Detecteur d'intrusion sur linux , gerer ses log iptables ? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 12-06-2003 à 19:52:34
JoWiLe a écrit : y a bien un soft qui fait du monitoring d'intrusion, de virus, etc |
ca ca depends de ma policy Iptables, avec fwbuilder je peux tout logger ... comme rien loggé ...
en fait ce que je veux c de pouvoir monitorer les "intrusions" et tentative d'attaques, je sais que certains produit peuvent monitorer en temps reel les connexion existantes etc ...
j'ai entendu parler de snort, a t'il un GUi ?
Marsh Posté le 12-06-2003 à 20:15:31
fwlogwatch - Firewall log analyzer
++
Marsh Posté le 13-06-2003 à 07:09:52
merici a vous deux ,
je vais faire un tour ss freshmeat pour voire ca
Marsh Posté le 13-06-2003 à 10:48:07
juste une question existe la même chose pour packet filter (openbsd) ? et avec une interface GKT2 ? (ben vi, c + zoli)
Marsh Posté le 13-06-2003 à 19:30:29
Kurt Haribo a écrit : juste une question existe la même chose pour packet filter (openbsd) ? et avec une interface GKT2 ? (ben vi, c + zoli) |
bizarre y'a vraiment pas grd chose en mode GUI ...
Marsh Posté le 13-06-2003 à 19:57:23
ca ca me parait tres bon : http://sguil.sourceforge.net/#screenshots
ca aussi
http://users.pandora.be/larc/screenshots/
http://www.ntop.org/ntop.html
Marsh Posté le 12-06-2003 à 19:46:38
En fait je cherche une appli qui me permette de monitorer mes log iptables (sur ma paserelle web) a partir d'une station de supervision elle aussi ss linux , le but est bien entendu de connaitre qui fait quoi sur ma gateway !(et tente de rentrer)de façon lisible (je prefereai un gui par rapport au mode texte pour ca ..a moins d'etre bien mise en forme par un super soft )
un soft ?
Merci , A+
---------------
Asrock conroe 945g-dvi