1.       安装apache2.2.2
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

  c:\下新建apache文件夹,将程序装入

  完成后开启服务,测试成功,如图所示:

2.       添加Apache对PHP的支持:

@解压缩php-5.1.6-win32.zipc:\php5目录下。(在c:\提前建好的文件夹php5

@复制php5ts.dll文件到%systemroot%\system32%systemroot%windows安装目录)

@复制php.ini-dist(修改文件名)至%systemroot%目录下,更名为php.ini

3.       打php补丁:有些版本不需要打补丁http.exe.manifest复制到c:\apache\bin后,重启apache服务不管用了!

@解压缩php5apache2.dll-php5.1.x.zipc:\php5apache2.dll-php5.1.x目录

@c:\ php5apache2.dll-php5.1.x.zip目录下的php5apache2.dll文件复制到c:\php5目录

@c:\ php5apache2.dll-php5.1.x.zip目录下的http.exe.manifest文件复制到c:\apache\bin目录下

@运行c:\php5apache2.dll-php5.1.x目录下的vcredist_x86.exe文件

@vcredist_x86.exe不能安装,则安装.net2.0框架

4.       添加Apache对gd库的支持:

@修改%systemroot%下的php.ini:找到“extension=php_gd2.dll,去掉前面的“;”

@拷贝c:\php5\ext\下的php_gd2.dll文件到%systemroot%\

@c:\apache\apache2\conf\http.conf文件中添加下列语句:

    LoadModule  php5_module  c:/php5/php5apache2.dll

        AddType  application/x-httpd-php .php

5.       测试php安装是否成功:

c:\apache\apache2\htdocs目录下新建test.php文件,在其中输入下列命令:

<?phpinfo () ; ?>

使用http://localhost/test.php测试php是否安装成功,如图所示:
 
 

6.       安装WinPcap:(网络数据包截取驱动程序)

7.       安装Snort

@采取默认安装完成即可

@安装完成使用下列命令行验证是否安装成功:

C:\snort\bin>snort  -W

安装成功完成后如图:

 
   测试成功后,如图所示:
8.       安装和配置MySQL(采取默认安装)

安装完毕需要建立Snort的一些相关数据库,步骤如下:

@建立Snort运行必须的Snort库和Snort_archive库:

  C:\mysql\bin>mysql  -u  root  -p  *** (此处口令为安装时设定的)

  create database snort;

  create database snort_archive;

9.       c:\snort\schemas目录下的create_mysql复制到c:\mysql\bin下,建立Snort运行必须的数据表,实现语句为:

mysql -u root –p 

use snort 

source create_mysql 

show tables; 

use snort_archive 

source create_mysql

******************************
10.       MsSQL建立snortacid账号,使IDSCenteracid能正常访问MySQL中与Snort相关的数据文件,实现语句为:

grant usage on *.* to "acid"@"localhost" identified by "acidtest";

grant usage on *.* to "snort"@"localhost" identified by "snorttest";

11.       acid用户和snort用户分配相关权限,实现语句为:

grant select,insert,update,delete,create,alter on snort .* to "snort"@"localhost";

grant select,insert,update,delete,create,alter on snort .* to "acid"@"localhost";

grant select,insert,update,delete,create,alter on snort_archive .* to "snort"@"localhost";

grant select,insert,update,delete,create,alter on snort_archive .* to "acid"@"localhost";

12.       启用PHPMySQL的支持:

@修改php.ini:找到“extension=php_mysql.dll”,去掉前面的“;”

@复制c:\php5\ext下的php_mysql.dll文件到%systemroot%下。

@复制c:\php5\下的libmysql.dll文件到“%systemroot%\system32”下。

13.       安装ADODB

解压缩adodb456.zipc:\php5\adodb目录下。

14.       安装jpgraph

解压缩jpgraph-2.0.tar.gzc:\php5\jpgraph.

15.       安装acid

解压缩acid-0.96b23.tar.gzc:\apache\htdocs\acid目录下

@修改acid_conf.php文件为下列各式:

********************************
********************************
********************************
16.       建立acid运行必须的数据库

17.       配置Snort

@安装时,有让选择使用哪种数据库:选择默认(其他两种数据库需要提前安装SQL ServerOracle的客户端)

@编辑c:\snort\etc\snort.conf文件为如下格式:

include classification.config

include reference.config

修改为绝对路径:

include c:\snort\etc\classification.config

include c:\snort\etc\reference.config

设置snort输出alertmysql server

output database: alert, mysql, host=localhost user=root password=123.com dbname=snort  encoding=hex  detail=full

dynamicpreprocessor directory usr/local/lib/snort_dynamicpreprocessor/

修改为:dynamicpreprocessor directory c:\snort\lib\snort_dynamicpreprocessor

dynamicengine /usr/local/lib/snort_dynamicengine/libsf_engine.so

修改为:dynamicengine c:\snort\lib\snort_dynamicengine/sf_dynamicengine.dll (sf_engine.dll)

以上修改文件如图所示:

****************************
*****************************
18.添加规则库

解压缩snortrules-snapshot-CURRENT.tar.gz文件分别到c:\snort\docc:\snort\rules目录下。

@下列语句测试snort是否正常工作:

C:\Snort\bin>snort -c "c:\snort\etc\snort.conf" -l "c:\snort\log" -d -e –X (执行规则库程序)

c:\snort\bin\>snort -c c:\snort\etc\snort.conf -l c:\snort\log -i 2 (此窗口常开,用于监听数据)

*注释* -X  参数用于在数据链接层记录raw packet 数据

      -d  参数记录应用层的数据

      -e  参数显示/记录第二层报文头数据

      -c    参数用以指定snort的配置文件的路径

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

测试结果用一台运行x-scan的主机,扫描部署IDS-snort服务器的机子后,看到检测结果,如图所示: