Détection d'intrusions avec SNORT / IDS / IPS / prévention d'intrusions

แชร์
ฝัง
  • เผยแพร่เมื่อ 8 ก.พ. 2025

ความคิดเห็น • 73

  • @LaTechno
    @LaTechno  ปีที่แล้ว +2

    Toutes les étapes pour installer libdaq n'apparaissent pas dans la vidéo.
    Après avoir utilisé la commande git à 4:57, il faut exécuter ces commandes :
    cd libdaq
    ./boostrap
    ./configure
    sudo make
    sduo make install

  • @fatimetouabdllhiseyid4419
    @fatimetouabdllhiseyid4419 2 ปีที่แล้ว +1

    J'aimerai savoir plus de détails sur les règles snort3 slvp et merci c'etait un excellent tuto ^_^

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว +1

      D'accord, je note pour les prochaines vidéos.

  • @LaTechno
    @LaTechno  2 ปีที่แล้ว +1

    As-tu déjà essayé d'installer le détecteur d'intrusions SNORT?

    • @sergeeyoum99
      @sergeeyoum99 2 ปีที่แล้ว +1

      oui sur kali , mais j'aimerais une video sous windows

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      @@sergeeyoum99 d'accord je note pour la prochaine vidéo

    • @credostevenkounou6901
      @credostevenkounou6901 2 ปีที่แล้ว +2

      Oui, je l'avais utilisé avec pfsense...

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      @@credostevenkounou6901 parfait

  • @ratovomananaUrsulo
    @ratovomananaUrsulo 21 วันที่ผ่านมา

    Bonjour.
    J'ai suivie étape par étape le tuto mais lors du test j'ai un souci:
    Quand je lance la commande de test , les alertes ne s'affiche pas en tamps réel sur l'ecran mais il crée un fichier alert_fast.txtet c'est dans cette fichier qui se trouve les alertes.....

  • @zimmersky420
    @zimmersky420 2 ปีที่แล้ว +2

    Bonjour, j'aimerai savoir comment faire des règles de blocage d'un trafic icmp ou tcp

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      d'accord je note pour les prochaines vidéos.

  • @noelmedoulou-y3w
    @noelmedoulou-y3w หลายเดือนก่อน

    quand je tape le commande sudo apt update ca derange ca me dit que : not found

  • @edmondnde7505
    @edmondnde7505 8 หลายเดือนก่อน

    Très bon tuto, merci.
    Cependant j'ai un soucis au niveau des tests des règles

  • @are-you-j4h
    @are-you-j4h 5 หลายเดือนก่อน

    Bonsoir merci pour la video cool. Comment exécuter Snort3 en mode IPS avec nfq ou afpacket ? Merci de me repondre svp

  • @LaTechno
    @LaTechno  ปีที่แล้ว

    Comment installer SNORT sur Windows : th-cam.com/video/NYcW0KWzbOc/w-d-xo.html

  • @فيفي-د5ك
    @فيفي-د5ك 2 ปีที่แล้ว +1

    J'ai un thème conceptions et implementation d'un système de détection d'intrusions inspiré des systèmes, je ne savais pas comment relié ids avec le système immunitaire.

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      Il y a quoi dans ton système immunitaire?
      il faudrait voir comment ton système immunitaire peut envoyer son trafic vers ton détecteur d'intrusions.

  • @nicolasben9510
    @nicolasben9510 ปีที่แล้ว +1

    Salut monsieur je suis un débutant sur la distribution Linux et je dois faire les mise en place de snort mais je rencontre un problème au niveau du téléchargement et installation de la librerie libdaq erreur est la suivante : la commande n’a pas été trouvée , mais peut être installer avec : sudo apt installe git . J ai essayé plusieurs fois mais j’ai toujours pas eu de suite favorable pouviez vous m’aider ?

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      Bonjour, j'ai montré dans la vidéo comment installer libdaq. Tu peux regarder à 4:57

  • @---5555
    @---5555 2 ปีที่แล้ว +1

    j' aimerai s'avoir par comment on peut connaitre toutes les machine connectées sur mon réseau et avec quelle @ip ?

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      Hello, je ne pense pas qu'un IDS va t'aider. Tes machines sont connectées via un switch? Tu peux par exemple afficher sa table ARP.

  • @alikonate6569
    @alikonate6569 ปีที่แล้ว +1

    j'ai fai toute les configuration mais quan je fait snort -V pour voir la version on me demande d'installer snort

    • @LaTechno
      @LaTechno  ปีที่แล้ว +1

      Tu as ignoré un message d'erreur pendant l'installation. Recommence la procédure d'installation.

  • @IrisCarelleNGAMALEUMAKAMSI
    @IrisCarelleNGAMALEUMAKAMSI ปีที่แล้ว

    A quoi servent les commandes effectuées à 16:11 svp ?

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      la commande "ll" est un alias pour "ls -l" qui permet de lister des fichiers ou répertoires.

  • @moctarnjikam738
    @moctarnjikam738 2 ปีที่แล้ว +1

    Besoin d'une autre vidéo pour ''installation de snort sous windows

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      c'est noté pour la prochaine vidéo

  • @HassinaTaguemount-yo1jo
    @HassinaTaguemount-yo1jo 10 หลายเดือนก่อน +1

    Salut je prépare une mémoire sur snort sur Windows 10
    Svp ses possible une vidéo sur snort Windows 10

    • @LaTechno
      @LaTechno  10 หลายเดือนก่อน

      Bonjour, d'accord c'est noté.

  • @NathaliaClaire-c5g
    @NathaliaClaire-c5g ปีที่แล้ว

    pourquoi si je lance la commande make après la cd build il s'arret à 1%?

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      Vérifiez que vous avez bien installé libdaq

  • @miriamkandjisa755
    @miriamkandjisa755 2 ปีที่แล้ว +1

    j'ai besoin de la video de
    l'installation de snort sous windows svp

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      Bonjour, je note pour la prochaine vidéo

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      La version pour windows est ici : th-cam.com/video/NYcW0KWzbOc/w-d-xo.html

  • @aragon5956
    @aragon5956 ปีที่แล้ว

    Comment inclure plusieurs règles à la fois svp ?

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      Votre question n'est pas claire. Vous souhaitez les inclure où?
      Si vous parlez de l'activation des règles, il faut décommenter la règle qui vous intéresse.

  • @El-HadjIdrissaKrouma
    @El-HadjIdrissaKrouma ปีที่แล้ว

    Salut j'ai besoins des images pour une présentation

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      bonjour, tu parles de quelle image ?

  • @brucemanirambona1592
    @brucemanirambona1592 ปีที่แล้ว +1

    Please sur Windows

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      d'accord c'est noté pour la prochaine

    • @brucemanirambona1592
      @brucemanirambona1592 ปีที่แล้ว +1

      Merci vivement

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      La vidéo est ici : th-cam.com/video/NYcW0KWzbOc/w-d-xo.html

  • @eddielaury8470
    @eddielaury8470 2 ปีที่แล้ว +1

    Bonjour, super tuto. pourrais tu communiquer le contenu exact de ExecStart dans le fichier /etc/systemd/system/snort_svc.service ?
    Merci par avance

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      Bonjour, as tu vérifié la vidéo à 17:47 ?

    • @joachimdieu6055
      @joachimdieu6055 10 หลายเดือนก่อน

      @@LaTechno Même a 17:47 je ne comprends pas d'où viens le contenu du fichier

    • @AlassaneDEME-r1s
      @AlassaneDEME-r1s 7 หลายเดือนก่อน

      @@LaTechno En fait dans la vidéo on a pas le contenu complet, la ligne est longue semble caché une partie

    • @LaTechno
      @LaTechno  7 หลายเดือนก่อน

      @@AlassaneDEME-r1s Ah désolé. A quel endroit par exemple?

    • @LaTechno
      @LaTechno  7 หลายเดือนก่อน

      @@joachimdieu6055 Justement je crée le fichier dans la vidéo

  • @VitalWakasole
    @VitalWakasole 10 หลายเดือนก่อน

    alors comment installer suricata ?

    • @LaTechno
      @LaTechno  10 หลายเดือนก่อน

      Il n'y a pas de "bonjour" ou "stp" ?😅😉
      Je verrai plus tard pour une vidéo sur Suricata.

  • @rudriciletomouo3554
    @rudriciletomouo3554 ปีที่แล้ว +1

    Avec windows sto

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      C'est noté pour la prochaine vidéo😁

  • @NathaliaClaire-c5g
    @NathaliaClaire-c5g ปีที่แล้ว

    bonjour, svp je suis au niveau de "sudo make" etant dans le repertoire /snort-src-files/snort3/builds/ .
    Il y'a un message d"erreur du genre : ""/home/serveur/snort-src-files/snort3/src/protocols/packet.h:146:5: error: ‘DAQ_Msg_h’ does not name a type
    146 | DAQ_Msg_h daq_msg; // DAQ message this packet came from

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      Bonjour, il faut vérifier que vous avez installé libdaq.

    • @NathaliaClaire-c5g
      @NathaliaClaire-c5g ปีที่แล้ว

      @@LaTechno bien sur,libdaq a été installer correctement mais je ne sais où est le problème

    • @NathaliaClaire-c5g
      @NathaliaClaire-c5g ปีที่แล้ว

      quel type d'ubuntu utilisez vous? ubuntu serveur ou ubuntu desktop?

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      @@NathaliaClaire-c5g c'est ubuntu serveur 20.

    • @LaTechno
      @LaTechno  ปีที่แล้ว

      @@NathaliaClaire-c5g vous avez utilisé quelle commande pour installer libdaq?

  • @juniorensp8288
    @juniorensp8288 2 ปีที่แล้ว +1

    Salut, svp je suis au niveau de "sudo make" etant dans le repertoire /snort-src-files/snort3/builds/ .
    Il y'a un message d"erreur du genre : ""/home/serveur/snort-src-files/snort3/src/protocols/packet.h:146:5: error: ‘DAQ_Msg_h’ does not name a type
    146 | DAQ_Msg_h daq_msg; // DAQ message this packet came from
    | ^~~~~~~~~
    /home/serveur/snort-src-files/snort3/src/protocols/packet.h: In member function ‘bool snort::Packet::is_inter_group_flow() const’:
    /home/serveur/snort-src-files/snort3/src/protocols/packet.h:337:29: error: ‘DAQ_PKT_FLAG_SIGNIFICANT_GROUPS’ was not declared in this scope
    337 | { return (pkth->flags & DAQ_PKT_FLAG_SIGNIFICANT_GROUPS) != 0; }
    | ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    make[2]: *** [src/actions/CMakeFiles/ips_actions.dir/build.make:104 : src/actions/CMakeFiles/ips_actions.dir/act_alert.cc.o] Erreur 1
    make[1]: *** [CMakeFiles/Makefile2:2734 : src/actions/CMakeFiles/ips_actions.dir/all] Erreur 2
    make: *** [Makefile:156 : all] Erreur 2
    ""
    J'ai repris à plusieurs reprises mais toujours ce bloquage. Je ne sais pourquoi. Merci d'avance.

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      Bonjour,
      As tu installé la dernière version de libdaq comme à 4:32?

    • @juniorensp8288
      @juniorensp8288 2 ปีที่แล้ว

      @@LaTechno Bon, j'ai un peu regardé d'autres tutos et j'ai constaté que dans le tien, la partie où il fallait exécuter "./bootstrap" n'a pas apparut. Après l'ex'cution de ./bootstrap", l'installation a abouttit à un bon résultat. Merci,

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว +1

      @@juniorensp8288 d'accord c'est noté.

    • @juniorensp8288
      @juniorensp8288 2 ปีที่แล้ว

      @@LaTechno stp, au niveau du choix de l'interface de la carte réseau à régler en mode hybride, on peux choisir la carte wifi? ou bien c'est seulement la carte ethernet qu'on doit choisir?

    • @LaTechno
      @LaTechno  2 ปีที่แล้ว

      @@juniorensp8288 Je n'ai pas testé sur la carte wifi. Il faudrait vérifier si elle peut se mettre en mode "écoute".