IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

detection des intrusions avec snort


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau candidat au Club
    Inscrit en
    Novembre 2007
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 1
    Par défaut detection des intrusions avec snort
    Bonjour,
    Mon projet porte sur les ids sur linux,specifiquement snort, mais je n'ai pu effectuer aucun test pour le mode NIDS, soit avec nmap ou dsniff .
    nmap n'a reussi qu'a scanner le 'localhost', svp aidez moi à resoudre mon probleme

  2. #2
    Membre Expert
    Avatar de Manumation
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    1 153
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 153
    Par défaut
    Bonjour,

    Avec le peu de détail que tu donnes, je dirais que tu as oublier de brancher ton câble réseau !

  3. #3
    Membre expérimenté
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Par défaut
    ton projet consiste en quoi exactement ? que veux tu faire de spécial ?
    Essaye de bien reflechir sur ce que tu veux detecter avec snort, car il peut te detecter tout et n'importe quoi si tu le configure pas, voir si tu le config comme un bourrin il logera meme les pings.

    Je pense qu'il faut bien que tu definisse ce que tu dois faire avant de te lancer dans des tests.
    Ensuite tu ne donne pas la raison qui fait que tu as echoué tes tests.

    Bon courage

  4. #4
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Mali

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 4
    Par défaut détection de ping
    salut à tous, je suis débutant en matière de SNORT et j'ai aussi un problème de détection d'intrusion avec.
    je suis en stage et le projet consiste à installer et paramétrer SNORT sur DEBIAN dans un environnement virtuel (VM Ware).
    l'installation s'est terminé et le paramétrage du fichier snort.conf aussi.
    je dois effectué des tests et l'un de mes objectifs est de détecter un ping sur le réseau interne, pour ça j'ai écris la règle suivante :

    alert icmp $HOME_NET any -> $HOME_NET any (msg:"Detection Ping Windows"; content:"abcdefg"; sid:1800000; )

    lorsque le ping vient de la machine sur laquelle snort est installé ou le sens inverse (d'une autre machine vers cette machine) c'est détecté, mais lorsque le ping est effectué entre deux autres machine du réseau il n'y a pas d'alerte.

    est ce que quelqu'un a une idée sur cette situation.
    merci d'avance pour toute aide.

  5. #5
    Membre très actif

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Par défaut
    Evite de remonter un sujet vieux de 4 ans pour poser ta question...

    Edit: pour ton problème, si chaque machine est branchée sur un switch, un ping entre A et B ne sera pas vu par C... donc si snort est sur la machine C, ça ne marchera pas (c'est le principe même d'un switch par rapport à un hub).

  6. #6
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Mali

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 4
    Par défaut
    merci du conseil et c'est ok

    pour mon problème l'environnement de test est comme suite:
    un routeur sans fil connecté à un switch, certaines machines sont sur le switch, mais la machine avec snort (soit C) et les deux autres (soit A et B) sont en wifi.

    est ce que le résultat sera le même que dans le cas que vous venez d'expliquer. merci

Discussions similaires

  1. Réponses: 0
    Dernier message: 22/04/2015, 18h46
  2. probleme avec la detection des partition
    Par kroma23 dans le forum Windows XP
    Réponses: 1
    Dernier message: 07/05/2010, 18h31
  3. detection des disques et leur diametre avec matlab
    Par azwaou dans le forum Images
    Réponses: 7
    Dernier message: 16/04/2009, 08h47
  4. Taille des surfaces avec DirectDraw
    Par Shakram dans le forum DirectX
    Réponses: 5
    Dernier message: 09/09/2002, 01h42
  5. [CR] Est il possible de créer des univers avec Seagate Info?
    Par Frank dans le forum SAP Crystal Reports
    Réponses: 1
    Dernier message: 27/06/2002, 16h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo