Détection d'intrusions avec SNORT / IDS / IPS / prévention d'intrusions

Поделиться
HTML-код
  • Опубликовано: 26 янв 2025

Комментарии • 73

  • @LaTechno
    @LaTechno  Год назад +2

    Toutes les étapes pour installer libdaq n'apparaissent pas dans la vidéo.
    Après avoir utilisé la commande git à 4:57, il faut exécuter ces commandes :
    cd libdaq
    ./boostrap
    ./configure
    sudo make
    sduo make install

  • @LaTechno
    @LaTechno  2 года назад +1

    As-tu déjà essayé d'installer le détecteur d'intrusions SNORT?

    • @sergeeyoum99
      @sergeeyoum99 2 года назад +1

      oui sur kali , mais j'aimerais une video sous windows

    • @LaTechno
      @LaTechno  2 года назад

      @@sergeeyoum99 d'accord je note pour la prochaine vidéo

    • @credostevenkounou6901
      @credostevenkounou6901 2 года назад +2

      Oui, je l'avais utilisé avec pfsense...

    • @LaTechno
      @LaTechno  2 года назад

      @@credostevenkounou6901 parfait

  • @IrisCarelleNGAMALEUMAKAMSI
    @IrisCarelleNGAMALEUMAKAMSI Год назад

    A quoi servent les commandes effectuées à 16:11 svp ?

    • @LaTechno
      @LaTechno  Год назад

      la commande "ll" est un alias pour "ls -l" qui permet de lister des fichiers ou répertoires.

  • @ratovomananaUrsulo
    @ratovomananaUrsulo 9 дней назад

    Bonjour.
    J'ai suivie étape par étape le tuto mais lors du test j'ai un souci:
    Quand je lance la commande de test , les alertes ne s'affiche pas en tamps réel sur l'ecran mais il crée un fichier alert_fast.txtet c'est dans cette fichier qui se trouve les alertes.....

  • @zimmersky420
    @zimmersky420 2 года назад +2

    Bonjour, j'aimerai savoir comment faire des règles de blocage d'un trafic icmp ou tcp

    • @LaTechno
      @LaTechno  2 года назад

      d'accord je note pour les prochaines vidéos.

  • @fatimetouabdllhiseyid4419
    @fatimetouabdllhiseyid4419 2 года назад +1

    J'aimerai savoir plus de détails sur les règles snort3 slvp et merci c'etait un excellent tuto ^_^

    • @LaTechno
      @LaTechno  2 года назад +1

      D'accord, je note pour les prochaines vidéos.

  • @are-you-j4h
    @are-you-j4h 4 месяца назад

    Bonsoir merci pour la video cool. Comment exécuter Snort3 en mode IPS avec nfq ou afpacket ? Merci de me repondre svp

  • @edmondnde7505
    @edmondnde7505 8 месяцев назад

    Très bon tuto, merci.
    Cependant j'ai un soucis au niveau des tests des règles

  • @فيفي-د5ك
    @فيفي-د5ك 2 года назад +1

    J'ai un thème conceptions et implementation d'un système de détection d'intrusions inspiré des systèmes, je ne savais pas comment relié ids avec le système immunitaire.

    • @LaTechno
      @LaTechno  2 года назад

      Il y a quoi dans ton système immunitaire?
      il faudrait voir comment ton système immunitaire peut envoyer son trafic vers ton détecteur d'intrusions.

  • @nicolasben9510
    @nicolasben9510 Год назад +1

    Salut monsieur je suis un débutant sur la distribution Linux et je dois faire les mise en place de snort mais je rencontre un problème au niveau du téléchargement et installation de la librerie libdaq erreur est la suivante : la commande n’a pas été trouvée , mais peut être installer avec : sudo apt installe git . J ai essayé plusieurs fois mais j’ai toujours pas eu de suite favorable pouviez vous m’aider ?

    • @LaTechno
      @LaTechno  Год назад

      Bonjour, j'ai montré dans la vidéo comment installer libdaq. Tu peux regarder à 4:57

  • @---5555
    @---5555 2 года назад +1

    j' aimerai s'avoir par comment on peut connaitre toutes les machine connectées sur mon réseau et avec quelle @ip ?

    • @LaTechno
      @LaTechno  2 года назад

      Hello, je ne pense pas qu'un IDS va t'aider. Tes machines sont connectées via un switch? Tu peux par exemple afficher sa table ARP.

  • @noelmedoulou-y3w
    @noelmedoulou-y3w 23 дня назад

    quand je tape le commande sudo apt update ca derange ca me dit que : not found

  • @alikonate6569
    @alikonate6569 Год назад +1

    j'ai fai toute les configuration mais quan je fait snort -V pour voir la version on me demande d'installer snort

    • @LaTechno
      @LaTechno  Год назад +1

      Tu as ignoré un message d'erreur pendant l'installation. Recommence la procédure d'installation.

  • @moctarnjikam738
    @moctarnjikam738 2 года назад +1

    Besoin d'une autre vidéo pour ''installation de snort sous windows

    • @LaTechno
      @LaTechno  2 года назад

      c'est noté pour la prochaine vidéo

  • @LaTechno
    @LaTechno  Год назад

    Comment installer SNORT sur Windows : ruclips.net/video/NYcW0KWzbOc/видео.html

  • @miriamkandjisa755
    @miriamkandjisa755 2 года назад +1

    j'ai besoin de la video de
    l'installation de snort sous windows svp

    • @LaTechno
      @LaTechno  2 года назад

      Bonjour, je note pour la prochaine vidéo

    • @LaTechno
      @LaTechno  Год назад

      La version pour windows est ici : ruclips.net/video/NYcW0KWzbOc/видео.html

  • @HassinaTaguemount-yo1jo
    @HassinaTaguemount-yo1jo 10 месяцев назад +1

    Salut je prépare une mémoire sur snort sur Windows 10
    Svp ses possible une vidéo sur snort Windows 10

    • @LaTechno
      @LaTechno  10 месяцев назад

      Bonjour, d'accord c'est noté.

  • @eddielaury8470
    @eddielaury8470 2 года назад +1

    Bonjour, super tuto. pourrais tu communiquer le contenu exact de ExecStart dans le fichier /etc/systemd/system/snort_svc.service ?
    Merci par avance

    • @LaTechno
      @LaTechno  2 года назад

      Bonjour, as tu vérifié la vidéo à 17:47 ?

    • @joachimdieu6055
      @joachimdieu6055 9 месяцев назад

      @@LaTechno Même a 17:47 je ne comprends pas d'où viens le contenu du fichier

    • @AlassaneDEME-r1s
      @AlassaneDEME-r1s 7 месяцев назад

      @@LaTechno En fait dans la vidéo on a pas le contenu complet, la ligne est longue semble caché une partie

    • @LaTechno
      @LaTechno  7 месяцев назад

      @@AlassaneDEME-r1s Ah désolé. A quel endroit par exemple?

    • @LaTechno
      @LaTechno  7 месяцев назад

      @@joachimdieu6055 Justement je crée le fichier dans la vidéo

  • @NathaliaClaire-c5g
    @NathaliaClaire-c5g Год назад

    pourquoi si je lance la commande make après la cd build il s'arret à 1%?

    • @LaTechno
      @LaTechno  Год назад

      Vérifiez que vous avez bien installé libdaq

  • @aragon5956
    @aragon5956 11 месяцев назад

    Comment inclure plusieurs règles à la fois svp ?

    • @LaTechno
      @LaTechno  11 месяцев назад

      Votre question n'est pas claire. Vous souhaitez les inclure où?
      Si vous parlez de l'activation des règles, il faut décommenter la règle qui vous intéresse.

  • @brucemanirambona1592
    @brucemanirambona1592 Год назад +1

    Please sur Windows

    • @LaTechno
      @LaTechno  Год назад

      d'accord c'est noté pour la prochaine

    • @brucemanirambona1592
      @brucemanirambona1592 Год назад +1

      Merci vivement

    • @LaTechno
      @LaTechno  Год назад

      La vidéo est ici : ruclips.net/video/NYcW0KWzbOc/видео.html

  • @El-HadjIdrissaKrouma
    @El-HadjIdrissaKrouma Год назад

    Salut j'ai besoins des images pour une présentation

    • @LaTechno
      @LaTechno  Год назад

      bonjour, tu parles de quelle image ?

  • @VitalWakasole
    @VitalWakasole 9 месяцев назад

    alors comment installer suricata ?

    • @LaTechno
      @LaTechno  9 месяцев назад

      Il n'y a pas de "bonjour" ou "stp" ?😅😉
      Je verrai plus tard pour une vidéo sur Suricata.

  • @rudriciletomouo3554
    @rudriciletomouo3554 Год назад +1

    Avec windows sto

    • @LaTechno
      @LaTechno  Год назад

      C'est noté pour la prochaine vidéo😁

  • @NathaliaClaire-c5g
    @NathaliaClaire-c5g Год назад

    bonjour, svp je suis au niveau de "sudo make" etant dans le repertoire /snort-src-files/snort3/builds/ .
    Il y'a un message d"erreur du genre : ""/home/serveur/snort-src-files/snort3/src/protocols/packet.h:146:5: error: ‘DAQ_Msg_h’ does not name a type
    146 | DAQ_Msg_h daq_msg; // DAQ message this packet came from

    • @LaTechno
      @LaTechno  Год назад

      Bonjour, il faut vérifier que vous avez installé libdaq.

    • @NathaliaClaire-c5g
      @NathaliaClaire-c5g Год назад

      @@LaTechno bien sur,libdaq a été installer correctement mais je ne sais où est le problème

    • @NathaliaClaire-c5g
      @NathaliaClaire-c5g Год назад

      quel type d'ubuntu utilisez vous? ubuntu serveur ou ubuntu desktop?

    • @LaTechno
      @LaTechno  Год назад

      @@NathaliaClaire-c5g c'est ubuntu serveur 20.

    • @LaTechno
      @LaTechno  Год назад

      @@NathaliaClaire-c5g vous avez utilisé quelle commande pour installer libdaq?

  • @juniorensp8288
    @juniorensp8288 2 года назад +1

    Salut, svp je suis au niveau de "sudo make" etant dans le repertoire /snort-src-files/snort3/builds/ .
    Il y'a un message d"erreur du genre : ""/home/serveur/snort-src-files/snort3/src/protocols/packet.h:146:5: error: ‘DAQ_Msg_h’ does not name a type
    146 | DAQ_Msg_h daq_msg; // DAQ message this packet came from
    | ^~~~~~~~~
    /home/serveur/snort-src-files/snort3/src/protocols/packet.h: In member function ‘bool snort::Packet::is_inter_group_flow() const’:
    /home/serveur/snort-src-files/snort3/src/protocols/packet.h:337:29: error: ‘DAQ_PKT_FLAG_SIGNIFICANT_GROUPS’ was not declared in this scope
    337 | { return (pkth->flags & DAQ_PKT_FLAG_SIGNIFICANT_GROUPS) != 0; }
    | ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    make[2]: *** [src/actions/CMakeFiles/ips_actions.dir/build.make:104 : src/actions/CMakeFiles/ips_actions.dir/act_alert.cc.o] Erreur 1
    make[1]: *** [CMakeFiles/Makefile2:2734 : src/actions/CMakeFiles/ips_actions.dir/all] Erreur 2
    make: *** [Makefile:156 : all] Erreur 2
    ""
    J'ai repris à plusieurs reprises mais toujours ce bloquage. Je ne sais pourquoi. Merci d'avance.

    • @LaTechno
      @LaTechno  2 года назад

      Bonjour,
      As tu installé la dernière version de libdaq comme à 4:32?

    • @juniorensp8288
      @juniorensp8288 2 года назад

      @@LaTechno Bon, j'ai un peu regardé d'autres tutos et j'ai constaté que dans le tien, la partie où il fallait exécuter "./bootstrap" n'a pas apparut. Après l'ex'cution de ./bootstrap", l'installation a abouttit à un bon résultat. Merci,

    • @LaTechno
      @LaTechno  2 года назад +1

      @@juniorensp8288 d'accord c'est noté.

    • @juniorensp8288
      @juniorensp8288 2 года назад

      @@LaTechno stp, au niveau du choix de l'interface de la carte réseau à régler en mode hybride, on peux choisir la carte wifi? ou bien c'est seulement la carte ethernet qu'on doit choisir?

    • @LaTechno
      @LaTechno  2 года назад

      @@juniorensp8288 Je n'ai pas testé sur la carte wifi. Il faudrait vérifier si elle peut se mettre en mode "écoute".