par fireman » 01 Juil 2002 20:16
Je viens d'installer un Firewall ipcop dans mon réseau.
<BR>3 cartes réseau.
<BR>Un serveur Web tourne dans le réseau privé (pas dans la DMZ), en ayant activé le port forwarding (port 80).
<BR>Tout marche bien jusqu'au moment où je consulte les logs d'intrusion.
<BR>Pas moins de 25 attaques web en +- 2h détectées par SNORT.
<BR>Question : Quand snort détecte les intrusions, les bloque-t-il ?
<BR>Autre question : j'ai placé le serveur web (apache sous windows 2000) sur le réseau interne car le site web (écrit en php) possède des liens odbc vers access, mais aussi requiert des mappings réseaux vers d'autres serveurs du réseau interne.
<BR>Y aurait-il moyen de le placer dans la DMZ en conservant les liens ODBC et ces mappings ?
<BR>Si qqun a une réponse, je suis toutoui.. hoho
la vérité est ailleurs