Re: programme d'analyse de log apache pour la securite

2013-03-14 Par sujet Hugues MORIN
Bonjour Merci Sebastien, j'ai eu ton dernier message juste apres avoir poste le miens. Donc pour Netfilter, je ne trompe pas mais en ce qui concerne le reste, est ce que c'est correct aussi. Cordialement Hugues Le 13 mars 2013 12:21, Hugues MORIN mor...@gmail.com a écrit : Bonjour :D Je

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Jean-Michel OLTRA
Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... IPSET/NETFILTER: *** Recherche a approfondir *** Netfilter est un framework implémentant un pare-feu au sein du noyau Linux. IP sets are a framework inside the Linux 2.4.x and 2.6.x kernel, which can be administered by the ipset

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Bernard Schoenacker
Le Wed, 13 Mar 2013 08:02:24 +0100, Jean-Michel OLTRA jm.oltra.antis...@espinasse.net a écrit : Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... IPSET/NETFILTER: *** Recherche a approfondir *** Netfilter est un framework implémentant un pare-feu au sein du noyau

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 15:52, Hugues MORIN a écrit : Par contre je n'ai pas bien compris ce qu'est IPSET/NETFILTER. Netfilter c'est la couche du noyau qui se charge du filtrage réseau. Ce qui peut permettre, notamment, le routage des paquets en fonctions de règles qui t'intéressent ou le

Re: programme d'analyse de log apache pour la securite

2013-03-13 Par sujet Hugues MORIN
Bonjour :D Je suis debutant dans ce domaine et j'ai un peu de mal a conceptualiser le fonctionnement des Netfilter, Iptables, Ipset et le petit nouveau xtables. Corriger moi si je me trompe: - Netfilter est (entre guillemet) le firewall du noyau, il observe les paquets et les intercepte si

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Hugues MORIN
Bonjour Merci pour vos reponses Je vais potasser tout ca et tester les programmes pour voir celui qui me convient le mieux. Je sais que google regorge de tuto sur les firewall mais si vous en connaissez qui sont particulierement bien et accessible pour un debutant, je suis preneur :D Bonne

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 10:29, Hugues MORIN a écrit : Je sais que google regorge de tuto sur les firewall mais si vous en connaissez qui sont particulierement bien et accessible pour un debutant, je suis preneur :D Quand j'ai débuté, cette page m'a pas mal aidé. Il reprend les bases, et, si

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Jean-Michel OLTRA
Bonjour, Le mardi 12 mars 2013, Hugues MORIN a écrit... Je vais potasser tout ca et tester les programmes pour voir celui qui me convient le mieux. J'utilise Ossec (http://www.ossec.net), pour analyser les logs d'Apache, et apporter éventuellement la réponse qui convient…avec Netfilter

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Hugues MORIN
Bonjour Merci Sebastien pour le tuto sur les firewall, il a l'air bien structure pour apprendre ;-) Je pense que je vais m'orienter vers SNORT ou OSSEC. Et ajouter peut etre LOGWATCH si ceux-ci ne gerent pas l'envoi d'email de rapport. Par contre je n'ai pas bien compris ce qu'est

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet andre_debian
Bonne initiative, merci. Ce type de bilan rend bien service. Si tout le monde pouvait en faire autant ... :-) Ou et comment peut-on consulter les archives de la ML ? André On Tuesday 12 March 2013 15:52:57 Hugues MORIN wrote: Merci Sebastien pour le tuto sur les firewall, il a l'air bien

Re: programme d'analyse de log apache pour la securite

2013-03-12 Par sujet Mickael
Le 12/03/2013 18:24, andre_deb...@numericable.fr a écrit : Bonne initiative, merci. Ce type de bilan rend bien service. Si tout le monde pouvait en faire autant ... :-) Ou et comment peut-on consulter les archives de la ML ? Pour cette ML http://lists.debian.org/debian-user-french/ Sinon

programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Hugues MORIN
Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete emanant d'une seule IP et le resultat de celle-ci.

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Sandro CAZZANIGA
On Mon, Mar 11, 2013 at 01:10:32PM +0100, Hugues MORIN wrote: Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Frédéric Massot
Le 11/03/2013 13:10, Hugues MORIN a écrit : Bonjour a tous Je suis a la recherche d'un programme d'analyse de log apache. La majorite des programmes (urchin, awstat, etc...) sont bien pour voir le comportement general mais j'en cherche un qui pourrait me permettre de suivre les requete

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet andre_debian
* logwatch * couplé avec cron envoie un rapport quotidien très circonstancié du serveur via une adresse email, dont Apache. Ceci permet de surveiller tous les aspects du serveur. André On Monday 11 March 2013 14:31:45 Frédéric Massot wrote: Le 11/03/2013 13:10, Hugues MORIN a écrit : Je suis

Re: programme d'analyse de log apache pour la securite

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 13:10:32 +0100 Hugues MORIN mor...@gmail.com wrote: J'aurai besoin d'un programme d'analyse qui me permettent de surveiller celui-ci et de tracker d'eventuel pirate. A default de pouvoir anticiper les attaques, ca me permettrait de les voir rapidement et de faire le