AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Server Operating System > Windows Server 200x
Windows Server 200x Cài đặt, bảo mật, kinh nghiệm, quản trị các máy chủ Windows 2003, Windows 2008

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10641
Bài gửi: 12205
Thành viên: 20,207
Thành viên tích cực: 81
Xin cùng nhau chào đón thành viên mới nhất: buixuantu
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
Hôm qua
- buixuantu
Hôm qua
- baophuc0711
08/02/2012
- ddvtien
08/02/2012
- thanhtam1028
08/02/2012
- goodhealthvn1
08/02/2012
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona

Số người đang xem
View Who's Online Thành viên: 2
Khách: 30
Tổng: 32
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Xếp Bài

  #1 (permalink)
Old 24/04/2009, 03:53 PM
Cài đặt Snort Nids Trên Windows 2k/xp/2k3

hieuapt
An inter Admin
love talking
 
Tham gia ngày: Mar 2009
Bài gởi: 108
Thanks: 0
Thanked 5 Times in 4 Posts
VP: 1.00
Donate
CÀI ĐẶT SNORT NIDS TRÊN WINDOWS 2K/XP/2K3
1.Download Snort:
Download Snort ở trang web [Chỉ có thành viên mới thấy links này. ]
This image has been resized. Click this bar to view the full image. The original image is sized 800x600.
Trang chủ www.snort.org
Hãy chọn thư mục binaries/ và thư mục tương ứng chứa Snort trên hệ điều hành windows hay linux. Ở đây chúng ta triển khai Snort trên hệ thống Windows nên sẽ chọn win32/

Sau đó hãy trở ra trang chủ và chọn RULES => DOWNLOAD RULES và tải về tập các quy tắc (rule) mới nhất.
This image has been resized. Click this bar to view the full image. The original image is sized 799x261.

Bây giờ chúng ta đã có thể tiến hành cài đặt Snort trên hệ thống Windows Server 2k3 hay Windows XP Pro của mình (cài trên máy thật).
2. Cài Đặt Snort:
Trong bài viết này tôi trình bày phương pháp cài đặt Snort trên hệ thống Windows XP Pro. Chúng ta có thể tải winpcap từ [Chỉ có thành viên mới thấy links này. ] và Snort từ trang web [Chỉ có thành viên mới thấy links này. ] và chọn bản cài tren Windows.Trước và cài luôn WinPcap khi được yêu cầu để bảo đảm tính tương thích giữa winpcap và Snort.
Sau đó click vào tập tin chương trình Snort_Installer để bắt đầu tiến trình cài đặt. Trên màn hình Installation Options có các cơ chế lưu trữ log file theo cơ sở dữ liệu SQL hay Oracle, tôi chỉ lưu trữ log trong Event Log nên sẽ chọn tùy chọn đầu tiên là “I do not plan to log to a database, or I am planing to log to one of the databse listed above”

Sau khi đã cài đặt Snort chúng ta cần phải thiết lập các tham số quan trọng như HOME_NET và PATH_RULE mới có thể khởi động Snort và thực hiện các công việc tiếp theo. Đây là bước thường làm cho quá trình cài đặt và sử dụng Snort bị lỗi do khai báo sai.
Lấy ví dụ, chúng ta triển khai Snort trên lớp mạng C với dãy địa chỉ 192.168.1.0/24, vậy hã mở tập tin snort.conf trong thư mục C:\Snort\etc\ và tìm đến các biến HOME_NET và thiết lập như sau:

Tiếp theo hãy khai báo đường dẫn đến nơi chứa các quy tắc snort rules và đặt RULE_PATH C:\Snort\rules


Khai báo các biến include classification.config và reference.config như hình dưới (sữa thành include C:\Snort\etc\classification.config và C:\Snort\etc\reference.config


Bây giờ, chúng ta có thể copy các rule được tạo sẳn (download từ net).Lưu ý chọn đúng phiên bản snort được triển khai), hãy giải nén và copy thư mục rules vào thư mục cài đặt Snort trên ổ C:\Snort




Copy thư mục rules vào C:\Snort
Như vậy quá trình chuẩn bị đã hòan tất

This image has been resized. Click this bar to view the full image. The original image is sized 799x342.
3. SỬ DỤNG SNORT :
Sử Dụng Snort Để Sniffer Packet:
Để tiến hành sniffer chúng ta cần chọn card mạng để snort đặt vào chế độ promicous, nếu máy tính có nhiều card hãy sử lệnh snort –W để xác định:


Kết quả của snort –W cho chúng a xác định số hiệu card mạng

Vậy card mạng có số hiệu là 4 Các bạn có thể chạy lệnh snort –h chúng ta sẽ thấy để tiến hành sniffer packet dùng lệnh snort –v –ix (với x là số hiệu của card mạng)


Cú pháp dòng lệnh sử dụng snort và các tùy chọn

C:\Snort\bin\snort –v –i4
Với tùy chọn –v snort chỉ hiển thị IP và TCP/UDP/ICMP header, nếu muốn xem kết quả truyền thông của các ứng dụng hãy sử dụng tùy chọ -vd:
C:\Snort\bin\snort –vd –i4
Để hiển thị thêm các header của gói tin tại tầng Data Link hãy sử dụng dòng lệnh:
C:\Snort\bin\snort –vde –i4


Sau khi chạy dòng lệnh trên hãy mở cũa sổ mới và thử ping [Chỉ có thành viên mới thấy links này. ] rồi quan sát giao diện snort chúng ta sẽ thấy các tín hiệu như hình sau:



Để dừng tiến trình sniffing hãy nhấn tổ hợp phím Ctrl-C, Snort sẽ trình bày bản tóm tắt các gói tin bị bắt giữ theo từng giao thức như UDP, ICMP …



Như vậy chúng ta đã tiến hành cài đặt và cấu hình snort để tiến hành bắt giữ các gói tin, xem nội dung của chúng nhưng vẫn chưa biến snort thực sự trở thành 1 hệ thống IDS – dò tìm xâm phạm trái phép. Vì một hệ thống như vậy cần có các quy tắc (rule) cùng những hành động cảnh báo cho quản trị hệ thống khi xảy ra sự trùng khớp của những quy tắc này. Trong phần tiếp theo,chúng ta sẽ tiến hành cấu hình để xây dựng 1 network IDS với Snort.

Sử Dụng Snort Ở Chế Độ Network IDS:
Tấc cả những hành động của Snort IDS đều họat động thông qua các rule, vì vậy chúng ta cần phải tạo mới hay chỉnh sữa những rule đã được tạo sẳn. Ở đây chúng ta sẽ tham khảo cả hai trường hợp này. Đầu tiên, các bạn hãy tham khảo dòng lệnh sau để áp dụng Snort ở NIDS:

C:\Snort\bin\snort -dev -l \snort\log -c snort.conf

trong dòng lệnh này có một tùy chọn mới là –c với giá trị là snort.conf. chúng ta đã biết snort.conf được lưu trữ trong thư mục C:\Snort\etc chứa các thông số điều khiển và cấu hình Snort như các biến HOME_NET xác định lớp mạng, biến RULE_PATH xác định đường dẫn đến nơi chứa các quy tắc để Snort áp dụng.
Còn về các rule thì các bạn có thể tự tạo rule cho mình hoặc download các rule trên mạng về nhé.






Bài viết cùng chủ đề:
hieuapt vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #2 (permalink)
Old 24/04/2009, 03:53 PM
hieuapt
An inter Admin
love talking
 
Tham gia ngày: Mar 2009
Bài gởi: 108
Thanks: 0
Thanked 5 Times in 4 Posts
VP: 1.00
Donate
Tiếp .
Các bạn đã biết được cách cài đặt một hệ thống snort và cấu hình những tham số cần thiết như HOME_NET, RULE_PATH cũng như cách thực thi snort ở chế độ sniffer, hay áp dụng các quy tắc do chính mình tạo ra hoặc các quy tắc được thiết lập sẳn. Và để thuận tiện hơn trong q úa trình quản lý và vận hành Snort Netwrok IDS các bạnc ó thể cài đặt ứng dụng IDS Center, một ứng dụng miễn phí dùng để quản lý và vận hành snort rất hiệu quả.
  • Chạy file setup.exe
  • Trên màn hình tiếp theo click Next


3.Chọn Yes trên màn hình License Agreement để chấp nhận các quy định:


4.Chọn thư mục cài đặt với giá trị mặc định là C:\Program Files\IDScenter và nhấn Next :


Sau đó chọn các giá trị mặc định và hòan tất tiến trình cài đặt


Giao diện chính của chương trình:


các bạn tìm hiểu thêm nha.
Download
winpcap:
[Chỉ có thành viên mới thấy links này. ]
Download Snort:
[Chỉ có thành viên mới thấy links này. ]


hieuapt vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
admin server, admintalk, bao mat, bảo mật, cài đặt snort nids, kinh nghiệm, kinh nghiệm windows, kinh nghiem, kinh nghiem windows, may chu, máy chủ, server, server admin, server windows, support, thủ thuật, thủ thuật windows, thu thuat, thu thuat windows, windows, windows kinh nghiệm, windows kinh nghiem, windows server, windows thủ thuật, windows thu thuat


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 04:37 AM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation