Ça fait maintenant plusieurs jours que je cherche à installer snort ET snort-inline sur un serveur. Pas moyen de trouver un tuto qui regroupe les deux, d'autant plus que j'ai cru comprendre certaines règles ne sont pas compatibles avec les 2 bestiaux.
Est-ce que l'un de vous connait un tuto qui explique l'installation et la configuration de ces deux outils en même temps ?
(Le but sur le long terme est de remplacer Fail2ban, je suis bien sur une bonne piste/bon logiciel non ?)
Je m'y intéresse aussi, mais il y a quelque chose de pas très claire : oui ça détecte les intrusions mais est-ce que çà les bloques aussi?
EDIT: Je crois que justement c'est snort-inline qui se charge de les bloquer?
- Edité par kamoba 15 septembre 2017 à 10:49:38
Snort + Snort inline sur Ubuntu
× Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
× Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.