SNORT入侵檢測(cè)系統(tǒng)1
發(fā)布日期:2021-12-30 10:53 | 文章來(lái)源:源碼中國(guó)
一、安裝所需軟件:
mysql-4.1.11.tar.gz
snort-2.4.4.tar.gz
Apache2.0.53
php-5.0.4.tar.gz
adodb480.tar.gz
acid-0.9.6b23.tar.gz
zlib-1.2.2.tar.gz
jpgraph-2.1.1.tar.gz
libpcap-0.9.4.tar.gz
barnyard-0.2.0.tar.gz
mysqlcc-0.9.4-win32.zip
httpd-2.0.53.tar.gz
snortrules-snapshot-2.4.tar.gz
openssl-0.9.7l.tar.gz
JPGraph2.1.1
adodb480.gz
acid-0.9.6b23.tar.gz
barnyard-0.2.0.tar.gz
二、安裝
1.安裝zlib-1.2.2
#tar -xzvf zlib-1.2.2.tar.gz
#cd zlib-1.2.2
#./configure
#make
#make install
2.安裝libpcap-0.9.4
#tar -xzvf libpcap-0.9.4.tar.gz
#cd libpcap-0.9.4
#./configure
#make
#make install
3.安裝libxml2-2.6.19.tar.gz
#tar –zxvf libxml2-2.6.19.tar.gz
#./configure
#make
#make install
4.安裝libpng-1.2.13.tar.gz
#tar -xvzf libpng-1.2.13.tar.gz
#./configure
#make check
#make install
5.安裝gd-2.0.33.tar.gz
#tar –zxvf gd-2.0.33.tar.gz
#./configure
#make
#make install
6.安裝jpegsrc.v6b.tar.gz
#tar -zxvf jpegsrc.v6b.tar.gz
#./configure
#make
#make install
7.安裝MySQL4.1.11
#groupadd mysql /*添加mysql群組*/
#useradd -g mysql mysql /*添加mysql用戶(hù)并加入mysql群組里*/
#passwd mysql/*設(shè)置mysql用戶(hù)密碼*/
#mkdir /usr/local/mysql /*新建/usr/local/mysql 目錄*/
#chown -R mysql /usr/local/mysql /*變更/usr/local/mysql目錄的所屬群組為mysql */
# mkdir /usr/local/mysql/var /*新建/usr/local/mysql/var 目錄*/
#chown -R mysql /usr/local/mysql/var /*變更/usr/local/mysql/var目錄的所屬群組為mysql */
#chgrp -R mysql /usr/local/mysql/*變更/usr/local/mysql目錄的所屬群組為mysql */
用mysql用戶(hù)登陸
$tar xzvf mysql-4.1.11.tar.gz
$./configure --prefix=/usr/local/mysql --with-charset=gb2312/*配置安裝路徑和支持gb2312的字符集*/
$make
$make install
$scripts/mysql_install_db/*建立數(shù)據(jù)庫(kù)結(jié)構(gòu)*/
向/etc/ld.so.conf中加入兩行:
/usr/local/mysql/lib/mysql
/usr/local/lib
載入庫(kù),
在/ruanjian/zlib-1.2.2執(zhí)行
#ldconfig –v
先用手動(dòng)的方式啟動(dòng)一下數(shù)據(jù)庫(kù):
#/usr/local/mysql/share/mysql/mysql.server start
設(shè)置自動(dòng)啟動(dòng)
#cp /usr/local/mysql/share/mysql/mysql.server /etc/rc.d/rc.local/mysql
8.安裝Apache加SSL的安全連接的支持
#tar -zxvf openssl-0.9.7l.tar.gz
#cd openssl-0.9.7l
#./config
#make
#make install
#tar zxvf httpd-2.0.53.tar.gz
#./configure --prefix=/usr/local/apache2
--enable-so
--enable-ssl=static
--with-ssl=/usr/local/ssl
--enable-mods-shared=all
#make
#make install
下來(lái)就是創(chuàng)建密鑰及證書(shū)請(qǐng)求等等
#mkdir key
#cd key
#openssl genrsa -des3 -out server.key 1024
#openssl req -new -key server.key -out server.csr
# openssl x509 -days 365 -req -in server.csr -signkey server.key -out server.crt
Country Name:兩個(gè)字母的國(guó)家代號(hào)
State or Province Name:省份名稱(chēng)
Locality Name:城市名稱(chēng)
Organization Name:公司名稱(chēng)
Organizational Unit Name:部門(mén)名稱(chēng)
Common Name:你的姓名
Email Address:地址
#mkdir /usr/local/apache2/conf/ssl.crt
#mkdir /usr/local/apache2/conf/ssl.key
然后將用openssl生成的證書(shū)server.key和server.crt兩個(gè)文件分別放到ssl.key和ssl.crt目錄下。
9.安裝PHP:
編譯和安裝PHP。這一步驟中,最為關(guān)鍵的一步是使用一系列的激發(fā)擴(kuò)展功能提供PHP configure,以及外部類(lèi)庫(kù)正確的文件路徑。
php模塊
$./configure --prefix=/usr/local/php5 /*設(shè)置PHP5 的安裝路徑*/
--with-apxs2=/usr/local/apache2/bin/apxs/*告訴PHP查找Apache 2.0的地方*/
--with-libxml-dir=/usr/local/lib /*告訴PHP放置libxml2庫(kù)的地方*/
--with-zlib/*變量激活ZLIB 壓縮庫(kù)*/
--with-zlib-dir=/usr/local/lib /*告訴PHP放置zlib庫(kù)的地方*/
--with-png /*告訴PHP放置png庫(kù)的地方*/
--with-gd /*變量激活 GD 擴(kuò)展功能*/
--with-jpeg/*告訴PHP放置jpeg庫(kù)的地方*/
--with-mysql=/usr/local/mysql/*變量激活regularMySQL擴(kuò)展功能*/
--with-mysqli=/usr/local/mysql/bin/mysql_config/*變量激活新增加的MySQL功能*/
--enable-mbstring/**/
--enable-soap/*變量激活SOAP和Web services支持*/
--enable-sockets /*變量激活socket通訊特性*/
#make
#make install
# cp php.ini-dist /usr/local/lib/php.ini
注意httpd.conf配置文件加入:
(1)、對(duì).php類(lèi)型文件的支持
LoadModule php5_module modules/libphp5.so
AddType application/x-httpd-php .php
(2)、證書(shū)及其證書(shū)請(qǐng)求文件的路徑:
SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt
SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key
因?yàn)槊看蝍pachectl startssl都要求輸入server.key的口令比較麻煩,所以通過(guò)下面的方法去掉:
#cd /usr/local/apache2/conf/ssl.key
#cp server.key server.key.org
#openssl rsa -in server.key.org -out server.key
#chmod 400 server.key
現(xiàn)在啟動(dòng)服務(wù):
#cd /usr/local/apache2/bin
# ./apachectl startssl
mysql-4.1.11.tar.gz
snort-2.4.4.tar.gz
Apache2.0.53
php-5.0.4.tar.gz
adodb480.tar.gz
acid-0.9.6b23.tar.gz
zlib-1.2.2.tar.gz
jpgraph-2.1.1.tar.gz
libpcap-0.9.4.tar.gz
barnyard-0.2.0.tar.gz
mysqlcc-0.9.4-win32.zip
httpd-2.0.53.tar.gz
snortrules-snapshot-2.4.tar.gz
openssl-0.9.7l.tar.gz
JPGraph2.1.1
adodb480.gz
acid-0.9.6b23.tar.gz
barnyard-0.2.0.tar.gz
二、安裝
1.安裝zlib-1.2.2
#tar -xzvf zlib-1.2.2.tar.gz
#cd zlib-1.2.2
#./configure
#make
#make install
2.安裝libpcap-0.9.4
#tar -xzvf libpcap-0.9.4.tar.gz
#cd libpcap-0.9.4
#./configure
#make
#make install
3.安裝libxml2-2.6.19.tar.gz
#tar –zxvf libxml2-2.6.19.tar.gz
#./configure
#make
#make install
4.安裝libpng-1.2.13.tar.gz
#tar -xvzf libpng-1.2.13.tar.gz
#./configure
#make check
#make install
5.安裝gd-2.0.33.tar.gz
#tar –zxvf gd-2.0.33.tar.gz
#./configure
#make
#make install
6.安裝jpegsrc.v6b.tar.gz
#tar -zxvf jpegsrc.v6b.tar.gz
#./configure
#make
#make install
7.安裝MySQL4.1.11
#groupadd mysql /*添加mysql群組*/
#useradd -g mysql mysql /*添加mysql用戶(hù)并加入mysql群組里*/
#passwd mysql/*設(shè)置mysql用戶(hù)密碼*/
#mkdir /usr/local/mysql /*新建/usr/local/mysql 目錄*/
#chown -R mysql /usr/local/mysql /*變更/usr/local/mysql目錄的所屬群組為mysql */
# mkdir /usr/local/mysql/var /*新建/usr/local/mysql/var 目錄*/
#chown -R mysql /usr/local/mysql/var /*變更/usr/local/mysql/var目錄的所屬群組為mysql */
#chgrp -R mysql /usr/local/mysql/*變更/usr/local/mysql目錄的所屬群組為mysql */
用mysql用戶(hù)登陸
$tar xzvf mysql-4.1.11.tar.gz
$./configure --prefix=/usr/local/mysql --with-charset=gb2312/*配置安裝路徑和支持gb2312的字符集*/
$make
$make install
$scripts/mysql_install_db/*建立數(shù)據(jù)庫(kù)結(jié)構(gòu)*/
向/etc/ld.so.conf中加入兩行:
/usr/local/mysql/lib/mysql
/usr/local/lib
載入庫(kù),
在/ruanjian/zlib-1.2.2執(zhí)行
#ldconfig –v
先用手動(dòng)的方式啟動(dòng)一下數(shù)據(jù)庫(kù):
#/usr/local/mysql/share/mysql/mysql.server start
設(shè)置自動(dòng)啟動(dòng)
#cp /usr/local/mysql/share/mysql/mysql.server /etc/rc.d/rc.local/mysql
8.安裝Apache加SSL的安全連接的支持
#tar -zxvf openssl-0.9.7l.tar.gz
#cd openssl-0.9.7l
#./config
#make
#make install
#tar zxvf httpd-2.0.53.tar.gz
#./configure --prefix=/usr/local/apache2
--enable-so
--enable-ssl=static
--with-ssl=/usr/local/ssl
--enable-mods-shared=all
#make
#make install
下來(lái)就是創(chuàng)建密鑰及證書(shū)請(qǐng)求等等
#mkdir key
#cd key
#openssl genrsa -des3 -out server.key 1024
#openssl req -new -key server.key -out server.csr
# openssl x509 -days 365 -req -in server.csr -signkey server.key -out server.crt
Country Name:兩個(gè)字母的國(guó)家代號(hào)
State or Province Name:省份名稱(chēng)
Locality Name:城市名稱(chēng)
Organization Name:公司名稱(chēng)
Organizational Unit Name:部門(mén)名稱(chēng)
Common Name:你的姓名
Email Address:地址
#mkdir /usr/local/apache2/conf/ssl.crt
#mkdir /usr/local/apache2/conf/ssl.key
然后將用openssl生成的證書(shū)server.key和server.crt兩個(gè)文件分別放到ssl.key和ssl.crt目錄下。
9.安裝PHP:
編譯和安裝PHP。這一步驟中,最為關(guān)鍵的一步是使用一系列的激發(fā)擴(kuò)展功能提供PHP configure,以及外部類(lèi)庫(kù)正確的文件路徑。
php模塊
$./configure --prefix=/usr/local/php5 /*設(shè)置PHP5 的安裝路徑*/
--with-apxs2=/usr/local/apache2/bin/apxs/*告訴PHP查找Apache 2.0的地方*/
--with-libxml-dir=/usr/local/lib /*告訴PHP放置libxml2庫(kù)的地方*/
--with-zlib/*變量激活ZLIB 壓縮庫(kù)*/
--with-zlib-dir=/usr/local/lib /*告訴PHP放置zlib庫(kù)的地方*/
--with-png /*告訴PHP放置png庫(kù)的地方*/
--with-gd /*變量激活 GD 擴(kuò)展功能*/
--with-jpeg/*告訴PHP放置jpeg庫(kù)的地方*/
--with-mysql=/usr/local/mysql/*變量激活regularMySQL擴(kuò)展功能*/
--with-mysqli=/usr/local/mysql/bin/mysql_config/*變量激活新增加的MySQL功能*/
--enable-mbstring/**/
--enable-soap/*變量激活SOAP和Web services支持*/
--enable-sockets /*變量激活socket通訊特性*/
#make
#make install
# cp php.ini-dist /usr/local/lib/php.ini
注意httpd.conf配置文件加入:
(1)、對(duì).php類(lèi)型文件的支持
LoadModule php5_module modules/libphp5.so
AddType application/x-httpd-php .php
(2)、證書(shū)及其證書(shū)請(qǐng)求文件的路徑:
SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt
SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key
因?yàn)槊看蝍pachectl startssl都要求輸入server.key的口令比較麻煩,所以通過(guò)下面的方法去掉:
#cd /usr/local/apache2/conf/ssl.key
#cp server.key server.key.org
#openssl rsa -in server.key.org -out server.key
#chmod 400 server.key
現(xiàn)在啟動(dòng)服務(wù):
#cd /usr/local/apache2/bin
# ./apachectl startssl
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
相關(guān)文章
上一篇: