linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > article > linux网络与应用 > 网络安全 >
栏目导栏
资料搜索
热门文章
·Linux系统下使用aMsn(MSN)详解
·使用Snort规则.doc
·构建一个RADIUS服务器
·Netscreen防火墙简单配置实例
·IPTABLES配置方法
·SELinux 入门
·常用log4j配置
·ssh工具scp使用示例
·如何利用嗅探器TcpDump分析网络
·LINUX iptable应用手册(一)
·linux安全设置手册
·防火牆與ShoreWall使用方法
·snort 模块详讲
·LRP架构Linux路由器/防火墙
·Linux下绑定IP和MAC地址,防止
最新文章
·通过日志系统保障Linux操作系统
·Solaris基本审计和报告工具使用
·有关加强Linux操作系统安全的配
·修改Linux操作系统下ssh端口
·认识Linux操作系统下三大便利开
·Linux操作系统如何限制SSH密码
·Linux Iptables 内核2.6.18添加
·实用技巧:让Linux系统有效防御
·SELinux拒绝vsftpd上传文件到用
·解决SUSE Linux下SSH无法使用密
·关于Linux操作系统防火墙的进程
·OpenSSH实现Windows和Linux文件
·Linux防火墙示例 用简单规则集
·如何防范Linux操作系统下缓冲区
·Linux系统开防火墙时自动开启相
Google
 
Linux操作系统下搭建SNORT入侵检测系统
[ 作者:  加入时间:2008-02-20 10:04:10  来自:Linux联盟收集整理 ]
 

1、安装apache

tar zxvf apache-(版本号)------- 解压apache

进入解压目录。

/configure --prefix=/usr/local/apache --enable-so --enable-rewrite

make

make install

/usr/local/apache/bin/apachectl start 启动APACHE

http://XXX.XXX.XXX.XXX(服务器IP地址) 测试APACHE

2、安装mysql

groupadd mysql

useradd -g mysql mysql

tar zxvf mysql-(版本号) --------- 解压mysql

进入解压目录。

/configure --prefix=/usr/local/mysql --with-charset=gb2312/gbk

make

make install

进入supportsfiles目录

cp my_medium.cnf /etc/my.cnf

/usr/local/mysql/bin/mysql_install_db --user=mysql

chown -R root /usr/local/mysql

chown -R mysql /usr/local/mysql/var

chgrp -R mysql /usr/local/mysql

/usr/local/mysql/share/mysql/bin/mysql.server start 启动MYSQL

/usr/local/mysql/bin/mysqladmin -u root password XXXX

/usr/local/mysql/bin/mysql -u root -p

password:

mysql>

3、安装PHP

tar zxvf php-(版本号)

进入解压目录

。/configure --prefix=/usr/local/php --with-apxs2=/usr/local/apache/bin/apxs \

--with-mysql=/usr/local/mysql \

--with-config_file_path=/usr/local/php \

make

make install

cp php.ini_dist /usr/local/lib/php.ini

vi /usr/local/lib/php.ini

更改365行 off为on

vi /usr/local/apache/conf/httpd.conf

DireltoryIndex 后加index.php

AddType applicontion/X-httpd-php .php

vi /usr/local/apache/htdocs/test/php


phpinfo()

?>

重新启动APACHE

http://XXX.XXX.XXX.XXX/test.php

4、安装pcre

tar zxvf pcre-(版本号)

进入解压目录

。/configure

make

make install  

5、安装snort

tar zxvf snort-(版本号)

进入解压目录

。/configure --with-mysql=/usr/local/mysql

make

make install

6、安装snort规则库

tar zxvf snort rules-(版本号)

生成etc、doc、rules、so.rules四个目录

mkdir /etc/snort

mkdir /etc/snort/rules

mkdir /var/log/snort

cp -R rules/* /etc/snort/

cp etc/* /etc/snort

vi /etc/snort/snort.conf

46行改为:var HOME_NET XXX.XXX.XXX.0/24

111行改为:var Rules_PATH /etc/snort/rules

764行改为:output database:log,mysql,user=root,password=XXXX(密码同上),dbname=snort

host=localhost

863--874行去掉#

7、创建snort数据库。

/mysql -u root -p

mysql>create database snort;

>grant INSERT,SELECT on root .* to snort@localhost

>exit

./mydql -u root -p < /usr/local/src/snort-(版本号)/schemas/create_mysql snort

mysql>use snort

mysql>show tables

8、安装adodb

tar zxvf adodb-(版本号)

cp adodb /usr/local/apache/htdocs

9、安装jpgraph

tar zxvf jpgraph-(版本号)

移动解压目录到/usr/local/apache/htdocs,并改名为jpgraph

10、安装acid

tar zxvf acid-(版本号)

移动解压目录到/usr/local/apache/htdocs,并改名为acid

vi /acid/acid_conf.php

$DBlib_Path='/usr/local/apache/htdocs/adodb';

$alert_dbname="snort";

$alert_host="localhost";

$alert_port="";

$alert_user="root";

$alert_password="xxxxx(同上)";

$archive_dbname="snort";

$archive_host="localhost";

$archive_port="";

$archive_user="root";

$archive_password="xxxxx(同上)";

$charlLib_path="/usr/local/apache/htdocs/jpgraph/src";

$charl_file_format="png";

11、http://xxx.xxx.xxx.xxx/acid 测试

注: 在安装前应先将编译工具安装。

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·将Linux设置成Cisco路由器的日志服务器  (2008-02-20 09:56:27)
 ·Linux Samba user共享方式配置方法介绍  (2008-02-20 09:51:27)
 ·Weblogic在Linux和Unix下的后台启动脚本  (2008-02-20 09:50:22)
 ·Debian和Ubuntu Linux的NFS配置方法介绍  (2008-02-20 09:49:47)
 ·linux并发连接上百万的配置  (2008-02-19 16:45:32)
 ·Linux服务器常出现的错误及其代表的含义  (2008-02-19 10:50:09)
 ·Linux操作下的进程管理利器 Supervise  (2008-02-19 10:41:43)
 ·关于Linux操作系统的进程状态  (2008-02-19 10:40:32)
 ·Linux如何使用笔记本自带的SD/MMC读卡器  (2008-02-19 10:38:10)
 ·VMware虚拟机中修改Linux MAC地址的方法  (2008-02-19 10:36:16)