Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| psad [Le 18/12/2022, 12:48] – [Installation] 176.143.54.37 | psad [Le 18/12/2022, 13:01] (Version actuelle) – [Installation] 176.143.54.37 | ||
|---|---|---|---|
| Ligne 8: | Ligne 8: | ||
| [[: | [[: | ||
| - | Pour que PSAD puisse analyser aussi les logs IPTables, il faut editer les fichiers | + | Pour que PSAD puisse analyser aussi les logs IPTables |
| + | Déjà il faut activer le logging avec UFW | ||
| + | ufw logging on | ||
| + | |||
| + | Puis il faut editer les fichiers | ||
| / | / | ||
| / | / | ||
| Ligne 21: | Ligne 25: | ||
| ufw reload | ufw reload | ||
| psad -R | psad -R | ||
| + | | ||
| + | On peut s' | ||
| + | root@xxx:~# psad --fw-analyze | ||
| + | [+] Parsing INPUT chain rules. | ||
| + | [+] Parsing INPUT chain rules. | ||
| + | [+] Firewall config looks good. | ||
| + | [+] Completed check of firewall ruleset. | ||
| + | [+] Results in / | ||
| + | [+] Exiting. | ||
| =====Configuration ===== | =====Configuration ===== | ||
| Pour mettre à jour les règles, entrez la commande suivante dans un [[terminal]] : | Pour mettre à jour les règles, entrez la commande suivante dans un [[terminal]] : | ||
| < | < | ||
| + | On pourra éditer le fichier / | ||
| ===== Désinstallation ===== | ===== Désinstallation ===== | ||
| Pour supprimer cette application, | Pour supprimer cette application, | ||
