首页 > 未分类 > snort 2.5 on Freebsd 5.4 & ACID

snort 2.5 on Freebsd 5.4 & ACID

2005年8月5日
  • 1. Port mysql4.1/apache1.3/php4.3/gd/phplot/adodb4/jpgraph


  • 一般软件安装可以使用freebsd中的port,pkg_add -r mysql4 这样的格式安装,基本没有大的问题。
    但之后的phplot/adodb4/jpgraph可以直接下载代码并放入正确位置即可。

    我不建议安装php5,因为我不知道如何添加php5的mysql包。好像网站上有下载,但我不会。没有port -r php4-mysql 那么简单。

  • 2. Install Snort


  • a) ./configure –prefix=/snorts –with-snmp –with-mysql=/mysql

    b) make && make install

    c) mysql && create database snort

    d) /mysql/bin/mysql snort < ./schemas/create_mysql

  • 3. Install Snort Rules


  • 我使用http://www.bleedingsnort.com/上面的规则,由一个包组成,但其中有一个错。只要忽略它就可以了,我暂时没有研究规则编写方式。

    如果你像我一样是本地编译snort的话,有些基本的snort.conf等部分文件在源代码的/etc中,请复制到安装后的snort的rule目录中(需自己建立),并snort.conf文件中修改include,添加上边的bleeding网站下载的规则就可以了。

  • 4. Install ACID


  • 安装acid,请下载源代码。并放在apache的wwwroot下,修改acid_conf.php文件。

  • Install Successfully!


  • http://ip/acid/
    (可能在初始化时,acid会自动要求安装自带的数据库表)

    GOOD LUCK!

    未分类

    1. 本文目前尚无任何评论.
    1. 本文目前尚无任何 trackbacks 和 pingbacks.
    您必须在 登录 后才能发布评论.