最近,我们经理想让我做一个入侵检测的测试版程序,可我以前从未接触过,也不知从何下手,所以请各位高人指点小弟我一下。
(最好能有个例子demo)
谢谢了!!!!!

解决方案 »

  1.   

    原理比较简单。我说一下思路。
    首先把文件都上传到一个受管的目录下。然后对每一个文件作hash,也就是算出文件的摘要。
    由程序把这个目录下的文件传到服务器上去,可能有多台服务器作负载均衡,这个没关系。
    在程序中加上过滤器,每当客户访问一个页面的时候,首先计算该页面摘要并和之前的摘要比对,如果发生变化,说明已被篡改,那么自动从受管目录下把文件拽过来。祝你成功!
      

  2.   

    windows网络编程
    熟读tcpip协议
    你可以先写个扫描器练手
    你不该在java版块发这个贴
    java毕竟不是低层的
    应该在VC里面发
      

  3.   

    原理比较简单。 首先把文件都上传到一个受管的目录下。然后对每一个文件作hash,也就是算出文件的摘要。 
    由程序把这个目录下的文件传到服务器上去,可能有多台服务器作负载均衡,这个没关系。 
    在程序中加上过滤器,每当客户访问一个页面的时候,首先计算该页面摘要并和之前的摘要比对,如果发生变化,说明已被篡改,那么自动从受管目录下把文件拽过来。 
      

  4.   

    做的入侵检测,应该是常规的Sql注入和服务器设置安全吧?很简单,Sql注入可以手动测试一下就行了,服务器的话刚可以从网上找些Jsp版的Shell放到你的服务器上,测试一下就可以了