Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
psad [Le 18/12/2022, 12:48]
176.143.54.37 [Installation]
psad [Le 18/12/2022, 13:01] (Version actuelle)
176.143.54.37 [Installation]
Ligne 8: Ligne 8:
 [[:​tutoriel:​comment_installer_un_paquet|Installez le paquet]] **[[apt>​psad]]** [[:​tutoriel:​comment_installer_un_paquet|Installez le paquet]] **[[apt>​psad]]**
  
-Pour que PSAD puisse analyser aussi les logs IPTables, il faut editer les fichiers+Pour que PSAD puisse analyser aussi les logs IPTables ​quand on utilise UFWil faut réaliser les manipulations suivantes. 
 +Déjà il faut activer le logging avec UFW 
 +  ufw logging on 
 + 
 +Puis il faut editer les fichiers
     /​etc/​ufw/​before.rules     /​etc/​ufw/​before.rules
     /​etc/​ufw/​before6.rules     /​etc/​ufw/​before6.rules
Ligne 21: Ligne 25:
   ufw reload   ufw reload
   psad -R   psad -R
 +  ​
 +On peut s'​assurer que tout fonctionne bien en lançant:  ​
 +  root@xxx:~# psad --fw-analyze
 +  [+] Parsing INPUT chain rules.
 +  [+] Parsing INPUT chain rules.
 +  [+] Firewall config looks good.
 +  [+] Completed check of firewall ruleset.
 +  [+] Results in /​var/​log/​psad/​fw_check
 +  [+] Exiting.
 =====Configuration ===== =====Configuration =====
 Pour mettre à jour les règles, entrez la commande suivante dans un [[terminal]] : Pour mettre à jour les règles, entrez la commande suivante dans un [[terminal]] :
 <​code>​sudo psad --sig-update</​code>​ <​code>​sudo psad --sig-update</​code>​
  
 +On pourra éditer le fichier /​etc/​psad/​psad.conf pour par exemple réhausser le niveau de danger avant l'​envoi d'un email pour les machines exposées sur internet (''​EMAIL_ALERT_DANGER_LEVEL''​ avec la valeur 5) ou alors s'​assurer que ''​ENABLE_AUTO_IDS''​ est défini à Y.
 ===== Désinstallation ===== ===== Désinstallation =====
 Pour supprimer cette application,​ il suffit de [[:​tutoriel:​comment_supprimer_un_paquet|supprimer son paquet]]. Selon la méthode choisie, le configuration globale de l'​application est conservée ou supprimée. Les journaux du système, et les fichiers de préférence des utilisateurs dans leurs dossiers personnels sont toujours conservés. Pour supprimer cette application,​ il suffit de [[:​tutoriel:​comment_supprimer_un_paquet|supprimer son paquet]]. Selon la méthode choisie, le configuration globale de l'​application est conservée ou supprimée. Les journaux du système, et les fichiers de préférence des utilisateurs dans leurs dossiers personnels sont toujours conservés.
  • psad.1671364086.txt.gz
  • Dernière modification: Le 18/12/2022, 12:48
  • par 176.143.54.37