线,并测试。 4、分别用制作好的直通线、交叉线以及串口线、并口线,连接两台计算机。

M***9 4年前 上传1632   0

网络安全为人民 网络安全靠人民

《中华人民共和国网络安全法》是为保障网络安全,维护网络空间主权和国家安全、社会公益利益。保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展制定。由全国人民代表大会常务委员会于2016年11月7日发布,自2017年6月1日起施行。

胖*** 6年前 上传8915   1

东软网络安全解决方案-网络安全解决方案

东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上仅次于Cisco和CheckPoint的用户选择购买最多的第三个品牌,NetEye的知名度则在国内品牌中名列第一。这种成果的取得与东软在技术上的不断创新,以及不断围绕客户价值来构架自己的产品与服

d***n 12年前 上传816   0

实验八

实 验 报 告课程名称: SQL Server 数据库基础 任课教师: 池宗琳 实验名称: 存储过程 年级、专业: 2018级电子信息工程 学 号: 20181060093 姓 名: 马 信 日期: 20

P***e 4年前 上传598   0

实验六

实 验 报 告课程名称: SQL Server 数据库基础 任课教师: 池宗琳 实验名称: 视图、规则和索引的使用 年级、专业: 2018级电子信息工程 学 号: 20181060199 姓 名: 苟诚 日期: 2019 年

P***e 4年前 上传654   0

电路实验

1.掌握系统误差和随机误差的概念2.学会分析系统误差和随机误差的方法

7***5 4年前 上传1155   0

实验八顺序表的排序实验报告

 计算机科学与技术系 实 验 报 告 专业名称 计算机科学与技术 课程名称 数据结构与算法 项目名称 实验八顺序表的排序实验 班 级 学 号 1 姓

文***品 2年前 上传772   0

大学物理实验课程设计实验报告

大学物理实验课程设计实验报告  北方民族大学    大学物理实验(设计性实验)    实验报告   指导老师:王建明    姓    名:张国生    学    号:XX0233    学    院:信息与计算科学学院    班    级:05信计2班    重力加速度的测定    一、实验任务    精确测定银川地区的重力加速度    二、实验要

h***0 9年前 上传728   0

例谈科学探究实验与实验报告

例谈科学探究实验与实验报告  例谈科学探究实验与实验报告     山东菏泽曹县第二中学 陈焘     摘要:科学探究实验是新课程着重介绍的知识点,同时又是当前基础教育课程改革的热点、亮点和难点。本文对科学探究的六大要素逐一加以解释,并以实例说明如何做好科学探究实验及如何做实验报告。     关键词:科学探究 科学探究实验 实验报告 提出问题 猜想和假设 实验方案 数据处理 

l***e 9年前 上传479   0

实验一线性表操作实验报告

XX大学计算机学院实验报告课程名称   数据结构   实验名称__线性表操作   实验报告要求:1.实验目的  2.实验内容   3.实验步骤    4.运行结果   5.流程图      6.实验体会     一、实验目的1 熟悉并掌握线性表的逻辑结构、物理结构。2 熟悉并掌握顺序表的存储结构、基本操作和具体的函数定义。3 熟悉VC++程序的基本结构,掌握程序中的用户头

文***享 3年前 上传1713   0

2021年二中实验室实验规则

2021年二中实验室实验规则物理室实验规则一、实验室内必须保持整洁,安静。二、学生进入室按编组入座,要听从老师的指导,未经许可不准乱动仪器及其他设施。三、实验前应先检查仪器等是否齐全、完好,填好实验记录卡,如有问题立即报告老师。四、实验时,要按实验步骤正确操作,仔细观察,认真分析,如实记录数据,按时完成实验报告。五、实验完毕,要认真做好仪器等整理清洁工作,在征得老师同意后方可离开教室

y***3 1年前 上传273   0

实验六二叉树实验报告

实验四 二叉树的操作 班级:计算机班 姓名: 学号: 完成日期:2010题目:对于给定的一二叉树,实现各种约定的遍历。一、实验目的: (1)掌握二叉树的定义和存储表示,学会建立一棵特定二叉树的方法;(2)掌握二叉树的遍历算法(先序、中序、后序遍历算法)的思想,并学会遍历算法的递归实现和非递归实现。二、实验内容:构造二叉树,再实现二叉树的先序、中序、后序遍历,最后统计二叉树的深度

文***品 1年前 上传547   0

实验一开环直流调速系统的仿真实验

熟悉并掌握利用MATLAB中Simulink建立直流调速系统的仿真模型和进行仿真实验的方法。

文***品 4年前 上传1325   0

实验报告-电力电子仿真实验

掌握单相交-直-交变频电路仿真模型的建立及模块参数和仿真参数的设置。理解单相交-直-交变频电路的工作原理及仿真波形。

山***8 4年前 上传1133   0

C语言实验报告《综合实验》

C语言实验报告《综合实验》  学号:__________    姓名:__________    班级:__________    日期:__________  指导教师:__________    成绩:__________  实验六  综合实验  一、 实验目的  1、掌握C语言中的变量、数组、函数、指针、结构体等主要知识点。  2、掌握C程序的结构化程序设计方法,能

q***u 10年前 上传870   0

初中物理专题:实验专题5电学实验

实验专题(五)电学实验★ 知识点:欧姆定律、伏安法测电阻、电功、伏安法测小灯泡的电功率、焦耳定律1.现有两节新的干电池、电压表、电流表、滑动变阻器、开关、导线若干。在利用“伏安法”测量定值电阻Rx阻值的实验中:【答案】(1)请你按图甲所示的电路图,以笔画线代替导线,将图乙中的电路连接完整。(2)实验前为了保护电路,滑动变阻器的滑片应置于__B__(选填“A”或“B”)端。(3)闭合开

小***库 3年前 上传637   0

国旗下演讲-网络安全

没有任何一个时代让我们距离网络如此之近,没有任何一个时期使我们的生活与网络联结如此紧密。自1994年我国接入互联网,截止目前,中国已然成为名副其实的网络第一大国。网络方便大众的衣食住行,加速社会的发展进程。人们在网络世界里尽情遨游,享受网络带给大家的种种便捷与进步。

郭***1 3年前 上传708   0