在 Ubuntu 18.04 上使用 Snort 的完整攻略
在 Ubuntu 18.04 上使用 Snort 的完整攻略
目录
-
- 1. 安装 Snort
- 2. 验证 Snort 安装
- 3. Snort 工作目录
- 4. 编写并应用自定义检测规则
- 5. 启动 Snort 并配置日志输出
- 6. 测试 Snort 检测规则
-
- 测试 ICMP Ping
- 测试 SSH 连接尝试
- 测试 HTTP POST 请求
- 7. 查看日志文件
1. 安装 Snort
首先,确保你的系统是最新的,然后安装 Snort:
sudo apt-get update
sudo apt-get install snort
2. 验证 Snort 安装
安装完成后,使用以下命令验证 Snort 是否成功安装并查看版本:
snort -V
你应该会看到类似以下的输出,表示 Snort 已成功安装。
3. Snort 工作目录
Snort 的主要配置文件和规则文件都位于以下目录:
- 配置文件:/etc/snort/snort.conf
- 规则文件:/etc/snort/rules/
可以通过以下命令查看 Snort 配置文件和规则目录:
ls /etc/snort/
4. 编写并应用自定义检测规则
创建并测试自定义检测规则,可以通过在 loc