securite informatique
Accueil > Newsgroups Archives > fr.comp.securite > Analyse de logs et blocage d'IP

Analyse de logs et blocage d'IP


Newsgroup: fr.comp.securite ( Qu'est-ce qu'un Newsgroup et comment y participer ? )
Sujet: Analyse de logs et blocage d'IP
De: Vincent Ramos (siva_sans_spam@kailaasa.net.invalid)
Date: 22 Octobre 2006
Bonjour,

Je cherche un outil fonctionnant sous GNU/Linux qui puisse détecter, par
analyse des logs :
1. Des balayages de ports.
2. Des attaques brutes (sur Apache, ssh, imap, par exemple).

Une fois une limite atteinte, il bloquerait l'adresse IP concernée
temporairement en ajoutant une règle à iptables. Il faudrait qu'il soit
léger et rapide à configurer (snort, par exemple, me semble trop lourd).

J'ai trouvé, par exemple, fail2ban, qui traite le premier point et me semble
facile à mettre en place mais qui ne s'occupe pas des balayages de ports.

Pour le reste, j'ai là de
nombreuses pistes, mais ne peux pas toutes les tester. Un retour
d'expérience serait le bienvenue.

Merci.
Liens connexes
 Les réponses au message de Vincent Ramos (siva_sans_spam@kailaasa.net.invalid)
Vulnerabilite.com ne peut être tenu responsable des propos tenus dans le Newsgroup fr.comp.securite

 
 
 
Guide des certifications SI : Comparatif, analyse et tendances ITL, CobiT, ISO 27001,...
Par Jacqueline Sidi, Martine Otter, Laurent Hanaud, Jean-Pierre Corniou (Dunod)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix