本文简单部署开源的IDS/IPS系统


1、windows服务器部署snort


web安全入门-部署Snort开源IDS/IPS系统_snort


环境如下:

1、npcap软件

2、snort2软件

3、windows_server2016


下载npcap软件


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_02


登陆npcap网站,点击“下载”


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_03


选择相对应的版本下载


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_04


下载


打开snort网站


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_05


选择“download”


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_06


选择exe版本进行下载


web安全入门-部署Snort开源IDS/IPS系统_snort_07


下载


3、windows server


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_08


安装标准版本即可


4、安装npcap


web安全入门-部署Snort开源IDS/IPS系统_snort_09


I agree


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_10


install


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_11


等待安装


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_12


next


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_13


finish


6、安装snort


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_14


I  agree 


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_15


next


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_16


next


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_17


close


web安全入门-部署Snort开源IDS/IPS系统_snort_18


点击确定


7、准备编辑文件


web安全入门-部署Snort开源IDS/IPS系统_snort_19


打开安装目录

默认是在C盘


web安全入门-部署Snort开源IDS/IPS系统_snort_20



bin文件夹


web安全入门-部署Snort开源IDS/IPS系统_snort_21


输入cmd

在此处打开cmd


web安全入门-部署Snort开源IDS/IPS系统_snort_22



输入


snort -ev


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_23


snort已经启动


并且已经在抓取数据


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_24


ctrl + c 可以停止


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_25


统计信息


8、编辑snort.conf


web安全入门-部署Snort开源IDS/IPS系统_snort_26


打开目录


web安全入门-部署Snort开源IDS/IPS系统_snort_27



记事本打开


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_28



可更换为写字板打开


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_29


找到windows users


web安全入门-部署Snort开源IDS/IPS系统_snort_30


目录的位置


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_31


rules目录


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_32


download rules


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_33


点击sign in


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_34


点击sign up


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_35


进行注册


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_36



下载规则库


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_37


放入到rules文件夹中即可


1、snort是一个引擎,即是一个系统

2、还需要进行数据的收集

3、数据的分析、分类、整理

4、可视化界面


2、linux服务器部署snort


1、安装基本依赖包


yum install vim git wget net-tools


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_38


选择yes


web安全入门-部署Snort开源IDS/IPS系统_snort_39


选择y


web安全入门-部署Snort开源IDS/IPS系统_snort_40


安装完毕


yum install flex bison gcc gcc-c++ make


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_41


输入


rm -f /var/run/yum.pid


终止yum,重启yum进程


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_42


输入


yum install flex bison gcc gcc-c++ make


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_43


输入y


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_44


更新中


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_45


输入


yum install libdnet-devel hwloc-devel openssl-devel zlib-devel pkgconfig


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_46


输入y


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_47


安装cmake工具


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_48


下载源码


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_49


放到桌面


cd cmake-3.24.0-rc3/


web安全入门-部署Snort开源IDS/IPS系统_snort_50


执行


./configure


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_51


执行中


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_52


编译


make


web安全入门-部署Snort开源IDS/IPS系统_snort_53


进行中


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_54



安装


make install


web安全入门-部署Snort开源IDS/IPS系统_snort_55


安装LuaJIT


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_56


先下载


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_57


进入目录


cd LuaJIT-2.0.5/


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_58


编译并且安装


make && make install


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_59


执行中


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_60


复制文件


cp /usr/local/lib/pkgconfig/luajit.pc /usr/lib64/pkgconfig/


web安全入门-部署Snort开源IDS/IPS系统_snort_61


yum install luajit-devel


先安装PCRE


web安全入门-部署Snort开源IDS/IPS系统_snort_62


下载


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_63


进入目录


cd pcre-8.45/


./configure --libdir=/usr/lib64 --includedir=/usr/include/


make


make install


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_64


安装libpcap


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_65


./configure


make && make install


web安全入门-部署Snort开源IDS/IPS系统_snort安装部署_66


yum install libpcap-devel


web安全入门-部署Snort开源IDS/IPS系统_snort_67


输入y


web安全入门-部署Snort开源IDS/IPS系统_入侵检测系统IPS_68


由于是手动安装snort,所以安装教程到此为止。

snort只是个入侵检测系统的引擎。后续我们安装可视化的IDS。