Sécurité linux

Fermé
felipe - 6 janv. 2006 à 18:12
 gist - 7 janv. 2006 à 05:39
bonjour,

Utilisant linux (mandrake) depuis déjà 3 ans .
j'aimerais améliorer mon niveau de sécurité sur la mandriva 2005 .
je voudrais la meilleur manière ,ou le meilleur logiciel d'open source me permettant d'avoir une visualisation quasi total sur les différents ports de mon ordinateur .
pour résumé j'aimerais avoir un control permanent sur mes entrées et sorties avec un log de préférence assé simple d'utilisation

merci
A voir également:

3 réponses

kmf31 Messages postés 1564 Date d'inscription mercredi 30 mars 2005 Statut Contributeur Dernière intervention 22 juin 2007 501
6 janv. 2006 à 18:35
Deja active le pare feu prevu dans Manrake (dans un menu de DrakConf). Apres pour controler les echanges reseaux il y a pas mal de logiciels qui font ca.

Moi je connais par exemple darkstat:
http://dmr.ath.cx/net/darkstat/
mais il y en a aussi d'autres, notamment etherreal:
http://www.ethereal.com/
qui semble tres bien connu. C'est peut-etre le 1er choix a installer.
Mais fais attention ca t'affiche pleins de trucs, meme les trucs bloques par le pare feu (donc qui n'arrivent a ton systeme), et il y a pas mal de connexions qui semblent suspectes mais qui sont realite de choses normales, notamment quand on fait beaucoup de surf etc.
L'installation et l'utilisation de ces logiciels est une choses mais la bonne interpretation des resultats est une autre.


Regarde aussi ici pour d'autre applications interessantes:
http://directory.fsf.org/network/tools/
http://directory.fsf.org/network/security/

Notamment le SNORT semble aussi interessant:
http://www.snort.org/
mais ca necessite peut-etre un peu plus d'experience ou d'expertise pour bien s'en servir.
0
tufs Messages postés 1272 Date d'inscription mercredi 1 décembre 2004 Statut Contributeur Dernière intervention 16 mars 2008 192
6 janv. 2006 à 19:07
salut

j aimerais ajouter ceci si vous me permettez :

bon ...

voilà c est le facteur conscience de l utilisateur il est basé sur un seul et simple principe , qui est valide infiniment .....

les mesures de securiter seront de toute façon casser tot ou tard
la conscience de l utilisateur une fois acquise et mise en ouvre elle reste est pour de bon ...

0
salut

encore un articles mais sa peu toujours servir : )

http://www-laog.obs.ujf-grenoble.fr/~buisson/DOCs/securite/securiser_Linux_Mandrake.html

sinon pour surviller les ports ouverts sur ma distrib j'utilise

# netstat -taupe

bye
0