OVH Cloud OVH Cloud

question snort

1 réponse
Avatar
kikou
Salut,

Je souhaite mettre en place chez moi (un petit reseau de 4 pc) Snort
(sous linux RH9.0), et je compte faire un serveur Snort avec mysql, apache
etc..... et un detecteur branché sur ma connexion internet (duplication du
traffic via un hub).
Cela concerne ce que j'ai lu dans un bouquin. Il est marqué dedans que
pour ce detecteur, on peut mettre deux cartes réseaux, une (eth0) dont
l'adresse est du type 192.168.xxx.xxx (connecté au réseau interne), et
l'autre (eth1) est supposée sniffer le traffic sur le hub, et ne pas avoir
d'ip attribuée.
C'est ce dernier point sur lequel je n'ai pas réussi à trouver d'infos,
le fait d'avoir une carte active sans adresse ip. Je ne vois pas comment
configurer ma carte réseau sous linux afin qu'elle n'ait pas d'adresse ip.
Si quelqu'un a des infos concernant ce problème, je suis preneur !!:)


Merci

1 réponse

Avatar
Cedric Blancher
Dans sa prose, kikou nous ecrivait :
le fait d'avoir une carte active sans adresse ip. Je ne vois pas comment
configurer ma carte réseau sous linux afin qu'elle n'ait pas d'adresse
ip.


ifconfig eth1 up

--
Pourquoi les internautes français ce mobiliseraient pas pour se regrouper
un société ou association pour pouvoir avoir des numéro vert Il faudrait
que louer les lignes téléphoniques à FT et on ne paierai qu'un abonnement
-+- BT in : Guide du Neuneu Usenet - Neuneu se met au vert -+-