嗅探器模式和数据包记录模式
一、实验目的及要求 1. 学习snort的工作模式 2.学习数据包记录模式的使用过程 3.对命令参数进行学习 二、实验设备(环境)及要求 PC机, VC++等,虚拟云平台 三、实验内容与步骤 1.嗅探器模式 (1).在192.168.1.2的终端上输入“snort -v”,进行snort启动; (2).分析snort启动信息; (3).登录客户端192.168.1.3,输入“ping 192.168.1.2 –t”; (4).打开192.168.1.2的终端,输入“snort -i eth0 -vde”; (5).对数据包进行分析; 2.数据包记录器模式 (1)进入192.168.1.2服务器的/var/log/snort文件夹,并查看文件内容; (2)输入“rm –rf snort.log.*”,删除snort的snort文件 (3)输入”snort de –l /var/log/snort”,启动snort,记录详细信息到var/log/snort (4)登录客户端192.168.1.3,让它去ping192.168.1.2 (5)关闭snort,查看文件,发现已经产生log文件 (6)查看log文件(由于日志文件为acsii格式,所以cat命令无法查看) 四、实验结果与数据处理 1. 嗅探器模式: snort启动 2.snort启动信息分析 (1)运行模式 (2