Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

question IDS (detection d'intrusion) et autre logcheck?

1 réponse
Avatar
xtz.info
Bonjours à tous la liste

voilà, j'aimerai savoir quel été l'IDS que vous préférez et pourquoi?
par exemple Snort? sentrytools et autres outils pour permettre une
analyse rapide des logs?

Le serveur devrait avoir juste un accès SSH et HTTP/S (externe) et SAMBA
(en interne (pas visible de l'extérieur))

je vous remerci d'avance, personnellement j'été parti sur un sentrytools
(pour la déctection des ports scan et l'ajout de régle pour bloquer) et
un logcheck (pour qu'en cas de problème je sois averti).


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
Pitshou Asingalembi
--0-1451606899-1168966758=:17970
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit

bonjour
comme IDS je te propose snort car la plupart des IDS commerciaux sont basés sur lui.Et il faut dire qu'une bonne communauté l'utilise donc plusieurs solutions ont été mise en place. Tu peux le combiner avec plusieurs outils pour une administration facilitée.

Pour logcheck, pour l'analyse de tes fichiers des logs.Je pense que c'est la bonne solution.
Merçi




---------------------------------
Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! Profitez des connaissances, des opinions et des expériences des internautes sur Yahoo! Questions/Réponses.
--0-1451606899-1168966758=:17970
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: 8bit

<div>bonjour</div> <div>comme IDS je te propose snort car la plupart des IDS commerciaux sont basés sur lui.Et il faut dire qu'une bonne communauté l'utilise donc plusieurs solutions ont été mise en place. Tu peux le combiner avec plusieurs outils pour une administration facilitée.</div> <div>&nbsp;</div> <div>Pour logcheck, pour l'analyse de tes fichiers des logs.Je pense que c'est la bonne solution.</div> <div>Merçi</div><BR><BR><p>&#32;
<hr size="1">
Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions !
Profitez des connaissances, des opinions et des expériences des internautes sur <a href="http://fr.rd.yahoo.com/evtB054/*http://fr.answers.yahoo.com">Yahoo! Questions/Réponses</a>.
--0-1451606899-1168966758=:17970--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact