Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1377 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  log IIS, IDS et vulnérabilités...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

log IIS, IDS et vulnérabilités...

n°1076492
Krapaud
Modérateur
Posté le 28-02-2003 à 09:35:22  profilanswer
 

comment parser intelligement les logs IIS pour determiner les tentatives d'exploitations des failles de sécurité.
Comment s'en prémunir de façon cohérentes et quelles contre-mesures adopter?
 
 
 :jap:  

mood
Publicité
Posté le 28-02-2003 à 09:35:22  profilanswer
 

n°1076511
SylvainDNS
Posté le 28-02-2003 à 09:55:57  profilanswer
 

Sous IIS tu install IISloockdown et urlscan.
Comme ça cela te bloque une bonne partie des failles. Ensuite il ne te reste qu'as le mettre à jour régullierement.
 
T'as aussi BaseLine Analyser Agent sur le sites de µsoft qui te^permets de voir les failles de ton system

n°1076568
nemrod_01
Posté le 28-02-2003 à 10:53:52  profilanswer
 

krapaud a écrit :

comment parser intelligement les logs IIS pour determiner les tentatives d'exploitations des failles de sécurité.
Comment s'en prémunir de façon cohérentes et quelles contre-mesures adopter?
 
 
 :jap:  
 


 
Une façon pour s'en prèmunir de façon efficace (au niveau applicatif) :
 
1) mettre un serveur web en reverse-proxy devant ton serveur iis qui ne soit pas iis.
 
Par exemple avec apache enn reverse-proxy :
http://httpd.apache.org/docs/mod/mod_proxy.html (bien le configurer pour ne pas faire relais ouvert).
 
2) Utiliser mod_eaccess d'apache pour filter les url (attention c'est très gourmand en ressource, mieux vaut une machine dédiée).
http://www.flopgun.net/christophe/ [...] s-orig.php
 
 
Désavantage : ce n'est pas légé à mettre correctement en place. Par contre on gagne énormément au niveau sécurité.


Message édité par nemrod_01 le 28-02-2003 à 10:56:48
n°1079212
Krapaud
Modérateur
Posté le 02-03-2003 à 21:19:41  profilanswer
 

SylvainDNS a écrit :

Sous IIS tu install IISloockdown et urlscan.
Comme ça cela te bloque une bonne partie des failles. Ensuite il ne te reste qu'as le mettre à jour régullierement.
 
T'as aussi BaseLine Analyser Agent sur le sites de µsoft qui te^permets de voir les failles de ton system


 
iislockdown ne filtre rien à ma connaissance c'est juste un 'interrupteur' de service!

n°1079214
Krapaud
Modérateur
Posté le 02-03-2003 à 21:21:20  profilanswer
 

nemrod_01 a écrit :


 
Une façon pour s'en prèmunir de façon efficace (au niveau applicatif) :
 
1) mettre un serveur web en reverse-proxy devant ton serveur iis qui ne soit pas iis.
 
Par exemple avec apache enn reverse-proxy :
http://httpd.apache.org/docs/mod/mod_proxy.html (bien le configurer pour ne pas faire relais ouvert).
 
2) Utiliser mod_eaccess d'apache pour filter les url (attention c'est très gourmand en ressource, mieux vaut une machine dédiée).
http://www.flopgun.net/christophe/ [...] s-orig.php
 
 
Désavantage : ce n'est pas légé à mettre correctement en place. Par contre on gagne énormément au niveau sécurité.


 
je ne veux pas de reverse-proxy, ni même créér une DMZ ou quoi que ce soit, mais je voudrais interpréter intelligemment des logs IIS et pouvoir faire ressortir les IDS et autres tentatives d'exploitations de failles.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  log IIS, IDS et vulnérabilités...

 

Sujets relatifs
[Win2K Server] Problème de droit d'accès avec un FTP sous IIS 5.0[IIS] serveur FTP inaccessible
Comment limiter les accès dans IIS (FTP server)PHP sur IIS 5.0: filtre ISAPI non chargé: voir à la fin du post
IIS, fichier manquant sur mon cd win XPIIS 5.0 sous Windows 2000 Server
Log IIS - Interpretation des codes ?analyzer de logs IIS gratuit
IIS/ASP : Masquer ce qui se trouve dans la barre d'adresse ?Supprimer la limitation 10 conn sur IIS 5.1
Plus de sujets relatifs à : log IIS, IDS et vulnérabilités...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR