Linux防火墙与snort联动的研究与实现

被引量 : 0次 | 上传用户:MaoZeDongDaShaBi2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,网络安全问题也日趋严重,解决这些安全问题最普遍的作法就是设置防火墙,但防火墙是一种静态、被动的访问控制技术,单独使用它不能防范诸如针对协议漏洞发起的攻击以及内部产生的攻击,而入侵检测系统却可以检测到这些攻击,因此,我们可以将防火墙与入侵检测系统进行联动,变被动防御为积极防御。这无疑是一个值得研究的话题。本文在深入研究入侵检测系统snort和Netfilter/Iptables框架原理及源代码的基础上,提出了四种将两者进行联合的解决方案,并对其中一种方案进行了实现和测试。本文所实现和测试的方案是:snort_inline+LAMP体系+base+Netfilter,该方案主要成果如下:(1)利用apache和base,将警报信息以可视方式显示出来,可以对警报信息的统计结果分别绘制条形图、直方图、饼状图。(2)不仅采用Oinkmaster自动升级snort规则库,而且采用snort-config将snort原有规则库按照自定义配置进行了改写。本文还探讨了如何进行snort插件编写,分析了Netfilter防火墙与入侵检测系统snort通信的原理。
其他文献
空化与空蚀现象是水泵运行中经常出现的问题,一直以来受到广泛的关注。本文分析空化与空蚀形成的原因、总结对空化性能进行评定的参数,并结合某水泵模型装置性能实验、对模型
阐明综述是传承知识、激发创新的高效文献资源。提出研究、开发综述文献,推进情报学领域的创新,以便更好地服务于用户。
网络社区已经成为人们参与社会讨论的一个重要渠道,在网络社区的表达中,非理性表达已经越来越引起人们的关注。本文首先对于非理性表达做了概念的界定,为本文所要讨论的重点
<正>近年来高考解答题常渗透着不等式证明的内容。而不等式的证明又是高中数学的一个难点,它可以考查学生逻辑思维能力,分析问题、解决问题的能力。不等式证明的题目涉及的知
如果评选年度IT最热门名词,或者是最影响未来的IT技术,云计算无疑都将入选。云计算严格说来并不是一项新技术,IDC分析师Frank Gens指出,从某种意义上说,云计算是网格计算模型自然
图像的边缘是图像最重要也是最基本的特征之一。它包含了图像中的重要信息,同样也是视觉感知的重要线索。图像边缘检测与提取在图像处理中占有非常重要的地位。即使长期以来
在中国当代诗人中,海子的影响力颇大,海子及其诗歌也成为文学研究的重要课题。本文以海子的悲剧意识为研究对象,结合海子的生命体验和诗歌文本进行研究,通过描述性研究法、定
国学大师季羡林先生去世前曾讲到“中国大学缺乏创新精神”短短一句话引起了极大反响,众多社会有识之士、高校师生确认已在这句话当中寻找到了诺贝尔不能花落我泱泱大国的真
由于外部市场竞争的加剧和内部经营管理的不善,我国不少上市公司也出现了财务危机。为了在激烈的市场竞争中求生存谋发展,我国上市公司必须建立财务危机预警系统来应对各方面
【正】全光照喷雾育苗法是利用植物的枝叶扦插,喷雾保温,充分利用日照进行快速育苗的一种新方法。其特点:①省工省料,不用搭棚置帘,晴天早晚开关喷雾装置即可。②育苗发根快,