Re: programme d'analyse de log apache pour la securite

2013-03-14 Par sujet Hugues MORIN
Bonjour Merci Sebastien, j'ai eu ton dernier message juste apres avoir poste le miens. Donc pour Netfilter, je ne trompe pas mais en ce qui concerne le reste, est ce que c'est correct aussi. Cordialement Hugues Le 13 mars 2013 12:21, Hugues MORIN a écrit : > Bonjour :D > > > Je suis debutant d

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Hugues MORIN
Bonjour :D Je suis debutant dans ce domaine et j'ai un peu de mal a conceptualiser le fonctionnement des Netfilter, Iptables, Ipset et le "petit nouveau" xtables. Corriger moi si je me trompe: - Netfilter est (entre guillemet) "le firewall du noyau", il observe les paquets et les intercepte si n

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 15:52, Hugues MORIN a écrit : > Par contre je n'ai pas bien compris ce qu'est IPSET/NETFILTER. Netfilter c'est la couche du noyau qui se charge du filtrage réseau. Ce qui peut permettre, notamment, le routage des paquets en fonctions de règles qui t'intéressent ou le filtra

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Bernard Schoenacker
Le Wed, 13 Mar 2013 08:02:24 +0100, Jean-Michel OLTRA a écrit : > > Bonjour, > > > Le mardi 12 mars 2013, Hugues MORIN a écrit... > > > > IPSET/NETFILTER: *** Recherche a approfondir *** > > Netfilter est un framework implémentant un pare-feu au sein du > > noyau Linux. IP sets are a fra

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Jean-Michel OLTRA
Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... > IPSET/NETFILTER: *** Recherche a approfondir *** > Netfilter est un framework implémentant un pare-feu au sein du noyau Linux. > IP sets are a framework inside the Linux 2.4.x and 2.6.x kernel, which > can be administered by the ips

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Mickael
Le 12/03/2013 18:24, andre_deb...@numericable.fr a écrit : Bonne initiative, merci. Ce type de bilan rend bien service. Si tout le monde pouvait en faire autant ... :-) Ou et comment peut-on consulter les archives de la ML ? Pour cette ML http://lists.debian.org/debian-user-french/ Sinon d'u

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet andre_debian
Bonne initiative, merci. Ce type de bilan rend bien service. Si tout le monde pouvait en faire autant ... :-) Ou et comment peut-on consulter les archives de la ML ? André On Tuesday 12 March 2013 15:52:57 Hugues MORIN wrote: > Merci Sebastien pour le tuto sur les firewall, il a l'air bien >

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Hugues MORIN
Bonjour Merci Sebastien pour le tuto sur les firewall, il a l'air bien structure pour apprendre ;-) Je pense que je vais m'orienter vers SNORT ou OSSEC. Et ajouter peut etre LOGWATCH si ceux-ci ne gerent pas l'envoi d'email de rapport. Par contre je n'ai pas bien compris ce qu'est IPSET/NETFILTE

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Jean-Michel OLTRA
Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... > Je vais potasser tout ca et tester les programmes pour voir celui qui > me convient le mieux. J'utilise Ossec (http://www.ossec.net), pour analyser les logs d'Apache, et apporter éventuellement la réponse qui convient…avec Netfilte

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 10:29, Hugues MORIN a écrit : > Je sais que google regorge de tuto sur les firewall mais si vous en > connaissez qui sont "particulierement bien et accessible" pour un > debutant, je suis preneur :D Quand j'ai débuté, cette page m'a pas mal aidé. Il reprend les bases, et, s

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Hugues MORIN
Bonjour Merci pour vos reponses Je vais potasser tout ca et tester les programmes pour voir celui qui me convient le mieux. Je sais que google regorge de tuto sur les firewall mais si vous en connaissez qui sont "particulierement bien et accessible" pour un debutant, je suis preneur :D Bonne jo

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 13:10:32 +0100 Hugues MORIN wrote: > J'aurai besoin d'un programme d'analyse qui me permettent de > surveiller celui-ci et de "tracker" d'eventuel pirate. > > A default de pouvoir anticiper les attaques, ca me permettrait de les > voir rapidement et de faire le necessaire pou

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet andre_debian
* logwatch * couplé avec "cron" envoie un rapport quotidien très circonstancié du serveur via une adresse email, dont Apache. Ceci permet de surveiller tous les aspects du serveur. André On Monday 11 March 2013 14:31:45 Frédéric Massot wrote: > Le 11/03/2013 13:10, Hugues MORIN a écrit : > > Je s

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Frédéric Massot
Le 11/03/2013 13:10, Hugues MORIN a écrit : Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete emanant

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Sandro CAZZANIGA
On Mon, Mar 11, 2013 at 01:10:32PM +0100, Hugues MORIN wrote: > Bonjour a tous > > > Je suis a la recherche d'un programme d'analyse de log apache. > > La majorite des programmes (urchin, awstat, etc...) sont bien pour > voir le comportement general mais j'en cherche un qui pourrait me > permett

programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Hugues MORIN
Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete emanant d'une seule IP et le resultat de celle-ci. J