snort 2.5 on Freebsd 5.4 & ACID
一般软件安装可以使用freebsd中的port,pkg_add -r mysql4 这样的格式安装,基本没有大的问题。
但之后的phplot/adodb4/jpgraph可以直接下载代码并放入正确位置即可。
我不建议安装php5,因为我不知道如何添加php5的mysql包。好像网站上有下载,但我不会。没有port -r php4-mysql 那么简单。
a) ./configure –prefix=/snorts –with-snmp –with-mysql=/mysql
b) make && make install
c) mysql && create database snort
d) /mysql/bin/mysql snort < ./schemas/create_mysql
我使用http://www.bleedingsnort.com/上面的规则,由一个包组成,但其中有一个错。只要忽略它就可以了,我暂时没有研究规则编写方式。
如果你像我一样是本地编译snort的话,有些基本的snort.conf等部分文件在源代码的/etc中,请复制到安装后的snort的rule目录中(需自己建立),并snort.conf文件中修改include,添加上边的bleeding网站下载的规则就可以了。
安装acid,请下载源代码。并放在apache的wwwroot下,修改acid_conf.php文件。
http://ip/acid/
(可能在初始化时,acid会自动要求安装自带的数据库表)
GOOD LUCK!
未分类