par cyrille » 04 Avr 2002 16:29
Si tu veux un ids actif, 'faut se tourner vers portsentry et logcheck:
<BR>portsentry bloque les scan et interdit ensuite l'ip donc dès que qq essaie de scanner ta machine, il est bloqué et fiché. De plus portsentry peut couper la connection en cas de scan (attention) et t'envoyer un message si tu as un serveur de messagerie (pour smoothwall, c'est rapé). Logcheck t'envoie des rapport via le mail d'activité suspect. J'ai écrit qq lignes là-dessus pour e-smith qu'il est peut-être possible d'adapter en partie seulement à smoothwall.
<BR><!-- BBCode auto-link start --><a href="http://cyrille.balland.free.fr/site-esmith/securite/portsenty.htm" target="_blank">http://cyrille.balland.free.fr/site-esmith/securite/portsenty.htm</a><!-- BBCode auto-link end -->
<BR>mais ai pas fini (pour ipchains et hostentry et logcheck, mince j'ai encore plein de boulot <IMG SRC="images/smiles/icon_find.gif"> )
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "