Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
667 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Quel IDS sous Linux

n°876375
madsurfer
Boulet's eradicator
Posté le 08-01-2007 à 08:26:45  profilanswer
 

:hello:  
 
Je souhaite installer un IDS sur mon serveur proxy Fedora.
Que me conseillez vous : snort, prelude ?
Y a t'il des interfaces (appli ou web) qui permettent d'exploiter cela facilement ?
Est ce super consommateur en temps CPU, RAM, espace disque ?
 
 :jap: d'avance

mood
Publicité
Posté le 08-01-2007 à 08:26:45  profilanswer
 

n°876558
djtoz
Posté le 08-01-2007 à 16:33:40  profilanswer
 

madsurfer a écrit :

:hello:  
 
Je souhaite installer un IDS sur mon serveur proxy Fedora.
Que me conseillez vous : snort, prelude ?
Y a t'il des interfaces (appli ou web) qui permettent d'exploiter cela facilement ?
Est ce super consommateur en temps CPU, RAM, espace disque ?
 
 :jap: d'avance


 
snort est le plus repandu.
quand a prelude il n'est pas uniquement un IDS, il dispose d'une architecture qui permet de centraliser tout un tas d'informations, il dispose entre autre d'un module IDS, mais on peut meme utiliser snort en tant que plugin a prelude.
 
donc si tu as uniquement besoin d'un IDS, je pense que snort est mieux afin de te familiariser a ce type d'outil.
 
au niveau interface web tu as ACID pour snort et PREWIKKA pour prelude.


Message édité par djtoz le 08-01-2007 à 16:36:41
n°876595
madsurfer
Boulet's eradicator
Posté le 08-01-2007 à 18:17:55  profilanswer
 

OK sa roule.
 
J'installe donc le package suivant sur ma Fedora core 6
 
snort-mysql+flexresp.i386                2.6.1.1-4.fc6          extras          
Matched from:
snort-mysql+flexresp
Snort with Flexible Response
Snort compiled with mysql+flexresp support.  Requires libnet rpm.
http://www.snort.org
 
 
Concernant l'administration PHP, vous me conseillez BASE ou ACID ?
J'ai l'impression que ACID n'est plus développé depuis 2003
 
 
Avez vous un bon tutorial ?

n°876599
djtoz
Posté le 08-01-2007 à 18:31:43  profilanswer
 

effectivement on dirai que BASE a repris le projet ACID.
 
sinon pour les tutoriaux il faut aller dans la section documentations du site snort.


Aller à :
Ajouter une réponse
 

Sujets relatifs
Distribution linux pour un débutantPasserelle linux, IpTable
PVR sous linux ? que choisir comme socle de dev. ?Zenwalk, une distrib linux
quid des backup sous Linux ?dual boot xp linux
Windows XP sous linuxProblème clavier sous mandriva et autre linux [Résolu]
[Linux/vmware]Quel est le livecd linux qui boot le plus vite?
Plus de sujets relatifs à : Quel IDS sous Linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR