Honeypot .log analyse tcpdump

Fermé
laura - 11 févr. 2005 à 12:36
 mehdi - 6 nov. 2007 à 16:24
Bonjour,
SVP j'ai besoin d'informations.
je travaillde sur mandrake linux
J'ai un fichier de log réalisé sur un honeypot. j'ai deja installé tcpdump ,ethereal et snort.
j'aimerais analye mon fichier log avec mes outils de façon a obtebir l'adresse ip de destination et celle de l'attaquant(s'il y'en a )),determiner les ports qui ont été trouvé ouverts par l'honeypot. merci d'avance.tchao
A voir également:

1 réponse

salu laura désolé je t'apporte pas de solution.en fait je suis déséspéré, je dois concevoir un honeypot pour un stage de 3 mois et j'y connais rien je sais pas du tout par quoi commencer.Est-ce que tu pourrais me donnesr une idée stp ou 1 lien qui explique la marche a suivre? Merci d'avance
0