http://1.johnhome.sinaapp.com/?p=180
easyIDS自身是安装在centos中的基于snort2.8的入侵检测集成环境,可直接安装于独立的计算机或虚拟机中。开发官网上有简要说明:
http://www.skynet-solutions.net/About-EasyIDS
。最近更新为2009年12月,其实我们可以把iso下载回来,进行修改再发布升级版本,这也是国内一些做入侵检测软件的厂商的做法。
1.下载easyIDS:
http://sourceforge.net/projects/easyids/files/
之后可在vmware中从下载的easyIDS-0.4.iso安装。安装前先设置好硬件,主要是双网卡及内存。双网卡,一张用于远程管理,一张用于监听抓包。可安装在虚拟机中,用于管理的可用NAT,直接再添加另一张可用NAT或桥接。如下图所示(已安装好):
2.说明:
安装完后可设置管理网卡为静态IP(如下图所示的192.168.83.129),其它的默认已设置好,直接可用。easyIDS自身无图形界面,在其它主机通过https://管理端IP访问,获取web管理界面,界面上有很多方便的配置及查看入口,如BASE。
虚拟机IDS演示环境配置参数:
192.168.83.128 ,攻击端IP