Slt,

Juste pour vous dire que tout c est bien deroule
et sans douleur . J ai du recompiler snort,
le package fournit par Debian ne supportant pas
le logging vers un serveur mysql .
Ce qui m'a permis de prendre une version plus recente que celle
fournie par Debian .

Je m'attarde maintenant aux fonctionnalites de snort .

Merci a tous .

Pierre .


On Wed, 2 Jul 2003 15:24:45 +0200
Jean-Francois Dive <[EMAIL PROTECTED]> wrote:

> oui mais la je te raconte pas l'explication ;)
> 
> On Tue, Jul 01, 2003 at 03:34:46PM +0200, Alexandre Dulaunoy wrote:
> > On 01/Jul/03 14:21 +0200, Jean-Francois Dive wrote:
> > > snort utilise les raw socket, bref un mecanisme pour dupliquer les packets
> > > qui arrivent sur la carte et les envoyer vers le userspace. Se qui veut dire
> > > que tu verras tous les packets avant qu'ils ne soient traites par ton firewall
> > 
> > Il y a aussi snort-inline qui  prend les packets d'iptables au lieu de
> > pcap ;-) Tr?s utile.
> > 
> > 
> > -- 
> > --               Alexandre Dulaunoy (adulau) -- http://www.foo.be/
> > --     http://pgp.ael.be:11371/pks/lookup?op=get&search=0x44E6CBCD
> > --     "Knowledge can create problems, it is not through ignorance
> > --                            that we can solve them" Isaac Asimov
> 
> 
> 
> > _______________________________________________________
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
> > IRC: efnet.unixtech.be:6667 - #unixtech
> 
> 
> -- 
> 
> -> Jean-Francois Dive
> --> [EMAIL PROTECTED]
> 
>   There is no such thing as randomness.  Only order of infinite
>   complexity. - Marquis de LaPlace - deterministic Principles - 
> 
> 


-- 
-- Choice is an illusion, created between those with power, and those without --
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[EMAIL PROTECTED]
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à