St�phane_BERDIN a ecrit :
> mmmm...question vaste mais int�ressante :)
>
> Tu as plusieurs fa�on d'�couter les ports sur ta machine.
> Tout d�pend en fait de l'activit� qui va et vient.
> Si c'est une machine perso, pas besoin d'outils puissant pour filtrer ce qui
> est bon ou pas, etc...
> Par contre si c'est une machine qui re�oi 5000 connexions/jours, tu va avoir
> des fichiers de logs monstrueux
> et donc tu devras configurer tes outils du mieux possible.
>
> La premi�re solution consiste � lancer "xconsole", simplement pour voir ces
> fameuses tentative de connexion.
> Mais c'est tr�s insuffisant.
> Ensuite, tu peux lancer "iptraf" par exemple, c'est un soft de monitoring
> qui permet de loger toutes les connexion aussi
> bien udp que tcp. Il a plein de fonctions de filtres, r�solution de noms,
> etc... tr�s pratique quand on le maitrise :)
>
> Ensuite par dessus tout �a tu peux t'essayer ippl qui permet de d�tecter les
> tentatives de scan ports fait avec un strobe ou nmap et consorts.
>
> Ceci n'est qu'une petite partie de ce qu'il faut pour activer une
> surveillance mais dans le cas d'une workstation � la maison, est-ce
> vraiment utile ? et bien oui !!
>
> des questions ? :)
>
> @+
> st�f
----------------------------------------------------------------------------
Bonjour,
Juste une petite question : Ou peut-on trouver des infos a ce sujet sur le web ?
Y-a-t-il des liens plus interessants que d'autres ?
Merci d'avance,
Frederic Combeau.