[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: recherche bon sytème de test de réseau



Le dimanche 04 mai 2003, Edhiltir a écrit...
	bonjour,


> Sinon, il y a nessus qui permet d'auditer ton système en terme de
> vulnérabilités.
Oui ça marche bien, mais j'ai vu un serveur web tomber après un audit
par Nessus. Donc vérifier que tout fonctionne bien après l'audit.

> En effet, snort est un IDS et sert à informer des tentatives d'intrusion
> sur le système surveillé.
Tu peux également configurer des règles qui permettent de loger un
"dialogue" avec activate et dynamic, ce qui peut te permettre de voir
comment ta machine réagit après la réception de certains flags ou
demande sur certains ports.

tcpdump est aussi pas mal pour ça puisqu'il va sortir les paquets en
fonction de ce que tu lui demandes: tu pourras ainsi constater si un
dialogue a lieu alors qu'il ne devrait pas (et le contraire car parfois
on aimerait un dialogue et il n'y en a pas...)

-- 
Jean-Michel

N'oubliez pas la faq: http://savannah.nongnu.org/download/debfr-faq/html



Reply to: