IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser ses serveurs Linux / Surveiller activité réseau (Snort)


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Inscrit en
    Novembre 2009
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 36
    Points : 26
    Points
    26
    Par défaut Sécuriser ses serveurs Linux / Surveiller activité réseau (Snort)
    Bonjour à tous,

    J'aimerais avoir quelques tutos expliquant comment sécuriser son serveur Linux. Explications des différents RootKits et installation complète d'un IDS...

    J'ai installé Snort avec Base mais je ne suis pas convaincu par ce dernier, connaissez vous un GUI plus complet que Base ? Ou même un autre IDS ou HIDS peut être ?

    Je viens également de télécharger EasyIDS mais le fait que ce soit une "distribution" complète m'embête un peu, je préfèrerais un système à installer sur un serveur existant...

    Merci d'avance pour votre aide !

  2. #2
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonjour,

    pour un HIDS performant, je te conseil OSSEC.
    Voici ce qu'il propose:
    -Vérification de l'intégrité des fichiers systèmes.
    - Analyse des logs et remontée
    - Détection des rootkits
    - Mécanisme de prévention actif (lancement de règle iptables par exemple)
    -Sévérité des alertes classés de 0 à 15
    Je viens de découvrir cet HIDS il y a pas longtemps, et franchement il est très bien
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  3. #3
    Nouveau membre du Club
    Inscrit en
    Novembre 2009
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 36
    Points : 26
    Points
    26
    Par défaut
    Je suis justement tombé dessus ce matin... Il a l'air chouette effectivement ! Je vais essayer ca cette aprem, merci du conseil !

    Une autre question, niveau firewall qu'est ce qui est le mieux ?
    De simple règles IPtables ou un firewall genre pfsense ou Shorewall ?

    Merci

  4. #4
    Nouveau membre du Club
    Inscrit en
    Novembre 2009
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 36
    Points : 26
    Points
    26
    Par défaut
    Je viens de voir aussi PréludeIDS, je suis en train de l'installer...

    Si quelqu'un connait et à un avis par rapport à Snort, il est le bienvenue !

  5. #5
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonjour,

    tu peux regarde du coté de SElinux
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  6. #6
    Membre confirmé Avatar de mptijr
    Profil pro
    Étudiant
    Inscrit en
    Juin 2007
    Messages
    408
    Détails du profil
    Informations personnelles :
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2007
    Messages : 408
    Points : 503
    Points
    503
    Par défaut
    iptables est interessant. tu peux te serveir de FWbuilder pour le configurer.


    Aucune question n'est bête quand on veut apprendre.

  7. #7
    Membre confirmé Avatar de mptijr
    Profil pro
    Étudiant
    Inscrit en
    Juin 2007
    Messages
    408
    Détails du profil
    Informations personnelles :
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2007
    Messages : 408
    Points : 503
    Points
    503
    Par défaut
    essai FWBuilder et tu me donneras ton avis.


    Aucune question n'est bête quand on veut apprendre.

Discussions similaires

  1. Réponses: 0
    Dernier message: 05/06/2014, 12h02
  2. Surveiller l'activité réseau
    Par CaviarNAS dans le forum Sécurité
    Réponses: 4
    Dernier message: 30/03/2009, 13h41
  3. Réseau avec Serveur Linux / Client Windows
    Par rems033 dans le forum Administration système
    Réponses: 4
    Dernier message: 04/12/2008, 15h48
  4. [AJAX] Comment sécuriser ses scripts serveur
    Par vallica dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 27/10/2006, 13h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo