IPcop plus de detaille pour les IDS et le journal du firewal

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPcop plus de detaille pour les IDS et le journal du firewal

Messagepar yayatoutou » 26 Oct 2005 15:34

Bonjour, :lol:
Je recherche (un peu avec desespoir) un petit plus qui je suis sure doit exister pour Ipcop.
J aimerai pouvoir trier le journal des firewall et les IDS autrement que par la date, le must serait par origine de l IP avec le Whois et par temps passé chez moi. La liste est tellement grosse que c est pas gérable. J'héberge en interne mon site internet et j ai l impression d etre attaqué surtout la nuit.
Le seul truc que j ai trouvé c est Snortalog qui a l air pas mal, pas encore installé; mais c est pas exactement ce que je veux.

Config: ipcop 1.4.2 (pas sure à 100% pour le 2 ou 3)

merci d avance pour les conseils :shock:
coucou & merci
yayatoutou
Matelot
Matelot
 
Messages: 2
Inscrit le: 26 Oct 2005 15:21

Messagepar Gesp » 26 Oct 2005 16:10

Config: ipcop 1.4.2 (pas sure à 100% pour le 2 ou 3)


Tu devrais surtout penser à mettre à jour ton IPCop d'abord.

Ce n'est pas pour rien qu'il y a des mises à jour.

Compte le nombre de vulnérabilités corrigées depuis 1.4.2 (principalement les CAN- mais il y en a d'autres aussi) parmis tous les messages d'information accompagnant les mises à jour.

Cela serait plus utile d'avoir une machine à jour plutôt que de s'essayer à distinguer parmis tout le bruit du net les attaques significatives.

Je suis d'ailleurs étonné du nombre de personnes qui chargent encore les iso avant la dernière en service. Je ne comprend pas pourquoi mais c'est une erreur profonde, à part si c'est pour retrouver une modification du code (mais l'interface web de cvs serait bien plus pratique pour cela).
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar samy_lg » 27 Oct 2005 15:44

Salut,


Comme l'a si bien dit Gesp, mets ton ipcop à jour et ensuite regarde ici : http://forums.fr.ixus.net/viewtopic.php?t=29519
Avatar de l’utilisateur
samy_lg
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 19 Nov 2003 01:00

Messagepar yayatoutou » 02 Nov 2005 11:59

:lol: merci mon amiral et mon enseigne de vaisseau pour ces infos.
nouvelle mise à jour sera faite et installation de l'addon pour un snortalog plus lisible
coucou & merci
yayatoutou
Matelot
Matelot
 
Messages: 2
Inscrit le: 26 Oct 2005 15:21


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité