一、现状

     目前,网络上很多文章介绍如何在Kali Linux下安装Snort 2/3,但是新手们在实战中,使用这些资料时,才发现无法得到想要的结果。花费了大量时间,在网络上查资料,实验依然无法成功,最终无功而返。一些博主发布的文章是东拼西凑得来的,而另一些是自己刚做出来,还没搞明白,就发布一些让人容易产生歧义的资料,弄得新手是云里雾里。

二、Snort2.9.20源码编译

       接下来分享的是作者多年Snort开发过程中总结的安装心得,目的就是让新手能够快速源码编译安装Snort。下面分Snort2和Snort3两种情况来演示到底是如何让新手也能快速安装编译源码的目标。

首先,我们在kali实验环境中更新源。

Kali Linux环境下源码编译Snort_源码编译

 接下来,下载我们这段安装脚本,只有短短几十行SHELL代码,经过半小时就能完成全部编译和配置过程,视频如下。

新手学装源码编译Snort_哔哩哔哩_bilibili


三、Snort3安装过程

有了Snort2的成功体验,下面我们看一下Snort3的编译过程。

Kali Linux环境下源码编译Snort_Kali_02

Kali Linux环境下源码编译Snort_Kali_03

准备安装libdaq 3.0.14

Kali Linux环境下源码编译Snort_源码编译_04

预编译完成截图

Kali Linux环境下源码编译Snort_编译过程_05

Kali Linux环境下源码编译Snort_Kali_06

测试运行Snort 3

Kali Linux环境下源码编译Snort_编译过程_07

Kali Linux环境下源码编译Snort_编译过程_08

编译过程演示


四、学习课程

   希望深入研究的同学可以加入我的SnortIDS课程学习群(简介Kali Linux系统中编译安装Snort 学习课程简介_哔哩哔哩_bilibili)。

Kali Linux环境下部署Snort IDS (Kali Linux环境下部署Snort IDS【共9课时】_网络安全课程-51CTO学堂)