Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| psad [Le 02/05/2010, 16:53] – ajout §désinstalation draco31.fr | psad [Le 18/12/2022, 13:01] (Version actuelle) – [Installation] 176.143.54.37 | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ----- | ----- | ||
| ====== PSAD ====== | ====== PSAD ====== | ||
| - | |||
| - | FIXME : Présenter succinctement le logiciel. | ||
| - | |||
| PSAD est une collection de quatre démons système léger écrits en Perl et C, conçus pour fonctionner avec le code de pare-feu Linux (voir [[: | PSAD est une collection de quatre démons système léger écrits en Perl et C, conçus pour fonctionner avec le code de pare-feu Linux (voir [[: | ||
| ===== Installation ===== | ===== Installation ===== | ||
| + | [[: | ||
| - | ==== Par les dépôts ==== | + | Pour que PSAD puisse analyser aussi les logs IPTables quand on utilise UFW, il faut réaliser les manipulations suivantes. |
| + | Déjà il faut activer le logging avec UFW | ||
| + | ufw logging on | ||
| - | [[: | + | Puis il faut editer les fichiers |
| + | | ||
| + | / | ||
| + | Et ajouter les lignes suivantes, mais AVANT la ligne COMMIT: | ||
| + | |||
| + | # log all traffic so psad can analyze | ||
| + | -A INPUT -j LOG --log-tcp-options --log-prefix " | ||
| + | -A FORWARD -j LOG --log-tcp-options --log-prefix " | ||
| + | |||
| + | Une fois enregistré, | ||
| + | ufw reload | ||
| + | psad -R | ||
| + | | ||
| + | On peut s' | ||
| + | root@xxx:~# psad --fw-analyze | ||
| + | [+] Parsing INPUT chain rules. | ||
| + | [+] Parsing INPUT chain rules. | ||
| + | [+] Firewall config looks good. | ||
| + | [+] Completed check of firewall ruleset. | ||
| + | [+] Results in / | ||
| + | [+] Exiting. | ||
| =====Configuration ===== | =====Configuration ===== | ||
| - | |||
| Pour mettre à jour les règles, entrez la commande suivante dans un [[terminal]] : | Pour mettre à jour les règles, entrez la commande suivante dans un [[terminal]] : | ||
| < | < | ||
| + | On pourra éditer le fichier / | ||
| ===== Désinstallation ===== | ===== Désinstallation ===== | ||
| - | + | Pour supprimer cette application, | |
| - | Pour supprimer cette application, | + | |
| =====Ressource===== | =====Ressource===== | ||
| + | FIXME | ||
| ====Tutoriel==== | ====Tutoriel==== | ||
| + | FIXME | ||
| - | + | ==== Voir aussi==== | |
| - | ====Liens externes==== | + | |
| * [[http:// | * [[http:// | ||
| ----- | ----- | ||
| - | + | //Contributeurs : [[: | |
| - | Contributeurs : [[: | + | |
