snortsam

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar malkan » 21 Juil 2003 10:32

il existe un moyen de faire en sorte que snort puisse bannir les adresses ip dans iptables <BR> <BR>il s'agit de snortsam, <!-- BBCode auto-link start --><a href="http://www.snortsam.net/" target="_blank">http://www.snortsam.net/</a><!-- BBCode auto-link end --> <BR>qui est en fait un patch permettant de controler tout type de firewall. <BR> <BR> <BR>a+
Avatar de l’utilisateur
malkan
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 15 Juil 2003 00:00

Messagepar santos » 22 Juil 2003 12:51

Salut Malkan, t'as essayé de l'installer sur ta distrib pour voir ce que ça donnait?? <BR>Est ce que quelqu'un dans le forum connait déjà ce package, est il intéressant ?? <BR>J'vas essayer de l'installer et de voir moi même... <BR>Merçi pour vos lumières!! <IMG SRC="images/smiles/icon_biggrin.gif">
C'est terrible d'être né avec le caractère tellement difficile, qu'on se met tout de suite à jeter des pierres et à pousser des cris, sans vouloir entendre un mot d'explication.
Aristophane
Avatar de l’utilisateur
santos
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 05 Fév 2003 01:00

Messagepar santos » 22 Juil 2003 13:23

Quelle est la version de snort sur IPCOP 1.3 la 2.0??? <BR>J'ai rien vu dans les caractéristiques mais j'pense qu'il s'agit de la dernière. <IMG SRC="images/smiles/icon_razz.gif">
C'est terrible d'être né avec le caractère tellement difficile, qu'on se met tout de suite à jeter des pierres et à pousser des cris, sans vouloir entendre un mot d'explication.
Aristophane
Avatar de l’utilisateur
santos
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 05 Fév 2003 01:00

Messagepar grosbedos » 22 Juil 2003 13:28

oui c'est snort 2, <BR> <BR>euh pour banir des ips dynamiquement avec snort, on peut utiliser aussi guardians, <BR>je l'ai deja tester sur ipcop, ca marche au poil. <BR> <BR>(il bannit toutes les ips qui se retrouvent dans les alert de snort)
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar santos » 22 Juil 2003 13:45

Quelle est la version de snort sur IPCOP 1.3 la 2.0??? <BR>J'ai rien vu dans les caractéristiques mais j'pense qu'il s'agit de la dernière. <IMG SRC="images/smiles/icon_razz.gif">
C'est terrible d'être né avec le caractère tellement difficile, qu'on se met tout de suite à jeter des pierres et à pousser des cris, sans vouloir entendre un mot d'explication.
Aristophane
Avatar de l’utilisateur
santos
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 05 Fév 2003 01:00

Messagepar santos » 22 Juil 2003 13:48

J'suis désolé j'comprends pas pourquoi mon post ce trouve la deux fois enfin bon <IMG SRC="images/smiles/icon_confused.gif"> <BR>Sinon merçi grosbedo!
C'est terrible d'être né avec le caractère tellement difficile, qu'on se met tout de suite à jeter des pierres et à pousser des cris, sans vouloir entendre un mot d'explication.
Aristophane
Avatar de l’utilisateur
santos
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 05 Fév 2003 01:00

Messagepar malkan » 22 Juil 2003 14:40

j'ai installer un snortsam qui permettais de controller 2 firewall (iptables et cisco) et qui est toujours en production. <BR> <BR>ca marche au poil, mais comme le dis grosbedos, un guardians dois quand meme etre plus <BR>simple a configurer et a installer surtout que snortsam dois s'appliquer avant la compilation de snort. <BR> <BR>si ca vous tente, je possede des docs sur snort et snortsam car je viens de passer mon bts info et snort etait le sujet de ma soutenance de projet. <BR> <BR>a++
Avatar de l’utilisateur
malkan
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 15 Juil 2003 00:00

Messagepar Beary » 04 Août 2003 13:48

Tes docs m'intéressent <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar leso » 04 Août 2003 23:38

donc on peut pas l'appliquer sur un ipcop existant sans recompiler <IMG SRC="images/smiles/icon_confused.gif">
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar malkan » 06 Août 2003 19:56

t'as tout compris... malheureusement. <IMG SRC="images/smiles/icon_frown.gif"> <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
malkan
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 15 Juil 2003 00:00

Messagepar Beary » 27 Nov 2003 01:46

Pour ceux que ça intéresse, j'ai recompilé snort et snortsam pour ipcop. <BR>Les fichiers sont dispo <!-- BBCode u2 Start --><A HREF="http://beary.imingo.net/snort/" TARGET="_blank">ici</A><!-- BBCode u2 End -->. <BR> <BR>Merci de me faire remonter les problèmes éventuels. <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar leso » 27 Nov 2003 18:41

et on en fait koi des fichiers , on remplaces les anciens et on restart snort? <IMG SRC="images/smiles/icon_confused.gif">
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar Beary » 27 Nov 2003 19:47

Je me permettrai bien un RTFM, mais bon, on est là pour apprendre. <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>La compilation de snort et snortsam n'est qu'une étape ! Il faut ensuite modifier leurs fichiers de configuration. <BR>Tu trouveras toutes les infos sur le <!-- BBCode u2 Start --><A HREF="http://www.snortsam.net/files/snortsam-v2_multi-threaded/INSTALL" TARGET="_blank">site</A><!-- BBCode u2 End --> de snortsam. <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar leso » 27 Nov 2003 20:30

je vais de ce clique lire la doc <IMG SRC="images/smiles/icon_biggrin.gif">
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité