Rechercher : dans
Par :

Cherche quelque explication sur snort

Dernière réponse le 12 nov 2009 à 11:29:40 abdoulive, le 11 nov 2009 à 23:15:58 
 Signaler ce message aux modérateurs

Bonjour,

voila j'ai installé snort sur ubuntu 9.10 !

avec cette doc http://www.debian.org/doc/manuals/debian-faq/ch-pkg_basics.f­r.html ( 7.14 )

#apt-get source snort
#cd snort-2.8.4.1
#apt-get build-dep snort
#debuild -us -uc
#dpkg -i ../*.deb

pendant l'installation ! me demande de précisé ( c tout ) mon network

bref j'ai mi 192.168.1.0/24 !

enfin le résultat final de l'installation (en image) :

http://imagik.fr/view-rl/160563

a la fin ils m'écrit

starting network intrusion detection system snort [ok]


1/ es-que sa veut dir que snort est:
bien installé ET bien configurer a detecter les intrution réseau ET s'il y a une intrusion va la loger sur var/log/snort/alert

???

2/ sinon

s'il faut le configurer...

j'ai trouver deux fichier intéressant sur /etc/snort

le premier c'est snort.conf !! le contenu est par défaut ( bien sur pas modifier comme il est écrit sur la majorité des docs ) ! et il y a pas l'adresse que j'ai mi pendant l'installation

et le deuxième ( qui ma fait douté ) c'est snort.debian.conf ! où j'ai trouvé @ 192.168.1.0/24 que j'ai mi pendant l'installation

# This file is used for options that are changed by Debian to leave
# the original lib files untouched.
# You have to use "dpkg-reconfigure snort" to change them.

DEBIAN_SNORT_STARTUP="boot"
DEBIAN_SNORT_HOME_NET="192.168.1.0/24"
DEBIAN_SNORT_OPTIONS=""
DEBIAN_SNORT_INTERFACE="eth0"
DEBIAN_SNORT_SEND_STATS="true"
DEBIAN_SNORT_STATS_RCPT="root"
DEBIAN_SNORT_STATS_THRESHOLD="1"

qui me fait pensé que le fichier .conf de mon snort avec cette installation c'est celui la et il me permettre de detection les intrution et de loger les alerte ! sans touché a rien

es_que c'est sa ???

alors si quelqu'un peux m'expliquer les chose plus clairement ! se serai gentil de sa part !

merci d'avance !

Configuration: Linux
Firefox 3.5.4

Meilleures réponses pour « cherche quelque explication sur snort » dans :
[Dico] Dictionnaires - Définitions - Extensions VoirAlors que vous êtes en plein boulot sur votre computeur, n’avez-vous jamais eu besoin de la définition ou de l’orthographe d’un mot ? D’une explication ou de la traduction d’un terme informatique ? Et ces “.com”, ou “.bmp”, qu’est-ce que c’est que...
[Virus] System Volume Information VoirSommaire Explications Exemple Supprimer un virus logé dans le dossier System Volume Information sous Windows XP Informations supplémentaires Explications Le dossier System Volume Information est utilisé par Windows XP pour...

1

 foobar47, le 12 nov 2009 à 11:29:40

Bonjour,

Fais un test par toi-même, lance un nmap sur une machine et tu verras bien si snort réagis.

la modestie cesse quand on commence à en parler 
--
Le piratage nuit gravement à notre liberté individuelle (Loi­ Hadopi 2)

Répondre à foobar47