Petit nouveau cherche des renseignements sur les IDS

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar GuismoXXX » 14 Oct 2002 17:44

Salut tout le monde, <BR> <BR> je suis un nouveau et je m'interesse aux IDS (intrusion Detection Systems). Je cherche quelques bonnes sources d'infos ou des comentaires si quelqu'un en utilise un chez lui. <BR> <BR><IMG SRC="images/smiles/icon_help.gif"> <BR> <BR>Merci
L'avenir appartient a ceux qui se couchent tard
Avatar de l’utilisateur
GuismoXXX
Matelot
Matelot
 
Messages: 2
Inscrit le: 14 Oct 2002 00:00

Messagepar antolien » 14 Oct 2002 17:52

en général, c'est compliqué; ici on utilise surtout snort. Malgré tout ça m'a l'air vachement compliqué à configurer. <BR>ce lien explique (j'ai pas tout lu mais il ya une liste des différentes sondes) <BR><!-- BBCode auto-link start --><a href="http://www.google.fr/search?q=cache:mZoQwvYIS98C:www.supelec-rennes.fr/ren/perso/cmichel/Mal.01.pdf+diff%C3%A9rentes+informations+IDS&hl=fr&ie=UTF-8" target="_blank">http://www.google.fr/search?q=cache:mZoQwvYIS98C:www.supelec-rennes.fr/ren/perso/cmichel/Mal.01.pdf+diff%C3%A9rentes+informations+IDS&hl=fr&ie=UTF-8</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar antolien » 14 Oct 2002 17:59

sinon, il y a ça. <!-- BBCode auto-link start --><a href="http://news.zdnet.fr/cgi-bin/fr/printer_friendly.cgi?id=2118189" target="_blank">http://news.zdnet.fr/cgi-bin/fr/printer_friendly.cgi?id=2118189</a><!-- BBCode auto-link end --> <BR> <BR>J'avais utilisé google pour trouver ça ! donc certains vont te donner de meilleurs renseignements. <BR>lol
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar xjlxx » 14 Oct 2002 18:43

chez oim voivi les règle de snort intrution qui sont en rigueur : <BR>c ce que je vois depuis webconfig comme ca tu aurra un vision de l'éventaille des capacités de ce programme <IMG SRC="images/smiles/icon_smile.gif"> <BR>************************************ <BR>************************************ <BR>/etc/snort/attack-responses.rules <BR>/etc/snort/backdoor.rules <BR>/etc/snort/bad-traffic.rules <BR>/etc/snort/ddos.rules <BR>/etc/snort/dns.rules <BR>/etc/snort/dos.rules <BR>/etc/snort/exploit.rules <BR>/etc/snort/finger.rules <BR>/etc/snort/ftp.rules <BR>/etc/snort/icmp-info.rules <BR>/etc/snort/icmp.rules <BR>/etc/snort/info.rules <BR>/etc/snort/local.rules <BR>/etc/snort/misc.rules <BR>/etc/snort/netbios.rules <BR>/etc/snort/policy.rules <BR>/etc/snort/porn.rules <BR>/etc/snort/rpc.rules <BR>/etc/snort/rservices.rules <BR>/etc/snort/scan.rules <BR>/etc/snort/shellcode.rules <BR>/etc/snort/smtp.rules <BR>/etc/snort/sql.rules <BR>/etc/snort/telnet.rules <BR>/etc/snort/tftp.rules <BR>/etc/snort/virus.rules <BR>/etc/snort/web-attacks.rules <BR>/etc/snort/web-cgi.rules <BR>/etc/snort/web-coldfusion.rules <BR>/etc/snort/web-frontpage.rules <BR>/etc/snort/web-iis.rules <BR>/etc/snort/web-misc.rules <BR>/etc/snort/x11.rules <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar cyrille » 14 Oct 2002 20:29

J'ai fait des tuttos sur la mise en place de snort, ACID (une interface web) et SnortSnarf (une autre interface web). <BR>J'ai aussi utilisé portsentry (sur e-smith) <BR><!-- BBCode auto-link start --><a href="http://www.chez-nunux.fr.st" target="_blank">http://www.chez-nunux.fr.st</a><!-- BBCode auto-link end --> <BR> <BR>si ca peut t'aider.
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "
Avatar de l’utilisateur
cyrille
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 15 Fév 2002 01:00
Localisation: mezt

Messagepar antolien » 14 Oct 2002 22:01

bien ton site, chapeau bas !
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar didier » 15 Oct 2002 00:32

j'ai recuelli quelques liens intéressants sur les IDS, si ça vous branche c'est <!-- BBCode u2 Start --><A HREF="http://maccrage.no-ip.com/~didier/index.php?page=bookmarks" TARGET="_blank">ici</A><!-- BBCode u2 End --> <BR>Par contre ne vous branchez à ce site que dans le journée, je le coupe à minuit sinon je ne dors pas <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>sur ce bonne nuit
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar GuismoXXX » 15 Oct 2002 09:05

Merci a tout le monde, ca va vachement m'aider <BR> <BR><IMG SRC="images/smiles/icon_bise.gif">
L'avenir appartient a ceux qui se couchent tard
Avatar de l’utilisateur
GuismoXXX
Matelot
Matelot
 
Messages: 2
Inscrit le: 14 Oct 2002 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron