免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: squall1
打印 上一主题 下一主题

[Web] 哈哈!真高兴!snort+acid终于搞定了! [复制链接]

论坛徽章:
0
61 [报告]
发表于 2005-08-03 15:01 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

楼主帮下忙呀

论坛徽章:
0
62 [报告]
发表于 2005-08-07 11:29 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

原帖由 "haoyufu" 发表:
我的问题都n个月了
到现在还没解决

就是nmap 10.0.2.30

打开http://10.0.2.30/acid/acid_main.php
里面什么反映也没有

不象楼主说的那样


楼主比较忙,不知你这个问题解决没有.
你可以进入MySQL看看数据表里有没有内容:
SQL>;use snort;
SQL>;select * from tcphdr;
如果为空的话说明没有Snort数据写入到数据库.
你可以有X-scan扫描你的电脑

论坛徽章:
0
63 [报告]
发表于 2005-08-07 11:32 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

原帖由 "haoyufu" 发表:
是呀我这个也缺少一个文件
楼主是哪个文件呀
snort-2.0.0 or snort-2.3.3它两差哪个文件呀
snort: error while loading shared libraries: libmysqlclient.so.14: cannot open sh
ared object file: No such fil..........


这个问题解决方法是从mysql的lib目录下复制libmysqlclient.so.14到/usr/lib即可.
你可以键入ldconfig看看系统lib的目录在哪里.
输入updatedb
然后用locate libmysqlclient.so.14找到此文件位置,复制至系统lib目录.因为snort无法从lib中找到这个文件.

论坛徽章:
0
64 [报告]
发表于 2005-08-07 11:42 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

楼上谢谢。我实验下

希望共同交流

论坛徽章:
0
65 [报告]
发表于 2005-08-07 11:52 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

楼主可能比较忙,因为本人最近也在安装测试Snort,所以就以上几个问题逐一回答,楼主看看对不对.

1.如果在acid中看到不数据是因为Snort资料没有写入到mysql中.大家可以进入mysql中查询有没有数据.
和 mysql -uroot -p123456进入mysql
MYSQL>;use snort;
MYSQL>;select * from tcphdr;
MYSQL>;select * from udphdr;
是否有显示内容,如没有表示snort未有数据写入mysql,检测配置,如有数据而acid显示为0,则检查acid的配置信息.

2.建议大家看一看mysql的正确安装位置,楼主的mysql安装是在/usr/local/mysql,如果大家使用 ./configure   && make  && make install 安装mysql的话是没有/usr/local/mysql目录的,而是在 /usr/local下,所以在编译 snort时用 --with-mysql=/usr/local

3.我是用snort_acid_rh9.pdf(Snort Install Manual)文件安装成功的,这个好像是官方文档,安装方法说得很详细(英文).大家可以去搜索此文件,如果没有可以留下e-mail我传给你们.

4.Snort数据无法定入mysql主要是因为创建资料库时的操作问题.我是用以下方法:(我的mysql安装在/opt/mysql下)
#/opt/apache/share/mysql/mysql.server start
#/opt/apache/bin/mysql -uroot -p123456
MYSQL>;SET PASSWORD FOR root@localhost=PASSWORD('123456');
MYSQL>;create database snort;
MYSQL>;grant INSERT,SELECT on root.* to snort@localhost;
MYSQL>;SET PASSWORD FOR snort@localhost=PASSWORD('123456');
MYSQL>;grant CREATE,INSERT,SELECT,DELETE,UPDATE on snort.* to snort@localhost;
MYSQL>;grant CREATE,INSERT,SELECT,DELETE,UPDATE on snort*. to snort;
MYSQL>;exit

记得在安装snort之前创建snort帐号:
#groupadd snort
#useradd -g snort snort

这样的话,在楼主的例子里作如下更改:
# $alert_dbname   = "snort_log";   
$alert_host     = "localhost";
$alert_port     = "";
$alert_user     = "snort";               //改成snort
$alert_password = "123456";

/* Archive DB connection parameters */
$archive_dbname   = "snort";   
$archive_host     = "localhost";
$archive_port     = "";
$archive_user     = "snort";            //改成snort
$archive_password = "123456";”

呵呵....

论坛徽章:
0
66 [报告]
发表于 2005-08-07 12:17 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

楼上写的不错

有时间交流

呵呵现在好多写毕业论文的要这个snort的


我也是在给人家写

不过得调试成功

论坛徽章:
0
67 [报告]
发表于 2005-08-09 19:11 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

我文笔有些差,有些问题解释不是很清楚,这里也有一篇SNORT安装文档。大家可参考这个。http://www.linuxsir.org/bbs/showthread.php?t=212462

论坛徽章:
0
68 [报告]
发表于 2005-08-09 19:33 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

2005.8.9.使用Stunnel增加MYSQL隧道加密明文会话

SSL协议(安全套接字协议)是为了弥补一些已被广泛应用的明文协议(如www)的安全缺陷而设计的加密通讯协议,它可以用服务器的安全证书对通讯内容进行加密,以防止黑客中途截听通讯内容。

加密软体:Stunnel
官方网站:www.stunnel.org
官方介绍:
Stunnel is a program that allows you to encrypt arbitrary TCP connections inside SSL (Secure Sockets Layer) available on both Unix and Windows. Stunnel can allow you to secure non-SSL aware daemons and protocols (like POP, IMAP, LDAP, etc) by having Stunnel provide the encryption, requiring no changes to the daemon's code. The Stunnel source code is not a complete product -- you still require a functioning SSL library such as OpenSSL or SSLeay in order to compile stunnel. This means that stunnel can support whatever (and only) that which your SSL library can, without making any changes in the Stunnel code.
译:Stunnel是一个允许你对任意的TCP连接会话进行加密的自由软体,可以用到Unix和Windows系统上。Stunnel可以允许你通过Stunnel提供的自带加密功能保护POP, IMAP, LDAP等协议进程,并且不需要改变进程的编码。Stunnel开源代码是一个不完整的产品 ——你仍然需要一个类似OpenSSL or SSLeay加密功能的软体,以便编译stunnel。这就意味着在没有改变Stunnel源码的同时,Stunnel可以支持你能提供的任何SSL二进制软体。

软体:①stunnel-4.10.tar.gz
http://www.stunnel.org/download/stunnel/src/stunnel-4.10.tar.gz

# cp stunnel*.* /usr/local/src/
# tar zxvf stunnel-4.10.tar.gz
# cd stunnel-4.10
# ./configure --prefix=/usr/local/stunnel
# make
# make install(这里会生成证书,具体如图:)

# cd /usr/local/stunnel/etc/stunnel
# cp stunnel.conf-sample stunnel.conf
# vi stunnel.conf
  1. cert = /usr/local/stunnel/etc/stunnel/mail.pem
复制代码

# 改成/usr/local/stunnel/etc/stunnel/stunnel.pem
  1. #client = yes
复制代码

# 去掉前面的#号。
  1. [mysql]
  2. accept  = 3307
  3. connect = 127.0.0.1:3306
复制代码

# 保存退出。
# groupadd stunnel
# useradd stunnel -d /home/stunnel -g stunnel -s /bin/nologin
# chown stunnel:stunnel /usr/local/stunnel/etc/stunnel/stunnel.pem
# mkdir /var/tmp/stunnel
# chown stunnel:stunnel /var/tmp/stunnel

客户机设置
  1. [mysql]
  2. accept  = 127.0.0.1:3306
  3. connect = 服务器IP:3307
复制代码


主辅机均启动stunnel,客户机连接3307端口会自动转向服务器上的3306端口。
[/code]

1.jpg (53.63 KB, 下载次数: 68)

1.jpg

论坛徽章:
0
69 [报告]
发表于 2005-08-26 12:37 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

楼主我有一个问题想请教一下

按你的方法我的snort都有安装成功所有的界面也都有了

基本上算成功了可是当我用X-can扫描的时候在/var/log/snort就有看到很

多以IP地址的文件夹我想可能这就是我们所要的

但是我用IE http://Ip/acid防问的时候里面还和当初安装的时候一样

跟本什么内容也没有我不知道这是为什么?

我想这个界面是不是就是读取log里面所记下的内容呢?

为什么我的就没有显示呢?

论坛徽章:
0
70 [报告]
发表于 2005-09-01 10:09 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

SNORT不一定非得配数据库,直接记录到文件中就可以;另外记录的内容也不一定非用默认的规则,可以配置rules/目录下的各文件,在文件中可以指定任意的规则,如:alert\log\pass\等;数据源与目的都是可选的!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP