HELP HELP Mise a jour de snort vers 2.4.4

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

HELP HELP Mise a jour de snort vers 2.4.4

Messagepar sulimim » 11 Avr 2006 18:30

:oops:

Bonjour

J'ai vu sur snort.org que snort 2.4.4 est la

Ma question , comment mettre a jour dans ipcop , faut-il une version speciale , et est-ce necessaire si je recupere regulierement les regles snort ?

Voila :?

Encore une question de newbie mais je n'ai rien vu dans le kit newbie ni le a l'attention des newbies ( m'enfin j'ai peut-etre mal lu )


Desole si la question peut paraitre stupide mais je ne veux pas tout casser


Merci de votre comprehension

:oops:
Dernière édition par sulimim le 12 Avr 2006 13:24, édité 2 fois au total.
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar driver » 11 Avr 2006 18:55

ya un bouton 'télécharger de nouvelles règles' rien de bien compliqué
driver
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 11 Août 2005 00:54

Messagepar sulimim » 11 Avr 2006 19:04

Ok ca j'utilise deja

Non ce que je voudrais savoir c'est si snort 2.4.4 c'est comment dire comme un nouveau moteur encore mieux que le mieux qu'etait 2.4.3 et comment l'installer le cas echeant


J'esperais avoir ete assez clair

.
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar sulimim » 11 Avr 2006 22:57

Bouh :cry:

Personne il est gentil , tout le monde il lit et personne y repond bouh :cry: .
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar crocodanser » 12 Avr 2006 09:50

Franchement j'ai rien compris à ta question.... ET C FAUX MOI JE SUIS GENTIL :p
crocodanser
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 16 Mars 2006 14:20

Messagepar sulimim » 12 Avr 2006 09:58

:cry:

Allez je recommence

Je suis alle sur le site de snort ( snort.org ) et la dans les newwws , que vois-je il y a une nouvelle version la 2.4.4

Alors je me dis tiens y faut peut etre mettre mon IPCOP a la page

Alors la question c'est :
:?:

Si je mets a jour les regles de filtrages de snort dans mon IPCOP , est-il necessaire d'installer la nouvelle version de snort sur mon IPCOP ?

Et si oui , comment dois-je m'y prendre ?

Est-ce plus clair ?

Je ne pense pas pouvoir faire un dessin pour expliquer de facon plus clair , ou alors ca va donner un truc bizarre et incomprehensible meme pour moi :wink:

:?:
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar sulimim » 12 Avr 2006 13:27

Ah la la

C'est une question qu'elle plait a personne ?

:?:
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar Mister-Magoo » 12 Avr 2006 13:32

je pense que la prochaine release d'IPCop intégrera la mise à jour de Snort 8)

IPCop est un firewall destiné à bosser tranquille dans son coin, pas le dernier LinuxDesktopKdeGnoméQuiSeMontreAToutLeMondeEtOuOnVeutLesToutesDernieresVersion ....

:lol:
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar sulimim » 12 Avr 2006 13:48

Oui mais vu que c'est une mise a jour , y vaut peut etre mieux la mettre rapidement non ?

Si je comprends , Il faut recreer tout IPCOP pour faire des mises a jour de ce style ?
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar Gesp » 15 Avr 2006 13:42

Oui il faut compiler snort-2.4.4 et faire une mise à jour ou tout réinstaller.

Ce sera probablement pour 1.4.13 parce que 1.4.11 a été beaucoup trop long et 1.4.12 est quasiment défini et sortira peu après 1.4.11.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar sulimim » 15 Avr 2006 13:45

Question bete on ca comment ?

Compilation et installation

Y a t-il un doc perdue dans les meandres du web et si possible en francais ????
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar driver » 16 Avr 2006 15:21

laisse tomber sulimin, de tout façon snort n'est la qu'a titre informatif, sauf si tu utilise guardian par ex.
driver
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 11 Août 2005 00:54

Messagepar sulimim » 17 Avr 2006 13:47

Bonjour everybody

Bon allez je recommence

Que faut-il utiliser avec snort pour que ce soit efficace ?

L'IDS ne sert a rien alors ?

Je ne comprends plus rien ( j'avous que je finis par m'y perdre )

L'IDS ne bloque rien quand il est tout seul ?

Alors pourquoi le mettre d'origine dans IPCOP ?
Pseudo sous skype : mimilus

Au fait je cherche du boulot mais ca court vite comme bestiole
Avatar de l’utilisateur
sulimim
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 14 Déc 2005 00:02
Localisation: Vesoul - Haute saone - 70

Messagepar villot » 18 Avr 2006 13:19

:D salut :D

En 2-3 mots, c'est quoi exactement les règles snort? C'est un système de détection d'intrusion mais de manière plus approfondie?

MERCI!!
IPCOP est une merveille qui recycle votre vieux pc et propose une configuration de protection vraiment efficace!!! MERCI

BIEN VU L'AVEUGLE!!!

IPCOP 1.4.10 + Blockout + net-traffic + xbox HTTP/WEB/FTP sur orange
villot
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 09 Déc 2005 11:14

Messagepar boozo » 18 Avr 2006 23:33

sulimim a écrit:Que faut-il utiliser avec snort pour que ce soit efficace ?
L'IDS ne sert a rien alors ?
L'IDS ne bloque rien quand il est tout seul ?
Alors pourquoi le mettre d'origine dans IPCOP ?


'alute

SNORT est un IDS et ne sert qu'a la Detection et il remplit excellement son usage...(normalement on devrait piquer la sonde SNORT juste derrière le FW mais ipcop l'intègre très bien et permet de conserver une topographie réseau plus simple)
Pour le "traitement" de ces detections, c'est toi qui agit ou non au besoin ; ou alors tu prends/fais qqch pour te permettre un réponse adaptative à la detection :wink: guardian en est un exemple, regarde aussi du côté de psad pour un complément.
mais attention, qd on parle de détection, il existe évidement de nombreux faux positifs... ainsi la réponse adaptative si elle est mal configurée peut très rapidement devenir hum... contraignante :roll:
Rien ne vaut de passer du temps avec SNORT pour bien mitonner tout çà aux petits oignons sinon çà risque vite de te gonfl** de ne plus pouvoir aller nulle part intempestivement et de devoir constamment débloquer les adresses lockées :wink:

Bref, c'est bien... mais faut y passer pas mal de temps pour que ça marche sans trop de soucis au quotidien surtout si tu as pas mal d'utilisateurs/services.

Donc pour de l'adaptatif, réfléchi en fonction de tes besoins et de ta patience :P

@ Villot : les règles snorts sont des signatures (avérées ou potentielle) d'une activité donnée sur un réseau ; l'arrivé sur ta gw d'une série de packets envoyés avec nmap par exemple, sera enregistrée par snort qui comparera cette "trace" d'activité à celles qu'il connait (les règles) et en fonction il t'indiquera celle qu'il a reconnue avec ce à quoi cette activité s'apparente et son inscidence.
boozo
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 07 Avr 2005 22:10
Localisation: /dev/null

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron