Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2450 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Detection d'attaque dans access.log

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Detection d'attaque dans access.log

n°1414968
jhfra
Posté le 21-02-2018 à 11:35:18  profilanswer
 

Hello,
 
Quel outils utilisez-vous pour monitorer les requêtes nginx afin de remonter automatiquement les tentatives d'intrusions (via sqlinjection & cie) depuis un point d'entrée web ? J'ai commencé mon enquête pour voir si il y avait des outils capable d'alerter lorsqu'une trace est significative, mais curieusement je n'ai rien trouvé, à part apache-scalp.
 
Mon objectif est, même si ça n'est pas en temps réel (au pire une cron vérifie ça toutes les 2h), de détecter automatiquement une tentative d'attaque (qui ne laisse aucun doute) et de coupler ça à une règle firewall qui va bien (bannissement de l'ip). Pour la partie bannissement, j'ai ma petite idée avec un module fail2ban, mais pour la détection d'attaque, ce n'est pas encore ça..  
 
Qu'utilisez vous ?

mood
Publicité
Posté le 21-02-2018 à 11:35:18  profilanswer
 

n°1414969
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-02-2018 à 12:07:56  profilanswer
 

NAXSI peut-être ?


---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
n°1415009
jhfra
Posté le 22-02-2018 à 10:14:45  profilanswer
 

parfait ! merci !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Detection d'attaque dans access.log

 

Sujets relatifs
Attaque sur serveur web. w00tw00t, Propfind... Site hors-ligne...Motion detection avec video d'une webcam sur Raspberry ?
[Lubuntu] Pas de détection de résolution sous VboxUsername dans access.log
DEBIAN : Remote Web AccessControl "Fair Access Policy" avec nTop (conso bande passante)
[Linux] détection des interfaces réseau (PCI)la condition "1=1" dans une attaque SQL injection
Possible attaque type relaylock sur qmail: que faire? fermer le relai?PAM Fichier access.conf
Plus de sujets relatifs à : Detection d'attaque dans access.log


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)