相关文章  
  • 网络切换,让系统登录作主
  • 清除隐藏黑手:网游外挂木马防御全攻略
  • BT 下载软件怎样穿透防火墙
  • 安全共享:教你认识各大网络银行及实战使用
  • 十大常见网页炸弹全揭密
  • Windows 2000 Server 虚拟路由步步上手
  • 突破上网瓶颈:浏览器优化全攻略
  • 知己知彼:木马病毒潜伏之诡招完全大曝光
  • 网管员必读—10分钟内恢复网络服务有绝招
  • 关于动态嵌入式 DLL 木马病毒的发现及清除
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    如何构建一个入门级入侵检测系统3

    于libpcap接口,通过应用布尔表达式打印数据包首部,具体执行过滤转换、包获取和包显示等功能。tcpdump可以帮助我们描述系统的正常行为,并最终识别出那些不正常的行为,当然,它只是有益于收集关于某网段上的数据流(网络流类型、连接等)信息,至于分析网络活动是否正常,那是程序员和管理员所要做的工作。

      libpcap和tcpdump在网上广为流传,开发者可以到相关网站下载。

      第二步 构建并配置探测器,实现数据采集功能

      1. 应根据自己网络的具体情况,选用合适的软件及硬件设备,如果你的网络数据流量很小,用一般的PC>机安装Linux即可,如果所监控的网络流量非常大,则需要用一台性能较高的机器。

      2. 在Linux服务器上开出一个日志分区,用于采集数据的存储。

      3. 创建libpcap库。从网上下载的通常都是libpcap.tar.z的压缩包,所以,应先将其解压缩、解包,然后执行配置脚本,创建适合于自己系统环境的Makefi

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved