Snort的安装,配置,测试
在学习snort的时候,参考了很多文章,遇到了许多坑。这里是完成搭建的过程。 在Ubuntu 16.04下安装snort 安装snort 首先,新建一个文件夹来保存需要的tar包的文件夹 #mkdir ~/snort_src #cd ~/snort_src 安装必备的组件 #sudo apt-get install -y build-essential libpcap-dev libpcre3-dev libdumbnet-dev bison flex zlib1g-dev liblzma-dev openssl libssl-dev build-essential:提供用于编译软件的构建工具(GCC等)。 bison,flex:DAQ所需的解析器(DAQ将在下面安装)。 libpcap-dev:Snort所需的网络流量捕获库。 libpcre3-dev:支持Snort所需正则表达式的函数库。 libdumbnet-dev:libdnet库为几个低层网络例程提供了一个简化的可移植接口。许多安装Snort的指南都是从源代码安装此库的,尽管这不是必需的。 zlib1g-dev:Snort所需的压缩库。 liblzma-dev:提供对swf文件的解压缩(adobe flash) openssl和libssl-dev:提供SHA和MD5文件签名 Snort所需的最后一个库是 Nghttp2