<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du grand loup Zeur &#187; ids</title>
	<atom:link href="http://blog.gaetan-grigis.eu/tag/ids/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gaetan-grigis.eu</link>
	<description>Le blog qui vous fait connaitre ce que vous savez déjà</description>
	<lastBuildDate>Tue, 17 Jan 2012 08:43:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Nouvelle version de Prewikka sur debian testing</title>
		<link>http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 17:18:16 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[prelude]]></category>
		<category><![CDATA[prewikka]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=779</guid>
		<description><![CDATA[Plop à tous &#8230; ça fait déjà depuis quelques temps que la version 1.0 de prewikka (le frontend python de l&#8217;IDS prelude) est présente dans les dépôts de testing, mais comme je viens seulement de faire la mise à jour &#8230; ^^. (Au passage, prelude a aussi été mise à jour et OSSEC est passé [...]]]></description>
			<content:encoded><![CDATA[<p>Plop à tous &#8230;</p>
<p>ça fait déjà depuis quelques temps que la version 1.0 de prewikka (le frontend python de l&#8217;IDS prelude) est présente dans les dépôts de testing, mais comme je viens seulement de faire la mise à jour &#8230; ^^. (Au passage, prelude a aussi été mise à jour <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  et OSSEC est passé en 2.4 le mois dernier &#8230; il était donc temps de mettre à jour l&#8217;architecture de mon système de sécurité).<br />
<span id="more-779"></span><br />
Et oui les loupzeurs, la seule espèce de geek au monde à déployer un HIDS, un PKI, un IPS, un système de portknocking et un VPN pour les accès public pour sécuriser un blog visité par 110 personnes par jour !!!!!!! (lol je blague &#8230; en fait le PKI n&#8217;est pas encore en place xD).</p>
<p>Bref, pourquoi s&#8217;intéresser à la version 1.0.0 de prewikka ? Un truc tout bête qui existait sur pas mal d&#8217;autres outils, l&#8217;affichage de statistiques sur les attaques répertoriées par le prelude-manager (le &laquo;&nbsp;centralisateur&nbsp;&raquo; des données que peuvent lui envoyer OSSEC-agent, prelude-lml et plein d&#8217;autres (h|n)IDS/IPS ou système de logs). Et les statistiques avec plein de couleur et tout et tout, ça fait toujours classe.</p>
<p>Et donc voilà la tête de quelques stats pas forcément utiles (surtout dans mon cas) :</p>
<p>Les adresses focus pour les attaques &#8230; (genre on attaque mon NS &#8230; mon &#8216;dnstunnel&#8217; n&#8217;est pas là <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )<br />
<a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/04/targeted-adress.png"><img class="aligncenter size-full wp-image-782" title="targeted-adress" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/04/targeted-adress.png" alt="" width="610" height="323" /></a></p>
<p>Les sources d&#8217;attaques, en mettant à jour certaine règles, d&#8217;autres types d&#8217;erreurs sont désormais loggés d&#8217;où les pics d&#8217;attaques à la fin. (On remarque un petit rigolo attaquant 24h/24h mon serveur ^^).<br />
<a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/04/source-attaque.png"><img class="aligncenter size-full wp-image-781" title="source-attaque" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/04/source-attaque.png" alt="" width="755" height="408" /></a></p>
<p>Le plus important : les types d&#8217;attaques, on remarque un login session closed et opened qui prennent à eux seul 85% des types d&#8217;attaques &#8230; il s&#8217;agit de la config par défaut d&#8217;OSSEC qui log un peu tout et n&#8217;importe quoi &#8230; (j&#8217;ai désactivé la chose il y a quelques mois, mais mes stats sont quant même pourri par ce truc :s).<br />
<a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/04/type-attaque.png"><img class="aligncenter size-full wp-image-783" title="type-attaque" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/04/type-attaque.png" alt="" width="693" height="326" /></a></p>
<p>Au final, en analysant la chose, les plus grosses attaques se trouvent être des trucs super naze, en 1 an de service, ces systèmes n&#8217;auront été utiles qu&#8217;une vingtaines de fois (pour 2 SQL Injection, 1 ploucs avec acunetix 1 noob avec un script perl de type nikto et des tentatives de comments flooding par des bots russes &#8230;).</p>
<p>Trop de sécurité tue l&#8217;insécurité ^^. Donc voilà, profitez bien de vos mise à jour <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=779">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-installation-de-lids-prelude-sur-debian/" rel="bookmark" title="Permanent Link: Sécurité : Installation de l&#8217;IDS Prelude sur debian">Sécurité : Installation de l&#8217;IDS Prelude sur debian</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/installer-la-derniere-version-de-firefox-et-firebug/" rel="bookmark" title="Permanent Link: Installer la dernière version de firefox et firebug">Installer la dernière version de firefox et firebug</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/ubuntu-mise-a-jour-du-paquet-edyuk/" rel="bookmark" title="Permanent Link: [UBUNTU] Mise à jour du paquet Edyuk">[UBUNTU] Mise à jour du paquet Edyuk</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/edyuk-version-110-released/" rel="bookmark" title="Permanent Link: Edyuk version 1.1.0 released">Edyuk version 1.1.0 released</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/sortie-de-metasploit-32/" rel="bookmark" title="Permanent Link: Sortie de Metasploit 3.2">Sortie de Metasploit 3.2</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Sécuriser un blog WordPress par un IPS avec wpsyslog2 et ossec</title>
		<link>http://blog.gaetan-grigis.eu/systeme/securiser-un-blog-wordpress-par-un-ips-avec-wpsyslog2-et-ossec/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/securiser-un-blog-wordpress-par-un-ips-avec-wpsyslog2-et-ossec/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 09:36:50 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[prelude]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wpsyslog2]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=555</guid>
		<description><![CDATA[Adeptes de l&#8217;utilisation du bazooka pour tuer une mouche ? Ou de l&#8217;utilisation d&#8217;IDS/IPS pour sécuriser votre blog visité par 5 personnes par an ?? wpsyslog2 est l&#8217;extension WordPress faite pour vous. Petite mise en bouche en image (contenu du syslog et screen du module dans wordpress) : Pour cela, il suffit d&#8217;installer la dernière version [...]]]></description>
			<content:encoded><![CDATA[<p><span style="background-color: #ffffff;">Adeptes de l&#8217;utilisation du bazooka pour tuer une mouche ? Ou de l&#8217;utilisation d&#8217;IDS/IPS pour sécuriser votre blog visité par 5 personnes par an ?? <span style="background-color: #ffffff;"><a href="http://www.ossec.net/main/wpsyslog2">wpsyslog2</a> est l&#8217;extension WordPress faite pour vous. </span></span></p>
<p><span style="background-color: #ffffff;"><span style="background-color: #ffffff;">Petite mise en bouche en image (contenu du syslog et screen du module dans wordpress) :</span></span></p>
<p><span style="background-color: #ffffff;"><span style="background-color: #ffffff;"><img class="aligncenter size-medium wp-image-557" title="wpsyslog2" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/09/wpsyslog2-300x18.png" alt="wpsyslog2" width="300" height="18" /><img class="aligncenter size-medium wp-image-556" title="wpsyslog1" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/09/wpsyslog1-300x69.png" alt="wpsyslog1" width="300" height="69" /><br />
</span></span></p>
<p><span style="background-color: #ffffff;">Pour cela, il suffit d&#8217;installer la dernière version de l&#8217;IPS <a href="http://www.ossec.net/main/downloads">Ossec</a> (qui peut être <a href="http://www.ossec.net/wiki/Know_How:PreludeOutput">couplé avec le manager de prelude</a>).</span></p>
<p><span style="background-color: #ffffff;">Ayant déjà installé prelude en suivant mon tuto (&#8216;tention recursivité powaaa!!!), la manip a été la suivante :</span></p>
<div class="geshi no bash">
<div class="head">apt-get install libprelude-dev</div>
<ol>
<li class="li1">
<div class="de1"><span class="kw2">wget</span> http:<span class="sy0">//</span>www.ossec.net<span class="sy0">/</span>files<span class="sy0">/</span>ossec-hids<span class="nu0">-2.2</span>.<span class="kw2">tar</span>.gz</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">tar</span> -xvf http:<span class="sy0">//</span>www.ossec.net<span class="sy0">/</span>files<span class="sy0">/</span>ossec-hids<span class="nu0">-2.2</span>.<span class="kw2">tar</span>.gz</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">cd</span> ossec-hids<span class="nu0">-2.2</span><span class="sy0">/</span>src</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">make</span> setprelude</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">cd</span> ..</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">sh</span> <span class="kw2">install</span>.<span class="kw2">sh</span></div>
</li>
</ol>
</div>
<p>(Pour ceux qui n&#8217;ont (et ne veulent) pas installer prelude, il faut juste faire le wget, le sh install.sh et installer le module wpsyslog2 sur votre blog)</p>
<p>Pour l&#8217;install.sh, choisir le mode &laquo;&nbsp;local&nbsp;&raquo;, et installer le logiciel où vous voulez.<br />
Ensuite pour accoupler la bestiole avec prelude :</p>
<pre>screen -R manager
prelude-adduser registration-server prelude-manager
CTRL+A puis D
screen -R register
prelude-adduser register OSSEC "idmef:w" localhost --uid ossec --gid ossec
CTRL+A puis D
screen -r manager</pre>
<p>Attendre la fin de la création de la clé et suivre la manipulation pour le one-time-password généré (voir mon premier tuto pour prelude), puis modifier la configuration de ossec pour sortir les logs dans prelude.<br />
Ajouter :</p>
<pre>&lt;prelude_output&gt;yes&lt;/prelude_output&gt;
  &lt;prelude_profile&gt;OSSEC&lt;/prelude_profile&gt;
  &lt;prelude_log_level&gt;6&lt;/prelude_log_level&gt;</pre>
<p>Dans le fichier /var/ossec/etc/ossec.conf, entre les balises global.<br />
Puis démarrer par un sympatique /var/ossec/bin/ossec-control start (ou suivant l&#8217;install /etc/init.d/ossec start) qui doit renvoyer ceci :</p>
<pre>Starting OSSEC HIDS v2.2 (by Trend Micro Inc.)...
21 Sep 15:33:36 (process:25711) INFO: Connecting to 127.0.0.1:4690 prelude Manager server.
21 Sep 15:33:36 (process:25711) INFO: TLS authentication succeed with Prelude Manager.
Started ossec-maild...
Started ossec-execd...
Started ossec-analysisd...
Started ossec-logcollector...
Started ossec-syscheckd...
Started ossec-monitord...
Completed.</pre>
<p>Pour montrer qu&#8217;il s&#8217;est accouplé avec prelude (you&#8217;re 4 53X M4ch1N3!!!!).</p>
<p>Ensuite, il suffit d&#8217;installer le plugins <a href="http://www.ossec.net/main/wpsyslog2">wpsyslog2</a> sur votre blog (comme n&#8217;importe quel autre plugins), et hop go ban da world <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Le must &#8230; ça detecte aussi les commentaires refusés (spam), et on peut mettre en place des règles pour bannir les spammeurs <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Alors bon &#8230; pourquoi préférer Ossec vis-à-vis de prelude-lml ?</p>
<p>Pour ma part (étant un gros noob sur la question ^^), l&#8217;intérêt étant la possibilité offerte par défaut d&#8217;Ossec de ban les ip incriminés dans les logs (à partir d&#8217;un certain niveau de sévérité), alors que prelude se contente de logger les alertes (pas de réponses actives &#8230; c&#8217;est à peu près la différence entre un IDS avec le D de Détection et IPS avec le P de Prévention qui en plus de détecter, met en place des moyens plus ou moins complexe (ban ^^) pour bloquer les accès suivant de la source).</p>
<p>Pourquoi cette différences entre un IPS et un IDS ? (J&#8217;en sais rien <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ), dans certain cas il vaut mieux alerter et ne rien faire (genre un système bancaire qui va commencer à drop les transactions de certains clients ça le fait pas &#8230; quoique <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p>Bé voilà bloggez bien <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PS: Un des autres trucs sympa, c&#8217;est les check system qui vérifient si des fichiers de configurations ont été modifiés depuis le dernier check (modifications du fichier host, de la config d&#8217;apache, des certificats d&#8217;openvpn, &#8230;). Si vous êtes plusieurs à administrer un serveur, ça peut être sympa pour avoir le suivi de l&#8217;administration de la bête.</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=555">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/non-classe/ossec-et-iptables-ban-a-duree-variable/" rel="bookmark" title="Permanent Link: Ossec et Iptables : ban à durée variable">Ossec et Iptables : ban à durée variable</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/" rel="bookmark" title="Permanent Link: Nouvelle version de Prewikka sur debian testing">Nouvelle version de Prewikka sur debian testing</a></li><li><a href="http://blog.gaetan-grigis.eu/mes-applicationsscripts/" rel="bookmark" title="Permanent Link: Mes Applications/Scripts">Mes Applications/Scripts</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/perl/notification-ossec-sur-twitter-en-perl/" rel="bookmark" title="Permanent Link: Notification Ossec sur Twitter en perl">Notification Ossec sur Twitter en perl</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/ossec-et-stats-sur-munin/" rel="bookmark" title="Permanent Link: Ossec et stats sur munin">Ossec et stats sur munin</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/securiser-un-blog-wordpress-par-un-ips-avec-wpsyslog2-et-ossec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[DEFCON17] Slides sur le Cross Site Scripting (XSS reminder)</title>
		<link>http://blog.gaetan-grigis.eu/securite/defcon17-slides-sur-le-cross-site-scripting-xss-reminder/</link>
		<comments>http://blog.gaetan-grigis.eu/securite/defcon17-slides-sur-le-cross-site-scripting-xss-reminder/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 14:34:16 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[hpp]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[ids evasion]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=545</guid>
		<description><![CDATA[Plop à tous Un rapide lien today sur les XSS &#171;&#160;favoris&#160;&#187;, je vais pas revenir sur les XSS, tout le monde sait ce que c&#8217;est , mais le ppt en question permet d&#8217;avoir une rapide vue d&#8217;ensemble des techniques (certaine plus avancée comme le  HPP &#8211; HTTP Parameter Pollution pour l&#8217;evasion d&#8217;IDS &#8230; moi qui était [...]]]></description>
			<content:encoded><![CDATA[<p>Plop à tous</p>
<p>Un rapide lien today sur les <a href="http://p42.us/favxss/fav.ppt" target="_blank">XSS &laquo;&nbsp;favoris&nbsp;&raquo;</a>, je vais pas revenir sur les <a href="http://fr.wikipedia.org/wiki/Cross-site_scripting">XSS</a>, tout le monde sait ce que c&#8217;est <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> , mais le ppt en question permet d&#8217;avoir une rapide vue d&#8217;ensemble des techniques (certaine plus avancée comme le  HPP &#8211; <em>HTTP Parameter Pollution</em> pour l&#8217;evasion d&#8217;IDS &#8230; moi qui était content du couple prelude/modsecurity ^^).</p>
<p><em>Bon bien sûr, le but de ce ppt n&#8217;était pas d&#8217;enseigner toutes les techniques, mais seulement d&#8217;informer pour permettre à son lecteur de faire ses propres recherches sur le domaine <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</em></p>
<p>Sinon, les dernières diapos parlent d&#8217;elles-mêmes sur la sécurité (relative) qu&#8217;offrent les IDS dans le domaine du web, avec des règles comme :</p>
<blockquote><p>utiliser &#8216; or 2=2 &#8212; à la place de &#8216; or 1=1 &#8211;<br />
nommer les shells rofl.php à la place de c99.php<br />
utiliser prompt(&#8216;xss&#8217;) à la palce de alert(&#8216;xss&#8217;)</p></blockquote>
<p>C&#8217;est vrai que quand on regarde les filtres de modsecurity, il suffit de changer les noms ou les commandes balancés en paramètre et certaines attaques passent :s (je suis tout de même déçu par le modsecurity pour le <a href="http://www.slideshare.net/Wisec/http-parameter-pollution-a-new-category-of-web-attacks" target="_blank">HPP</a>, un simple &laquo;&nbsp;join&nbsp;&raquo; du paramètre <em>suffirait</em> à bloquer l&#8217;attaque &#8230;).</p>
<p>Donc au lieu d&#8217;utiliser des sytèmes energivore pour sécuriser des sites web, il suffit de bien coder son site et comme ça on dort tranquille et on gagne en performance &#8230; (utopie quand tu nous tiens^^).</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=545">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/modsecurity-mise-en-place-de-restrictions-sur-les-regles-de-restrictions/" rel="bookmark" title="Permanent Link: ModSecurity mise en place de restrictions sur les règles de restrictions ^^">ModSecurity mise en place de restrictions sur les règles de restrictions ^^</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/php-programmation/se-proteger-contre-la-failles-csrf/" rel="bookmark" title="Permanent Link: Se protéger contre la failles CSRF">Se protéger contre la failles CSRF</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration-de-serveurs-apache-modsecurity2/" rel="bookmark" title="Permanent Link: Administration de serveurs apache : modsecurity2">Administration de serveurs apache : modsecurity2</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/cacher-des-surprises-dans-votre-site-web/" rel="bookmark" title="Permanent Link: Cacher des surprises dans votre site web ^^">Cacher des surprises dans votre site web ^^</a></li><li><a href="http://blog.gaetan-grigis.eu/non-classe/un-blog-sur-le-php/" rel="bookmark" title="Permanent Link: &#8230; Un blog xD &#8230;">&#8230; Un blog xD &#8230;</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/securite/defcon17-slides-sur-le-cross-site-scripting-xss-reminder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurité : IDS Prelude et SNORT</title>
		<link>http://blog.gaetan-grigis.eu/systeme/securite-ids-prelude-et-snort/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/securite-ids-prelude-et-snort/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 18:02:39 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[prelude]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=478</guid>
		<description><![CDATA[Bijour &#8230; Bé voilà &#8230; la dernière partie (ou pas) concernant l&#8217;IDS Prelude, et donc ici ben verra juste comment compiler SNORT et le connecter au prelude-manager. Comme d&#8217;hab : apt-get install make libpcre3-dev libpcap0.8-dev gcc libprelude-dev cd /usr/src wget http://dl.snort.org/snort-current/snort-2.8.4.1.tar.gz tar -xvf snort-2.8.4.1.tar.gz cd snort-2.8.4.1 ./configure -enable-dynamicplugin --enable-prelude make &#38;amp;amp;&#38;amp;amp; make install mkdir /etc/snort [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour &#8230;</p>
<p>Bé voilà &#8230; la dernière partie (ou pas) concernant l&#8217;IDS Prelude, et donc ici ben verra juste comment compiler SNORT et le connecter au prelude-manager.</p>
<p>Comme d&#8217;hab :</p>
<pre class="brush: bash">
apt-get install make libpcre3-dev libpcap0.8-dev gcc libprelude-dev
cd /usr/src
wget http://dl.snort.org/snort-current/snort-2.8.4.1.tar.gz
tar -xvf snort-2.8.4.1.tar.gz
cd snort-2.8.4.1
./configure -enable-dynamicplugin --enable-prelude
make &amp;amp;amp;&amp;amp;amp; make install
mkdir /etc/snort
cp etc/* /etc/snort/
apt-get install snort-rules-default
</pre>
<p>Ensuite il vous faut modifier le fichier /etc/snort/snort.conf et modifier les lignes concernant :</p>
<pre class="brush: bash">
var RULE_PATH ../rules
var PREPROC_RULE_PATH ../preproc_rules
</pre>
<p>et les remplacez par :</p>
<pre class="brush: bash">
var RULE_PATH rules
var PREPROC_RULE_PATH preproc_rules
</pre>
<p>Ensuite &#8230; c&#8217;est pareil que pour la synchronisation avec prelude-lml et prelude-correlator, ce qui donne : </p>
<pre class="brush: bash">
screen -S registration
prelude-admin registration-server prelude-manager
</pre>
<p>Notez le mot de passe, puis faites Ctrl+a puis d</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">screen</div>
</li>
<li class="li1">
<div class="de1">prelude-adduser register snort <span class="st0">&quot;idmef:w&quot;</span> <span class="nu0">127.0</span><span class="nu0">.0</span><span class="nu0">.1</span> &#8211;uid <span class="nu0">0</span> &#8211;gid <span class="nu0">0</span></div>
</li>
</ol>
</div>
<p>Après 15-20 minutes, donnez-lui le mot de passe demandé, ensuite faites Ctrl+a puis d, lancez un screen -r registration répondez y et si la réponse est &laquo;&nbsp;Registration successful&nbsp;&raquo; c&#8217;est bon &#8230; vous pouvez configurer snort et voir apparaitre les alertes sur prewikka (si vous l&#8217;avez configuré comme dans l&#8217;un de mes derniers tuto &#8230;).</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=478">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-coupler-lids-prelude-avec-mod_security/" rel="bookmark" title="Permanent Link: Sécurité : Coupler l&#8217;IDS Prelude avec mod_security">Sécurité : Coupler l&#8217;IDS Prelude avec mod_security</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-installation-de-lids-prelude-sur-debian/" rel="bookmark" title="Permanent Link: Sécurité : Installation de l&#8217;IDS Prelude sur debian">Sécurité : Installation de l&#8217;IDS Prelude sur debian</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/" rel="bookmark" title="Permanent Link: Tentative de Hack &#8230; quand les kikoolols attaquent!!!">Tentative de Hack &#8230; quand les kikoolols attaquent!!!</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/open-source-reseau-dentreprise-securise-ou-pas/" rel="bookmark" title="Permanent Link: Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas">Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/" rel="bookmark" title="Permanent Link: Nouvelle version de Prewikka sur debian testing">Nouvelle version de Prewikka sur debian testing</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/securite-ids-prelude-et-snort/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sécurité : Coupler l&#8217;IDS Prelude avec mod_security</title>
		<link>http://blog.gaetan-grigis.eu/systeme/securite-coupler-lids-prelude-avec-mod_security/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/securite-coupler-lids-prelude-avec-mod_security/#comments</comments>
		<pubDate>Sat, 06 Jun 2009 14:57:29 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[mod-security]]></category>
		<category><![CDATA[prelude]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=473</guid>
		<description><![CDATA[Bijour &#8230; Une (très)+ petite suite avec l&#8217;IDS Prelude (toujours pas snort ^^), pour pouvoir profiter des logs qu&#8217;écrit le mod-security, il faut mettre à jour un fichier : /etc/prelude-lml/ruleset/modsecurity.rules et le remplacer par celui que l&#8217;on peut trouver ici Pour ce faire : Il faut modifier le fichier /etc/prelude-lml/prelude-lml.conf Cherchez la ligne : qui [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour &#8230;</p>
<p>Une (très)+ petite suite avec l&#8217;IDS Prelude (toujours pas snort ^^), pour pouvoir profiter des logs qu&#8217;écrit le mod-security, il faut mettre à jour un fichier :<br />
/etc/prelude-lml/ruleset/modsecurity.rules<br />
et le remplacer par celui que l&#8217;on peut trouver <a href="https://dev.prelude-ids.com/repositories/browse/prelude-lml/plugins/pcre/ruleset">ici</a></p>
<p>Pour ce faire :<br />
Il faut modifier le fichier /etc/prelude-lml/prelude-lml.conf<br />
Cherchez la ligne :<br />
qui correspond à  :<br />
file = /var/log/apache2/access.log<br />
copiez-là en-dessous et changez access par error<br />
ce qui devrait vous donner :<br />
file = /var/log/apache2/access.log<br />
file = /var/log/apache2/error.log<br />
Puis : </p>
<pre class="brush: bash">
cd /etc/prelude-lml/ruleset/
mv modsecurity.rules modsecurity.rules.bak
wget https://dev.prelude-ids.com/repositories/entry/prelude-lml/plugins/pcre/ruleset/modsecurity.rules?format=raw --no-check-certificate
mv modsecurity.rules\?format\=raw modsecurity.rules
/etc/init.d/prelude-lml restart
</pre>
<p>Et ensuite, en allant sur l&#8217;url de votre prewikka (installé précédemment), vous devriez voir apparaitre toutes les erreurs/tentatives de hack/&#8230; qui sont effectuées sur votre serveur web.</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=473">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-ids-prelude-et-snort/" rel="bookmark" title="Permanent Link: Sécurité : IDS Prelude et SNORT">Sécurité : IDS Prelude et SNORT</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/open-source-reseau-dentreprise-securise-ou-pas/" rel="bookmark" title="Permanent Link: Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas">Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-installation-de-lids-prelude-sur-debian/" rel="bookmark" title="Permanent Link: Sécurité : Installation de l&#8217;IDS Prelude sur debian">Sécurité : Installation de l&#8217;IDS Prelude sur debian</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/" rel="bookmark" title="Permanent Link: Tentative de Hack &#8230; quand les kikoolols attaquent!!!">Tentative de Hack &#8230; quand les kikoolols attaquent!!!</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/" rel="bookmark" title="Permanent Link: Nouvelle version de Prewikka sur debian testing">Nouvelle version de Prewikka sur debian testing</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/securite-coupler-lids-prelude-avec-mod_security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurité : Installation de l&#8217;IDS Prelude sur debian</title>
		<link>http://blog.gaetan-grigis.eu/systeme/securite-installation-de-lids-prelude-sur-debian/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/securite-installation-de-lids-prelude-sur-debian/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 20:06:12 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[mod_security]]></category>
		<category><![CDATA[prelude]]></category>
		<category><![CDATA[prewikka]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=454</guid>
		<description><![CDATA[Plop à tous &#8230; Aujourd&#8217;hui je suis en forme alors &#8230; je fait un &#171;&#160;gros tuto&#160;&#187; ^^ from scratch, comme très peu de tuto sont à jour de ce côté là autant tout faire de zéro . [La super intro trop naze] Je dois tout d&#8217;abord avouer que je savais pas trop ce que c&#8217;était [...]]]></description>
			<content:encoded><![CDATA[<p>Plop à tous &#8230;<br />
Aujourd&#8217;hui je suis en forme alors &#8230; je fait un &laquo;&nbsp;gros tuto&nbsp;&raquo; ^^ from scratch, comme très peu de tuto sont à jour de ce côté là autant tout faire de zéro <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><strong>[La super intro trop naze]</strong><br />
Je dois tout d&#8217;abord avouer que je savais pas trop ce que c&#8217;était un IDS avant que je l&#8217;installe ^^ (enfin j&#8217;avais une petite idée, mais je ne m&#8217;attendais pas à un truc aussi complet avec prelude). Donc voilà ça sert à quoi ?? ça permet d&#8217;avoir une idée des menaces/évènement en &laquo;&nbsp;temps réel&nbsp;&raquo; sur votre réseau/machine, et avec prelude on peut faire pas mal de chose, que ce soit suivre l&#8217;authentification des utilisateurs sur le réseau jusqu&#8217;à la détection d&#8217;attaque sur un service en particulier (http, avec la possibilité de coupler la chose avec le mod_security), ou bien la &laquo;&nbsp;préparation&nbsp;&raquo; d&#8217;une attaque avec la détection des &laquo;&nbsp;Services Recognition&nbsp;&raquo; et encore plein d&#8217;autre réjouissance.</p>
<p>Pourquoi j&#8217;installe ça ?? C&#8217;est toujours et encore pour le super projet de licence en Dev ^^ (et ouai on fait du réseau en Dev <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ). Et comme je savais que j&#8217;allais faire un tuto dessus, je me suis mis de côté la manipulation (ça peut toujours me servir).</p>
<p>Donc voilà, pour ce tuto il nous faut au moins un serveur (avec plusieurs se serait le pied, car on peut faire un truc tentaculaire en connectant plusieurs sondes/logger sur le prelude-manager, ce qui peut être très intéressant sur un grand réseau).<br />
<strong>[/La super intro trop naze]</strong></p>
<p>Pour commencer l&#8217;installation &#8230; tout débute par un gentil apt-get install comme toutes les histoires d&#8217;amour à la debian &#8230; par contre <strong>je vous conseil pas d&#8217;éxecuter la commande direct</strong> &#8230; autant y aller paquet par paquet (en suivant le tuto quoi &#8230;), parce que certain mettent pas mal de temps à s&#8217;installer.</p>
<p>Sinon, pour les barbares &#8230;</p>
<pre class="brush: bash">apt-get install mysql-server prelude-manager prelude-lml prelude-correlator prewikka libapache2-mod-python librelude-dev snort-rules-default arpwatch screen</pre>
<p><strong>Donc vous remarquerez qu&#8217;il faut :</strong></p>
<ul>
<li> Un serveur <strong>apache</strong> (pas vraiment obligatoire, mais c&#8217;est super sympa avec prewikka) avec le mod python (et le mod_security si votre serveur est destiné à héberger des applications web)</li>
<li>Un serveur <strong>mysql</strong> (ça c&#8217;est malheureusement obligatoire, j&#8217;aurais bien voulu m&#8217;en passer mais bon &#8230;).</li>
<li><strong>Prelude-lml</strong> est un logiciel qui va parser tous les logs (ou presque &#8230; faut configurer la chose quoi) de votre machine (on peut l&#8217;installer sur tous les serveurs d&#8217;un réseau, histoire d&#8217;avoir un bon suivi)</li>
<li><strong>Prelude-manager</strong> est un logiciel qui s&#8217;occupe de tous centraliser (la logique voudrait qu&#8217;on en install qu&#8217;un seul ^^).</li>
<li><strong>ArpWatch</strong> permet de détecter certaine attaque de type arp poisonning (assez sympa &#8230;)</li>
<li><strong>Snort-rules-default</strong> qui contient pas mal de règle de détection &#8230;</li>
<li><strong>Screen</strong> qui sera juste utilisé pour l&#8217;installation qui peut être longue &#8230; très longue <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Vous aurez remarqué que l&#8217;on installe pas snort &#8230; on compilera la version dont on a besoin dans un autre tuto plus tard.<br />
<strong>Donc première chose que l&#8217;on fait :</strong></p>
<pre class="brush: bash">apt-get install mysql-server prewikka libapache2-mod-python librelude-dev snort-rules-default arpwatch screen</pre>
<p>Répondez bien à toutes les questions (genre mots de passe de base de données, gardez-les dans un coin)</p>
<p><strong>Installation de prelude-manager</strong></p>
<pre class="brush: bash">
apt-get install prelude-manager
</pre>
<p>Lorsqu&#8217;il en est à :<br />
<img class="aligncenter size-medium wp-image-462" title="prelude-manager" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/06/prelude-manager-300x79.png" alt="prelude-manager" width="300" height="79" /><br />
ça peut durer plusieurs minutes (pour ma part 20 minutes) &#8230; donc vous pouvez aller jouer à WoW &#8230; (on peut pas avancer sans lui &#8230;).</p>
<p><strong>Installation de prelude-lml</strong><br />
Une fois le truc d&#8217;au-dessus terminé :</p>
<pre class="brush: bash">
screen -S registration-lml
prelude-admin registration-server prelude-manager
</pre>
<p>Cette commande vous donne un mot de passe qu&#8217;il faudra noter (c&#8217;est un One Time Password, c&#8217;est un mdp unique &#8230; c&#8217;est pour ça qu&#8217;il est resté dans le screenshot, il n&#8217;est plus valable <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) &#8230; ce qui doit vous donner :<br />
<img class="aligncenter size-medium wp-image-463" title="prelude-registration-server" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/06/prelude-registration-server-300x53.png" alt="prelude-registration-server" width="300" height="53" /><br />
On fait un <strong>Ctrl+a et ensuite d</strong> pour détacher la console et lancez</p>
<div class="geshi no bash">
<div class="head">screen -S register-lml</div>
<ol>
<li class="li1">
<div class="de1">apt-get <span class="kw2">install</span> prelude-lml</div>
</li>
<li class="li1">
<div class="de1">prelude-admin register prelude-lml <span class="st0">&quot;idmef:w admin:r&quot;</span> <span class="nu0">127.0</span><span class="nu0">.0</span><span class="nu0">.1</span> &#8211;uid <span class="nu0">0</span> &#8211;gid <span class="nu0">0</span></div>
</li>
</ol>
</div>
<p>et voilà &#8230; vous pouvez jouer à WoW pendant une heure ou deux, puis lorsque la dernière commande vous demande un mot de passe :<br />
<img src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/06/prelude-otp-lml-300x75.png" alt="prelude-otp-lml" title="prelude-otp-lml" width="300" height="75" class="aligncenter size-medium wp-image-464" /><br />
Rentrez le mot de passe que vous avez noté, puis faites faite de nouveau <strong>Ctrl+a puis d</strong> et faite un <strong>screen -r registration-lml</strong>.<br />
Il vous demandera si vous voulez autoriser la connexion, répondez <strong>y</strong> :<br />
<img src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/06/prelude-manager-otp-registration-300x32.png" alt="prelude-manager-otp-registration" title="prelude-manager-otp-registration" width="300" height="32" class="aligncenter size-medium wp-image-465" /><br />
Qui vous donnera normalement ceci :<br />
<img src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/06/registration-prelude-manager-ok-300x15.png" alt="registration-prelude-manager-ok" title="registration-prelude-manager-ok" width="300" height="15" class="aligncenter size-medium wp-image-466" /></p>
<p>Tapez <strong>exit puis screen -r register-lml</strong> et si vous avez un beau <strong>Successful</strong> qui s&#8217;affiche c&#8217;est bon &#8230;<br />
<img src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/06/successful-prelude-lml-300x15.png" alt="successful-prelude-lml" title="successful-prelude-lml" width="300" height="15" class="aligncenter size-medium wp-image-467" /><br />
Tapez <strong>exit</strong> et passez à la suite &#8230;<br />
C&#8217;est bon z&#8217;avez suivi ??? On continu ^^.</p>
<p><strong>Installation de prelude-correlator</strong></p>
<p>C&#8217;est pareil qu&#8217;au-dessus (et il ne me semble pas très utile donc vous pouvez zapper ^^), sinon :</p>
<pre class="brush: bash">
screen -S registration-correlator
prelude-admin registration-server prelude-manager
</pre>
<p>Notez le mot de passe et faites Ctrl + a puis d pour détacher le terminal et faites :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">screen -S register-correlator</div>
</li>
<li class="li1">
<div class="de1">apt-get <span class="kw2">install</span> prelude-correlator</div>
</li>
<li class="li1">
<div class="de1">prelude-admin register prelude-correlator <span class="st0">&quot;idmef:w admin:r&quot;</span> <span class="nu0">127.0</span><span class="nu0">.0</span><span class="nu0">.1</span> &#8211;uid <span class="nu0">0</span> &#8211;gid <span class="nu0">0</span></div>
</li>
</ol>
</div>
<p>et voilà &#8230; vous pouvez ENCORE jouer à WoW pendant une heure ou deux, puis lorsque la dernière commande vous demande un mot de passe rentrez celui que vous venez de noter.<br />
Puis faites <strong>Ctrl + a et d puis screen -r registration-correlator</strong> et répondez y &#8230; si vous avez un beau <strong>Successfull</strong> qui s&#8217;affiche c&#8217;est bon &#8230; Je vous avez prévenu c&#8217;est du déjà vu ^^.</p>
<p>Donc maintenant on peut faire :</p>
<pre class="brush: bash">
/etc/init.d/prelude-manager start
/etc/init.d/prelude-lml start
/etc/init.d/prelude-correlator start #si vous l&#039;avez installé
</pre>
<p>Et maintenant on passe à un truc cool histoire de se détendre les yeux avant de passer à la compilation de snort &#8230;</p>
<p><strong>Installation de prewikka :</strong></p>
<p>C&#8217;est un superbe frontend écrit en perl qui permet d&#8217;avoir l&#8217;ensemble des informations récupéré d&#8217;un coup d&#8217;oeil. Normalement, vous l&#8217;avez installé avec l&#8217;apt-get d&#8217;avant donc y&#8217;a juste à rajouter le module python dans apache (<strong>a2enmod python</strong>) et rajouter ce superbe VirtualHost à faire pâlir grand-mère :</p>
<p>Changez bien sûr le servername &#8230;</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="sy0">&lt;</span>VirtualHost <span class="sy0">*</span>:<span class="nu0">80</span><span class="sy0">&gt;</span></div>
</li>
<li class="li1">
<div class="de1">ServerName prewikka.mondomaine.org</div>
</li>
<li class="li1">
<div class="de1">ServerAdmin admin<span class="sy0">@</span>domain.com</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">&lt;</span>Location <span class="sy0">/&gt;</span></div>
</li>
<li class="li1">
<div class="de1">SetHandler mod_python</div>
</li>
<li class="li1">
<div class="de1">PythonHandler prewikka.ModPythonHandler</div>
</li>
<li class="li1">
<div class="de1">PythonOption PrewikkaConfig <span class="sy0">/</span>etc<span class="sy0">/</span>prewikka<span class="sy0">/</span>prewikka.conf</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">&lt;/</span>Location<span class="sy0">&gt;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">&lt;</span>Location <span class="sy0">/</span>prewikka<span class="sy0">&gt;</span></div>
</li>
<li class="li1">
<div class="de1">SetHandler none</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">&lt;/</span>Location<span class="sy0">&gt;</span></div>
</li>
<li class="li1">
<div class="de1">Alias <span class="sy0">/</span>prewikka <span class="sy0">/</span>usr<span class="sy0">/</span>share<span class="sy0">/</span>prewikka<span class="sy0">/</span>htdocs</div>
</li>
<li class="li1">
<div class="de1">Alias <span class="sy0">/</span>htdocs <span class="sy0">/</span>usr<span class="sy0">/</span>share<span class="sy0">/</span>prewikka<span class="sy0">/</span>htdocs</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">&lt;/</span>VirtualHost<span class="sy0">&gt;</span></div>
</li>
</ol>
</div>
<p>C&#8217;est violent hein ?? AVANT de redémarrer apache (sinon vous tomberez sur une page blanche qui boucle) ouvrez le fichier <strong>/etc/prewikka/prewikka.conf</strong> donnez les info de votre base de données renseignez normalement lors de l&#8217;installation de prelude-manager (si vous ne vous souvenez plus du mot de passe, regardez du côté de<strong> /etc/prelude-manager/prelude-manager.conf</strong>).</p>
<p>puis un gentil <strong>/etc/init.d/apache2 restart</strong> et logguez vous sur la page via le compte admin avec le mdp admin. Vous ne devriez pas avoir grand chose pour le moment &#8230; si ce n&#8217;est les deux logiciels &laquo;&nbsp;prelude-manager&nbsp;&raquo; et &laquo;&nbsp;prelude-lml&nbsp;&raquo;.</p>
<p>Voilà &#8230; la suite sera pour plus tard &#8230; sinon c&#8217;est l&#8217;indigestion &#8230;</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=454">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-coupler-lids-prelude-avec-mod_security/" rel="bookmark" title="Permanent Link: Sécurité : Coupler l&#8217;IDS Prelude avec mod_security">Sécurité : Coupler l&#8217;IDS Prelude avec mod_security</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-ids-prelude-et-snort/" rel="bookmark" title="Permanent Link: Sécurité : IDS Prelude et SNORT">Sécurité : IDS Prelude et SNORT</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/open-source-reseau-dentreprise-securise-ou-pas/" rel="bookmark" title="Permanent Link: Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas">Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/" rel="bookmark" title="Permanent Link: Nouvelle version de Prewikka sur debian testing">Nouvelle version de Prewikka sur debian testing</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/" rel="bookmark" title="Permanent Link: Tentative de Hack &#8230; quand les kikoolols attaquent!!!">Tentative de Hack &#8230; quand les kikoolols attaquent!!!</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/securite-installation-de-lids-prelude-sur-debian/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

