Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Sécurité : La suite Sentry de retour sous licence GPL/CPL

Posté par Alain Degreffe (). Modéré le 06 octobre 2003.
Sécurité
Certains se demandaient si la suite Sentry qui se compose de logcheck et de portsentry allait totalement disparaitre depuis le rachat de Psionic (la société qui l'avait développée) par Cisco.

Logcheck comme son nom l'indique sert à verifier les logs et portsentry permet de détecter les scans de ports et d'y réagir directement.

Après plusieurs mois d'absence, cette suite a fait sa réapparition sur le site de sourceforge avec en plus une modification de la licence:

- GPL pour logcheck
- CPL pour portsentry

Pour les accros de la sécurité, ce petit kit très léger puisqu'il ne pèse que quelques Ko, founit un moyen très efficace de se défendre contre le nombre croissant d'analyses de failles faites par les pirates toujours plus nombreux. En plus de détecter un scan, portsentry va «logger» l'attaquant, éventuellement le bloquer et même si le coeur vous en dit lui renvoyer une bandeau de mise en garde.

> Lire la dépêche (20 commentaires, moyenne: 3,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: La suite Sentry de retour sous licence GPL/CPL

Posté par Emmanuel Blindauer (page perso, ) le 06/10/2003 à 07:48. (lien). Évalué à 0.

First post!!
Bon en plus du first post:
CPL c'est Common Public Licence, pas Cisco Public Licence comme on pourrait penser.

Re: La suite Sentry de retour sous licence GPL/CPL

Posté par Noj Han (Jabber id, page perso, ) le 06/10/2003 à 07:51. (lien). Évalué à 3.

nombre croissant d'analyses de failles faites par les pirates toujours plus nombreux

Le début de l'insécurité sur TF^W^W LinuxFr ?

Plus sérieusement, a-t-on des chiffres/études/preuves/trolls sur cette affirmation ?

Re: La suite Sentry de retour sous licence GPL/CPL

Posté par nodens (page perso, ) le 06/10/2003 à 08:02. (lien). Évalué à 1.

founit un moyen très efficace de se défendre contre le nombre croissant d'analyses de failles"
plus exactement, il s'agit de détection de scan de ports. Ou alors ça a changé :)

--
Clément Hermann (nodens)
- "L'air pur ? c'est pas en RL, ça ? c'est pas hors charte ?"
Jean in L'Histoire des Pingouins, http://tnemeth.free.fr/fmbl/linuxsf/
GPG : pgp.mit.edu - 0xEBD1399D

Re: La suite Sentry de retour sous licence GPL/CPL

Posté par Benjamin G. ( Prae ) (page perso, ) le 06/10/2003 à 08:35. (lien). Évalué à 1.

> Logcheck comme son nom l'indique sert à verifier les logs

Moi, ca m'impressionnera toujours de voir que l'on peut s'emerveiller d'un simple script shell avec 4 pauvres blocs comprenant des deux pauvres grep et quelques if/elif.

Franchement, ca me fait relativiser sur certains projets ...

Re: La suite Sentry de retour sous licence GPL/CPL

Posté par Rage () le 06/10/2003 à 09:24. (lien). Évalué à 3.

Ca peut repérer un scan lent (genre un paquet toutes les 24 heures ou les options paranoid de nmap?) ??

Revenir en haut de page