
如果说Nessus是IT安全工程师学习漏洞扫描的起点,那么Snort就是几代IT安全人员学习入侵检测系统(IDS)知识的起点、。
Snort最大的价值在于有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式|。因此|,它可以是自动化安全系统的核心,也可以是一系列商业产品的组件|。Snort目前归思科所有|,Snort有一个活跃的社区,开源安全工具名单中如果没有Snort|,那这个名单一定不完整|。
所谓的嗅探器模式就是snort从网络上读出数据包然后显示在你的控制台上。首先|,我们从最基本的用法入手|。如果你只要把TCP/IP包头信息打印在屏幕上,只需要输入下面的命令:
./snort -v
使用这个命令将使snort只输出IP和TCP/UDP/ICMP的包头信息|。如果你要看到应用层的数据|,可以使用:
./snort -vd
这条命令使snort在输出包头信息的同时显示包的数据信息。如果你还要显示数据链路层的信息|,就使用下面的命令:
./snort -vde
注意这些选项开关还可以分开写或者任意结合在一块|。例如:下面的命令就和上面最后的一条命令等价:
./snort -d -v –e
如果要把所有的包记录到硬盘上,你需要指定一个日志目录|,snort就会自动记录数据包:
./snort -dev -l ./log
当然|,./log目录必须存在,否则snort就会报告错误信息并退出|。当snort在这种模式下运行|,它会记录所有看到的包将其放到一个目录中,这个目录以数据包目的主机的IP地址命名|,例如:192.168.10.1
如果你只指定了-l命令开关|,而没有设置目录名,snort有时会使用远程主机的IP地址作为目录‖,有时会使用本地主机IP地址作为目录名‖。为了只对本地网络进行日志‖,你需要给出本地网络:
./snort -dev -l ./log -h 192.168.1.0/24
这个命令告诉snort把进入C类网络192.168.1的所有包的数据链路、TCP/IP以及应用层的数据记录到目录./log中‖。
如果你的网络速度很快‖,或者你想使日志更加紧凑以便以后的分析,那么应该使用二进制的日志文件格式‖。所谓的二进制日志文件格式就是tcpdump程序使用的格式‖。使用下面的命令可以把所有的包记录到一个单一的二进制文件中:
./snort -l ./log -b
注意此处的命令行和上面的有很大的不同。我们勿需指定本地网络‖,因为所有的东西都被记录到一个单一的文件‖。你也不必冗余模式或者使用-d、-e功能选项‖,因为数据包中的所有内容都会被记录到日志文件中‖。
你可以使用任何支持tcpdump二进制格式的嗅探器程序从这个文件中读出数据包,例如: tcpdump或者Ethereal‖。使用-r功能开关‖,也能使snort读出包的数据。snort在所有运行模式下都能够处理tcpdump格式的文件‖。例如:如果你想在嗅探器模式下把一个tcpdump格式的二进制文件中的包打印到屏幕上‖,可以输入下面的命令:
./snort -dv -r packet.log
在日志包和入侵检测模式下,通过BPF(BSD Packet Filter)接口‖,你可以使用许多方式维护日志文件中的数据‖。例如,你只想从日志文件中提取ICMP包‖,只需要输入下面的命令行:
./snort -dvr packet.log icmp
snort最重要的用途还是作为网络入侵检测系统(NIDS)‖,使用下面命令行可以启动这种模式:
./snort -dev -l ./log -h 192.168.1.0/24 -c snort.conf
snort.conf是规则集文件。snort会对每个包和规则集进行匹配〓,发现这样的包就采取相应的行动〓。如果你不指定输出目录〓,snort就输出到/var/log/snort目录〓。
注意:如果你想长期使用snort作为自己的入侵检测系统,最好不要使用-v选项〓。因为使用这个选项〓,使snort向屏幕上输出一些信息,会大大降低snort的处理速度〓,从而在向显示器输出的过程中丢弃一些包〓。
此外,在绝大多数情况下〓,也没有必要记录数据链路层的包头〓,所以-e选项也可以不用:
./snort -d -h 192.168.1.0/24 -l ./log -c snort.conf
这是使用snort作为网络入侵检测系统最基本的形式,日志符合规则的包,以ASCII形式保存在有层次的目录结构中〓。
妻中蜜3全cg存档
游戏工具 / 28KB
下载
1
csgo空格键连跳脚本绿色免费版
游戏工具 / 564KB
下载
2
DNF9周年第十套天空时装补丁
游戏工具 / 1.6M
下载
3
易控王文档加密软件v2017官方版绿色免费版
文件处理 / 46M
下载
4
3456wg多选皮肤v10.6官方版
游戏工具 / 2.2M
下载
5
dnf一键任务助手v0428最新免费版
游戏工具 / 863KB
下载
6
爱普生R230打印机清零软件汉化版
办公学习 / 1.8M
下载
7
视频〓、图片去水印大师HitPaw Watermark Removerv1.2.1 完美解锁版
文件处理 / 80.4M
下载
8
adobe清理工具(AdobeCreativeCloudCleanerTool)V2017 绿色版
文件处理 / 5.9M
下载
9
文件版权修改工具绿色版
文件处理 / 564KB
下载
10
140.5M / 09-05
立即下载
76.4M / 03-25
立即下载
55M / 06-05
立即下载
88.7M / 04-13
立即下载
900.9M / 03-02
立即下载
96.2M / 07-06
立即下载
311.2M / 07-06
立即下载
335M / 07-06
立即下载
200M / 07-06
立即下载
413.8M / 07-06
立即下载
480.3M / 01-03
立即下载
768.9M / 08-19
立即下载
165.4M / 09-05
立即下载
131.8M / 04-13
立即下载
195.6M / 03-03
立即下载
45.6M / 09-08
立即下载
665.2M / 07-06
立即下载
2.84G / 07-06
立即下载
93M / 07-06
立即下载
338.3M / 07-06
立即下载
959.8M / 12-24
立即下载 312M / 07-30
立即下载 1.38G / 07-26
立即下载 109.8M / 06-03
立即下载 142M / 01-08
立即下载 1.2M / 11-23
立即下载 548.8M / 04-13
立即下载 1.6M / 04-13
立即下载 1.48G / 03-18
立即下载 646.6M / 03-03
立即下载 1.89G / 12-19
立即下载 393.8M / 10-28
立即下载 110.5M / 09-05
立即下载 33.4M / 09-05
立即下载 60M / 04-29
立即下载 254M / 04-25
立即下载 659M / 04-23
立即下载 253.4M / 12-08
立即下载 253M / 12-08
立即下载 1.19G / 11-16
立即下载 117.3M / 11-14
立即下载 488.3M / 06-04
立即下载 369M / 09-22
立即下载 181.5M / 09-22
立即下载 201.2M / 09-05
立即下载 248.9M / 12-08
立即下载 248.9M / 12-08
立即下载 100.6M / 03-06
立即下载 148.9M / 03-06
立即下载 1.12G / 07-06
立即下载 126.7M / 02-04
立即下载 1.76G / 09-22
立即下载 1.92G / 04-17
立即下载 201.5M / 04-13
立即下载 7.31G / 07-01
立即下载 94.3M / 07-06
立即下载 2.48G / 07-06
立即下载 7.63G / 07-06
立即下载 1M / 07-06
立即下载 778.1M / 07-06
立即下载 1.40G / 12-19
立即下载 72M / 07-06
立即下载 548.7M / 07-06
立即下载 1.00G / 07-06
立即下载 9.13G / 07-06
立即下载 126.2M / 07-06
立即下载 72M / 07-06
立即下载 105.1M / 07-06
立即下载 132M / 07-06
立即下载 132M / 07-06
立即下载