入侵檢測(cè)實(shí)驗(yàn)報(bào)告
一 實(shí)驗(yàn)環(huán)境搭建 1
安裝 winpcap 按向?qū)崾就瓿杉纯?(有時(shí)會(huì)提示重啟計(jì)算機(jī)。)使網(wǎng)卡處于混雜模式,能夠抓取數(shù)據(jù)包。
2 安裝snort 采用默認(rèn)安裝完成即可 安裝完成使用下列命令行驗(yàn)證是否成功 C:\Snort\bin>snort.exe -W (也可以看到所有網(wǎng)卡的 Interface 列表)
看到那個(gè)狂奔的小豬了嗎?看到了,就表示snort安裝成功。
3 安裝和設(shè)置 mysql 設(shè)置數(shù)據(jù)庫(kù)實(shí)例流程:
建立 snort 運(yùn)行必須的 snort 庫(kù)和 snort_archive 庫(kù) C:\Program Files\MySQL\MySQL Server 5.0\bin>mysql -u root -p Enter password: (你安裝時(shí)設(shè)定的密碼,這里使用mysql這個(gè)密碼)
mysql>create database snort; mysql>create database snort_archive; 使用C:\Snort\schemas目錄下的create_mysql 腳本建立Snort 運(yùn)行必須的數(shù)據(jù)表 c:\mysql\bin\mysql -D snort -u root -p < c:\snort\schemas\create_mysql c:\mysql\bin\mysql -D snort_archive -u root -p <c:\snort\schemas\create_mysql 附:使用mysql -D snort -u root –p命令進(jìn)入snort數(shù)據(jù)庫(kù)后,使用show tables命令可以查看已創(chuàng)建的表。
建立acid 和snort 用戶(hù),在root用戶(hù)下建立 mysql> grant usage on *.* to "acid"@"localhost" identified by "acidtest"; mysql> grant usage on *.* to "snort"@"localhost" identified by "snorttest"; 為acid 用戶(hù)和snort 用戶(hù)分配相關(guān)權(quán)限 mysql> grant select,insert,update,delete,create,alter on snort .* to"snort"@"localhost"; mysql> grant select,insert,update,delete,create,alter on snort .* to"acid"@"localhost"; mysql> grant select,insert,update,delete,create,alter on snort_archive .*to "acid"@"localhost"; mysql> grant select,insert,update,delete,create,alter on snort_archive .*to "snort"@"localhost"; 4 測(cè)試 snort 啟動(dòng) snor t c:\snort\bin>snort -c "c:\snort\etc\snort.conf" -l "c:\snort\logs" -i 2 -d 5 安裝虛擬機(jī) 安裝成功如下
設(shè)置虛擬機(jī)內(nèi) IP 為 192.168.10.3 主機(jī) IP 為 192.168.10.2 Ping 通表示虛擬機(jī)和主機(jī)能夠正常通信。
二 配置病毒 以任我行病毒為例打開(kāi) netsys
輸入虛擬機(jī) IP 配置服務(wù)端,生成服務(wù)端后放置到虛擬機(jī)中,運(yùn)行服務(wù)端。
通過(guò)即可客戶(hù)端控制虛擬機(jī)。
三 通過(guò) wireshark 抓包分析特征
通過(guò)分析每一條宿主機(jī)與虛擬機(jī)的包特征編制規(guī)則。
四 將特征寫(xiě)入規(guī)則文件
五 運(yùn)行 snort 將信息寫(xiě)入數(shù)據(jù)庫(kù)
可以看到已經(jīng)將病毒的信息寫(xiě)到了數(shù)據(jù)庫(kù)中了。
六 總結(jié) 通過(guò)入侵檢測(cè)實(shí)驗(yàn),讓自己的動(dòng)手能力有了提高。也對(duì)入侵檢測(cè)有了新的認(rèn)識(shí),對(duì)于,數(shù)據(jù)庫(kù)的使用,主機(jī)與虛擬機(jī)的直接的通信,病毒抓包,病毒特征分析,snort 的特點(diǎn)和應(yīng)用,有了基本的掌握,對(duì)簡(jiǎn)單入侵檢測(cè)的流程有了基本的了解,對(duì)一些常用的入侵檢測(cè)軟件能夠比較熟練的運(yùn)用,也發(fā)現(xiàn)了自己基礎(chǔ)知識(shí)的薄弱,和動(dòng)手能力的欠缺,對(duì)自己的能力有了更清晰的認(rèn)識(shí)。
推薦訪問(wèn): 入侵 檢測(cè) 實(shí)驗(yàn)在偉大祖國(guó)73華誕之際,我參加了單位組織的“光影鑄魂”主題黨日活動(dòng),集中觀看了抗美援朝題材影片《長(zhǎng)津湖》,再一次重溫這段悲壯歷史,再一次深刻感悟偉大抗美援朝精神。1950年10月,新中國(guó)剛剛成立一年,
根據(jù)省局黨組《關(guān)于舉辦習(xí)近平談治國(guó)理政(第四卷)讀書(shū)班的通知》要求,我中心通過(guò)專(zhuān)題學(xué)習(xí)、專(zhuān)題研討以及交流分享等形式,系統(tǒng)的對(duì)《習(xí)近平談治國(guó)理政》(第四卷)進(jìn)行了深入的學(xué)習(xí)與交流,下面我就來(lái)談一談我個(gè)人
《習(xí)近平談治國(guó)理政》(第四卷)是在百年變局和世紀(jì)疫情相互疊加的大背景下,對(duì)以習(xí)近平同志為核心的黨中央治國(guó)理政重大戰(zhàn)略部署、重大理論創(chuàng)造、重大思想引領(lǐng)的系統(tǒng)呈現(xiàn)。它生動(dòng)記錄了新一代黨中央領(lǐng)導(dǎo)集體統(tǒng)籌兩個(gè)
《真抓實(shí)干做好新發(fā)展階段“三農(nóng)工作”》是《習(xí)近平談治國(guó)理政》第四卷中的文章,這是習(xí)近平總書(shū)記在2020年12月28日中央農(nóng)村工作會(huì)議上的集體學(xué)習(xí)時(shí)的講話。文章指出,我常講,領(lǐng)導(dǎo)干部要胸懷黨和國(guó)家工作大
在《習(xí)近平談治國(guó)理政》第四卷中,習(xí)近平總書(shū)記強(qiáng)調(diào),江山就是人民,人民就是江山,打江山、守江山,守的是人民的心。從嘉興南湖中駛出的小小紅船,到世界上最大的執(zhí)政黨,在中國(guó)共產(chǎn)黨的字典里,“人民”一詞從來(lái)都
黨的十八大以來(lái),習(xí)近平總書(shū)記以馬克思主義戰(zhàn)略家的博大胸襟和深謀遠(yuǎn)慮,在治國(guó)理政和推動(dòng)全球治理中牢固樹(shù)立戰(zhàn)略意識(shí),在不同場(chǎng)合多次圍繞戰(zhàn)略策略的重要性,戰(zhàn)略和策略的關(guān)系,提高戰(zhàn)略思維、堅(jiān)定戰(zhàn)略自信、強(qiáng)化戰(zhàn)
《習(xí)近平談治國(guó)理政》第四卷集中展示了以習(xí)近平同志為核心的黨中央在百年變局和世紀(jì)疫情相互疊加背景下,如何更好地堅(jiān)持和發(fā)展中國(guó)特色社會(huì)主義而進(jìn)行的生動(dòng)實(shí)踐與理論探索;對(duì)于新時(shí)代堅(jiān)持和發(fā)展什么樣的中國(guó)特色社
在黨組織的關(guān)懷下,我有幸參加了區(qū)委組織部組織的入黨積極分子培訓(xùn)班。為期一周的學(xué)習(xí),學(xué)習(xí)形式多樣,課程內(nèi)容豐富,各位專(zhuān)家的講解細(xì)致精彩,對(duì)于我加深對(duì)黨的創(chuàng)新理論的認(rèn)識(shí)、對(duì)黨的歷史的深入了解、對(duì)中共黨員的
《習(xí)近平談治國(guó)理政》第四卷《共建網(wǎng)上美好精神家園》一文中指出:網(wǎng)絡(luò)玩命是新形勢(shì)下社會(huì)文明的重要內(nèi)容,是建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的重要領(lǐng)域。截至2021年12月,我國(guó)網(wǎng)民規(guī)模達(dá)10 32億,較2020年12月增長(zhǎng)4
剛剛召開(kāi)的中國(guó)共產(chǎn)黨第十九屆中央委員會(huì)第七次全體會(huì)議上討論并通過(guò)了黨的十九屆中央委員會(huì)向中國(guó)共產(chǎn)黨第二十次全國(guó)代表大會(huì)的報(bào)告、黨的十九屆中央紀(jì)律檢查委員會(huì)向中國(guó)共產(chǎn)黨第二十次全國(guó)代表大會(huì)的工作報(bào)告和《