Re: programme d'analyse de log apache pour la securite

2013-03-14 Par sujet Hugues MORIN
Bonjour Merci Sebastien, j'ai eu ton dernier message juste apres avoir poste le miens. Donc pour Netfilter, je ne trompe pas mais en ce qui concerne le reste, est ce que c'est correct aussi. Cordialement Hugues Le 13 mars 2013 12:21, Hugues MORIN mor...@gmail.com a écrit : Bonjour :D Je

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Jean-Michel OLTRA
Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... IPSET/NETFILTER: *** Recherche a approfondir *** Netfilter est un framework implémentant un pare-feu au sein du noyau Linux. IP sets are a framework inside the Linux 2.4.x and 2.6.x kernel, which can be administered by the ipset

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Bernard Schoenacker
Le Wed, 13 Mar 2013 08:02:24 +0100, Jean-Michel OLTRA jm.oltra.antis...@espinasse.net a écrit : Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... IPSET/NETFILTER: *** Recherche a approfondir *** Netfilter est un framework implémentant un pare-feu au sein du noyau

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 15:52, Hugues MORIN a écrit : Par contre je n'ai pas bien compris ce qu'est IPSET/NETFILTER. Netfilter c'est la couche du noyau qui se charge du filtrage réseau. Ce qui peut permettre, notamment, le routage des paquets en fonctions de règles qui t'intéressent ou le

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Hugues MORIN
Bonjour :D Je suis debutant dans ce domaine et j'ai un peu de mal a conceptualiser le fonctionnement des Netfilter, Iptables, Ipset et le petit nouveau xtables. Corriger moi si je me trompe: - Netfilter est (entre guillemet) le firewall du noyau, il observe les paquets et les intercepte si

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Hugues MORIN
Bonjour Merci pour vos reponses Je vais potasser tout ca et tester les programmes pour voir celui qui me convient le mieux. Je sais que google regorge de tuto sur les firewall mais si vous en connaissez qui sont particulierement bien et accessible pour un debutant, je suis preneur :D Bonne

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 10:29, Hugues MORIN a écrit : Je sais que google regorge de tuto sur les firewall mais si vous en connaissez qui sont particulierement bien et accessible pour un debutant, je suis preneur :D Quand j'ai débuté, cette page m'a pas mal aidé. Il reprend les bases, et, si

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Jean-Michel OLTRA
Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... Je vais potasser tout ca et tester les programmes pour voir celui qui me convient le mieux. J'utilise Ossec (http://www.ossec.net), pour analyser les logs d'Apache, et apporter éventuellement la réponse qui convient…avec Netfilter

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Hugues MORIN
Bonjour Merci Sebastien pour le tuto sur les firewall, il a l'air bien structure pour apprendre ;-) Je pense que je vais m'orienter vers SNORT ou OSSEC. Et ajouter peut etre LOGWATCH si ceux-ci ne gerent pas l'envoi d'email de rapport. Par contre je n'ai pas bien compris ce qu'est

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet andre_debian
Bonne initiative, merci. Ce type de bilan rend bien service. Si tout le monde pouvait en faire autant ... :-) Ou et comment peut-on consulter les archives de la ML ? André On Tuesday 12 March 2013 15:52:57 Hugues MORIN wrote: Merci Sebastien pour le tuto sur les firewall, il a l'air bien

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Mickael
Le 12/03/2013 18:24, andre_deb...@numericable.fr a écrit : Bonne initiative, merci. Ce type de bilan rend bien service. Si tout le monde pouvait en faire autant ... :-) Ou et comment peut-on consulter les archives de la ML ? Pour cette ML http://lists.debian.org/debian-user-french/ Sinon

programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Hugues MORIN
Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete emanant d'une seule IP et le resultat de celle-ci

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Sandro CAZZANIGA
On Mon, Mar 11, 2013 at 01:10:32PM +0100, Hugues MORIN wrote: Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Frédéric Massot
Le 11/03/2013 13:10, Hugues MORIN a écrit : Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet andre_debian
a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete emanant d'une seule IP et le resultat de celle-ci. Je suis responsable

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 13:10:32 +0100 Hugues MORIN mor...@gmail.com wrote: J'aurai besoin d'un programme d'analyse qui me permettent de surveiller celui-ci et de tracker d'eventuel pirate. A default de pouvoir anticiper les attaques, ca me permettrait de les voir rapidement et de faire le

Re: [HS] Log apache étonnants

2005-10-10 Par sujet Bulot Grégory
Le Dimanche 9 Octobre 2005 21:42, François Boisson a écrit : Bonjour (ou bonsoir) à tous tout pareil ;-) Depuis environ le premier juin, mes logs apache sont remplis de ligne du type 82.66.18.69 - - [08/Sep/2005:18:45:34 +0200] GET / HTTP/1.0 200 7086 - - idem, en pagaille, pas de

[HS] Log apache étonnants

2005-10-09 Par sujet François Boisson
Bonjour (ou bonsoir) à tous Depuis environ le premier juin, mes logs apache sont remplis de ligne du type 82.66.18.69 - - [08/Sep/2005:18:45:34 +0200] GET / HTTP/1.0 200 7086 - - Il y a eu exactement 8288 accès de ce type depuis le premier Juin. Un accès classique est de la forme 192.168.1.248

Re: [HS] Log apache étonnants

2005-10-09 Par sujet sich
François Boisson a écrit : Bonjour (ou bonsoir) à tous Depuis environ le premier juin, mes logs apache sont remplis de ligne du type 82.66.18.69 - - [08/Sep/2005:18:45:34 +0200] GET / HTTP/1.0 200 7086 - - Il y a eu exactement 8288 accès de ce type depuis le premier Juin. Un accès classique

log apache + sasser + webalizer

2004-05-25 Par sujet bobby debian
Bonjour. Depuis quelque temps maintenant , mes logs d'apache sont remplis par les attaques concernant la faille exploitées par le vers Sasser; bien sûr cela ne nous concerne pas directement; par contre, webalizer n'aime pas du tout ces log, ce qui fait que les pages générées par lui sont fausses.

Re: log apache + sasser + webalizer

2004-05-25 Par sujet Damien POBEL
fais à la main pour l'instant) de manière automatique de telle façon que mon webalizer s'y retrouve à nouveau? j'imagine que tu lances webalizer par un cron toutes les x heures, tu peux peut-être avant de faire ça filtrer tes logs avec un bon vieux grep du genre: cat /var/log/apache/access.log

RE: log apache

2004-04-15 Par sujet Ravatel Mickael (All4linux)
smime.p7m Description: S/MIME encrypted message

Re: log apache

2004-04-15 Par sujet Frédéric Bothamy
Frédéric Bothamy Envoyé : mercredi 14 avril 2004 01:34 À : debian Objet : Re: log apache * Ravatel Mickael (All4linux) [EMAIL PROTECTED] [2004-04-13 19:00] : Bonsoir, Une question: Peut-on logguer tous les logs d'apache sur un serveur réseau ? Je ne sais pas trop si c'est faisable

log apache

2004-04-13 Par sujet Ravatel Mickael (All4linux)
Bonsoir, Une question: Peut-on logguer tous les logs d'apache sur un serveur rseau ? Merci.

Re: log apache

2004-04-13 Par sujet Frédéric Bothamy
* Ravatel Mickael (All4linux) [EMAIL PROTECTED] [2004-04-13 19:00] : Bonsoir, Une question: Peut-on logguer tous les logs d'apache sur un serveur réseau ? Je ne sais pas trop si c'est faisable pour tous les logs, mais il est possible d'envoyer les logs d'erreurs vers syslog (voir la section