Snort : aide pour configuration SVP - Windows & Software
Marsh Posté le 10-02-2002 à 20:56:54
Tu as une section OSA(lternatifs) sur le forum, tu y trouveras des forumeurs compétents dans ce domaine.
Marsh Posté le 10-02-2002 à 21:37:27
Ok merci.
Je crois que c'est un sujet assez sensible ici, mais ca reste du 'Software & Reseau' (meme si ca utilise du 'OSA'
Marsh Posté le 10-02-2002 à 22:47:05
Exact, mais tu demandes plus d'info "tecniques", pointues, ça cause config, et donc ici les unix/linux..
Marsh Posté le 11-02-2002 à 02:49:14
si t'as un disque dur ya beaucoup mieux comme distribution pour faire routeur: moi j'utilise ipcop et c est trop bien t'as presque rien a configurer -> www.ipcop.org
Marsh Posté le 11-02-2002 à 03:57:05
Justement j'ai pas de disque dur moi, tout tourne en RAM et demarre sur d7.
Merci qd meme du lien je connaissais pas.
Marsh Posté le 11-02-2002 à 08:30:31
vla une ptite liste de distributions Linux, et vers le bas de la page, celles orientées routeur, FW, etc..
http://perso.wanadoo.fr/linux_wizard/liens.html
Marsh Posté le 10-02-2002 à 20:45:09
Salut,
Voila j'utilise snort 1.8.3 sur mon firewall Coyote Linux (oui je sais ca serait mieux 2 machines mais on fait avec ce qu'on a ) en ADSL Ethernet avec IP non fixe donc.
Et le probleme c'est que je vois pas donc le fichier snort.conf ce qu'il faut mettre dans HOME_NET : $ppp0_ADDRESS (mon interface externe ADSL) ou bien 10.0.0.0/8 (mon reseau interne).
Ce que je voudrais faire avec snort, c'est non seulement etre averti quand il a intrusion mais aussi logger tous les essais de 'hackers en herbe' sur ma machine. Et d'ailleurs snort voit-il les paquets arretes par ipchains ?
Merci, ca fait beaucoup de questions je sais
@+.