Snort ou Prélude

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar svart » 11 Sep 2003 10:50

Salut, <BR> <BR>Maintenant que ma MNF est debout et parait stable sur ses IP, je configure et une question de néophyte me vient soudain. En fait, deux. <BR> <BR>- Activé-je la détection d'intrusion (mon petit doigt me dit oui) <BR>- Mais utilise-je Prélude ou Snort, ou les deux ? <BR> <BR>Je précise que j'ai un PC Compaq PIII 866 (semble-t-il) avec 512 Mo RAM. <IMG SRC="images/smiles/icon_confused.gif">
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar lembal » 11 Sep 2003 11:33

Utilise les deux ! Tant qu'à faire... tu passeras plus de temps à lire les logs mais plus t'as d'IDS et moins y a de chances de passer au travers !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Breizh-Tux » 11 Sep 2003 11:36

Voici un peu de lecture pour t'aider à faire ton choix . Nul ne peux mieux te conseiller que toi même, tu sais ce que tu veux faire avec ta machine, alors lis ces articles et vois ce dont tu as besoin en fonction de ce que tu veux ... Mieux qu'un long discours voici les docs en questions : <BR><!-- BBCode u2 Start --><A HREF="http://lehmann.free.fr/RapportMain/node1.html" TARGET="_blank">RAPPORT DE TER sur PRELUDE-IDS[Fr]</A><!-- BBCode u2 End --> <BR><!-- BBCode u2 Start --><A HREF="http://www.snort.org/" TARGET="_blank">Snort[En]</A><!-- BBCode u2 End --> <BR><!-- BBCode u2 Start --><A HREF="http://www.prelude-ids.org/" TARGET="_blank">Prelude-IDS[En]</A><!-- BBCode u2 End --> <BR><!-- BBCode u2 Start --><A HREF="http://www.google.fr/search?q=cache:_VyhKRUZtB0J:www.linux-france.org/prj/edu/archinet/SECU/portsentry.pdf+portsentry&hl=fr&ie=UTF-8" TARGET="_blank">Portsentry[Fr]</A><!-- BBCode u2 End --> <BR><!-- BBCode u2 Start --><A HREF="http://www.linuxfocus.org/Francais/September2001/article214.shtml" TARGET="_blank">Psionic Portsentry 1.1, le défenseur des ports[Fr]</A><!-- BBCode u2 End --> <BR> <BR>Merci <!-- BBCode u2 Start --><A HREF="http://www.google.fr" TARGET="_blank">Google</A><!-- BBCode u2 End --> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad

Messagepar svart » 11 Sep 2003 12:12

Merci pour toutes ces adresses, ça va m'aider à choisir et comprendre. <BR> <BR>Thank you Major ! <BR> <BR>(raidissement de nuque) <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar svart » 11 Sep 2003 12:12

Et aussi merci lembal <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Suis poli, moi, aujourd'hui, qu'est-ce que j'ai ???
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron