<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://wiki.monitoring-fr.org/lib/exe/css.php?s=feed" type="text/css"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>wiki monitoring-fr.org</title>
    <subtitle></subtitle>
    <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/"/>
    <id>http://wiki.monitoring-fr.org/</id>
    <updated>2010-03-11T09:29:52+01:00</updated>
    <generator>FeedCreator 1.7.2-ppt DokuWiki</generator>
<link rel="self" type="application/atom+xml" href="http://wiki.monitoring-fr.org/feed.php" />
    <entry>
        <title>Accueil</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/start"/>
        <published>2010-03-10T17:23:00+01:00</published>
        <updated>2010-03-10T17:23:00+01:00</updated>
        <id>http://wiki.monitoring-fr.org/start</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>''

Avant-propos


:!: Pour participer, il suffit de  créer un compte sur ce wiki et de  se connecter. Un guide d'écriture pour le wiki est disponible.


Sommaire


 documentation officielle française de Nagios 3.x

nagios-fr.org héberge désormais le  projet de traduction française de la documentation &quot;officielle&quot; de Nagios. Les deux premiers aboutissements sont une version corrigée de la documentation pour Nagios 2.x au format  XHTML et [PDF]. L'ensemble des travaux en cours liés à la traductio…</summary>
    </entry>
    <entry>
        <title>Sécurité</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/start"/>
        <published>2010-03-10T16:57:05+01:00</published>
        <updated>2010-03-10T16:57:05+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/start</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Ce dossier a été réalisé avec l'aide de :

 Rôle                           Nom           Rédacteur                      Ludovic VALENTIN  Créateur &amp; Mise en forme Wiki  Romuald FRONTEAU 

Qu'est-ce que la sécurité ? C'est un domaine informatique qui consiste à assurer la préservation, la disponibilité de l’état d’un système (matériel ou logiciel), la confidentialité et l’intégrité de données, ou bien encore l’authentification entre différents systèmes, utilisateurs.</summary>
    </entry>
    <entry>
        <title>Mise en place d'un système de contrôle de version GIT</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/infra/git"/>
        <published>2010-03-03T16:39:34+01:00</published>
        <updated>2010-03-03T16:39:34+01:00</updated>
        <id>http://wiki.monitoring-fr.org/infra/git</id>
        <author>
            <name>David GUENAULT</name>
        </author>
        <summary>Introduction


Git est un logiciel de gestion de versions décentralisé. C'est un logiciel libre créé par Linus Torvalds, le créateur du noyau Linux, et distribué sous la GNU GPL version 2.


	*  Le site officiel de git est disponible à cette adresse : &lt;http://git-scm.com/&gt;</summary>
    </entry>
    <entry>
        <title>Prelude-IDS</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/prelude"/>
        <published>2010-02-26T14:52:11+01:00</published>
        <updated>2010-02-26T14:52:11+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/prelude</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Présentation




Prelude, ou Prelude-IDS (&lt;http://www.prelude-technologies.com&gt;), est un système de détection d’intrusion hybride composé de plusieurs plugins, sondes. Prelude a été conçu dans le but d'être modulaire, souple, et résistant aux attaques. Sa modularité permet notamment de lui rajouter facilement de nouveaux types de détecteurs d'intrusion, d’analyseurs de logs et d’une solution de corrélation, le tout au format et à la norme IDMEF (Intrusion Detection Message Exchange Format), bien…</summary>
    </entry>
    <entry>
        <title>Snort</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/snort"/>
        <published>2010-02-26T14:22:02+01:00</published>
        <updated>2010-02-26T14:22:02+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/snort</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Présentation




Snort est un NIDS (Network Intrusion Detection System). Il a pour rôle d’écouter sur le réseau à la recherche d’attaques de pirates, qu’il détecte grâce à de nombreuses règles disponibles sur le site officiel, également auprès de certaines communautés comme Emerging.</summary>
    </entry>
    <entry>
        <title>Ossec</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/ossec"/>
        <published>2010-02-26T14:18:00+01:00</published>
        <updated>2010-02-26T14:18:00+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/ossec</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Présentation




Ossec est une application de détection d’intrusion, et plus précisément un HIDS (Host Intrusion Detection System). Il permet de surveiller l’intégrité des fichiers systèmes, aussi bien sur des postes Linux que Windows.

De plus, Ossec détecte également des attaques de pirates comme les rootkits, les scans de ports, et analyse les logs du système, des applications et des services. Le logiciel propose également un système de réponses actives, c’est-à-dire d’actions à réaliser en c…</summary>
    </entry>
    <entry>
        <title>Utilisation d'un serveur Prelude</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/prelude/prelude-use"/>
        <published>2010-02-26T13:49:32+01:00</published>
        <updated>2010-02-26T13:49:32+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/prelude/prelude-use</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Inscriptions des composants et des sondes


Prelude pouvant utiliser des sondes et des plugins (composants) répartis sur tout un réseau, doit pour plus de sécurité, mettre en place des échanges cryptés. Ainsi, pour l’ajout d’un plugin comme Prelude-Correlator par exemple, en local comme sur un autre serveur, ce dernier doit être enregistré et authentifié auprès du Prelude-Manager.</summary>
    </entry>
    <entry>
        <title>check_prelude</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/plugins/check_prelude"/>
        <published>2010-02-26T12:03:03+01:00</published>
        <updated>2010-02-26T12:03:03+01:00</updated>
        <id>http://wiki.monitoring-fr.org/plugins/check_prelude</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Ce plugin accède aux évènements (alertes) contenus dans une base de données d'un serveur Prelude

Présentation


Dans le cadre d'une intégration Nagios de Prelude-IDS, il faut installer le plugin check_prelude. Celui-ci permet de récupérer les évènements stockés dans la base de données MySQL de Prelude, à intervalle régulier (toutes les 5 minutes), puis il retourne un statut basé sur des limites définies.</summary>
    </entry>
    <entry>
        <title>Prelude-IDS</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/integration/prelude"/>
        <published>2010-02-26T11:33:29+01:00</published>
        <updated>2010-02-26T11:33:29+01:00</updated>
        <id>http://wiki.monitoring-fr.org/integration/prelude</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Pour plus d'informations sur Prelude (installation, ...etc), vous pouvez vous rendre à la page ci-dessous :

Prelude-IDS

Votre Serveur Nagios devra avoir au minimum :


	*  Nagios
	*  Nagios Plugins
	*  NRPE (pour les checks actifs)
	*  check_prelude.pl</summary>
    </entry>
    <entry>
        <title>Nagios Plugins</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/plugins/start"/>
        <published>2010-02-26T11:16:19+01:00</published>
        <updated>2010-02-26T11:16:19+01:00</updated>
        <id>http://wiki.monitoring-fr.org/plugins/start</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Point de départ de ce que j'espère être à terme une référence des plugins officiels dans un premier temps. L'idée est de constituer une page par plugin et de reprendre l'aide du plugin ainsi que des définitions de commande génériques et spécialisées.</summary>
    </entry>
    <entry>
        <title>Architecture d'une solution Sécurité OSS</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/architecture-oss"/>
        <published>2010-02-26T10:55:36+01:00</published>
        <updated>2010-02-26T10:55:36+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/architecture-oss</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Présentation

La terminologie de la sécurité

	*  IDS : Intrusion Detection System

	*  HIDS : Host Intrusion Detection System

	*  NIDS : Network Intrusion Detection System

	*  IDMEF : Intrusion Detection Message Exchange Format

	*  PDC : Primary Domain Controller</summary>
    </entry>
    <entry>
        <title>NAGIOS - Guide de démarrage pour débutant</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/nagios/nagios-debutant/start"/>
        <published>2010-02-25T17:55:51+01:00</published>
        <updated>2010-02-25T17:55:51+01:00</updated>
        <id>http://wiki.monitoring-fr.org/nagios/nagios-debutant/start</id>
        <author>
            <name>Romuald Fronteau</name>
        </author>
        <summary>Ce dossier a été réalisé avec l'aide de :

 Rôle                           Nom           Rédacteur                      Romuald FRONTEAU 

Ce dossier va permettre au débutant de faire leur premier pas avec Nagios pour savoir comment cette petite bête tourne. Nous allons essayer au maximum d'orienter ce dossier de wiki comme un petit cours. Nous allons rester simple dans les premiers chapitres. Normalement, en suivant à la lettre ce qui suit, vous finirez par voir plus clair de comment tous les é…</summary>
    </entry>
    <entry>
        <title>Nagios Intégration</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/integration/start"/>
        <published>2010-02-25T15:27:42+01:00</published>
        <updated>2010-02-25T15:27:42+01:00</updated>
        <id>http://wiki.monitoring-fr.org/integration/start</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Les logiciels présentés dans la documentation intégration sont des logiciels autonomes  dont la modularité (et celle de Nagios) permet un fonctionnement au sein de Nagios. C'est aussi souvent parce que l'auteur du logiciel a prévu un mode de fonctionnement avec Nagios.</summary>
    </entry>
    <entry>
        <title>Utilisation d'un serveur Ossec</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/ossec/ossec-use"/>
        <published>2010-02-25T14:06:18+01:00</published>
        <updated>2010-02-25T14:06:18+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/ossec/ossec-use</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Ossec Serveur


Pour lancer, stopper le serveur Ossec :


$ sudo /etc/ossec/bin/ossec-control start/stop/restart


Pour visualise les logs d’Ossec:


$ sudo vim /etc/ossec/logs/…


Ossec Agent

Linux


Même demarche que le serveur pour démarrer l’agent:</summary>
    </entry>
    <entry>
        <title>Configuration d'un serveur Ossec</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/ossec/ossec-configure"/>
        <published>2010-02-25T14:03:39+01:00</published>
        <updated>2010-02-25T14:03:39+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/ossec/ossec-configure</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Ossec Serveur


Dans le fichier /etc/ossec/etc/ossec.conf, il faut indiquer la liste des serveurs autorisés, soit la liste blanche.

Libprelude


Cette étape n'est à faire que dans le cadre d'une intégration d'Ossec à Prelude

Afin qu’Ossec et Prelude communiquent correctement entre eux, il faut préciser l’adresse du serveur Prelude dans le fichier client.conf dans le repertoire /usr/local/etc/prelude/default.</summary>
    </entry>
    <entry>
        <title>Installation d'un serveur Ossec</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/ossec/ossec-install"/>
        <published>2010-02-25T13:53:02+01:00</published>
        <updated>2010-02-25T13:53:02+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/ossec/ossec-install</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>L’objectif est ici de mettre en place un serveur Ossec qui récupère les logs et les alertes de ses clients à superviser, afin de les centraliser et les corréler.

L’avantage de cette application est qu’Ossec peut superviser des clients Linux comme Windows.</summary>
    </entry>
    <entry>
        <title>Utilisation d'un serveur Snort</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/snort/snort-use"/>
        <published>2010-02-25T13:39:00+01:00</published>
        <updated>2010-02-25T13:39:00+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/snort/snort-use</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Snort


Pour démarrer Snort, il faut lancer cette commande :


$ sudo /usr/local/snort/bin/snort -c /etc/snort/snort.conf


La visualisation des alertes se fait dans le fichier alert :


$ sudo vim /var/log/snort/alert


Oinkmaster


Pour lancer la mise à jour des règles.</summary>
    </entry>
    <entry>
        <title>Configuration d'un serveur Snort</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/snort/snort-configure"/>
        <published>2010-02-25T13:27:23+01:00</published>
        <updated>2010-02-25T13:27:23+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/snort/snort-configure</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Snort


Déclaration des interfaces d’écoute :


var HOME_NET any
var EXTERNAL_NET any


Définition de la base de données Snort :


output database: log, mysql, user=snort password=manager dbname=snort host=localhost


Cette configuration de Snort, contient les paramètres de base pour le bon fonctionnement du logiciel, de manière à ce qu’il puisse écouter sur tout le réseau.</summary>
    </entry>
    <entry>
        <title>Installation d'un serveur Snort</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/snort/snort-install"/>
        <published>2010-02-25T13:06:19+01:00</published>
        <updated>2010-02-25T13:06:19+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/snort/snort-install</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Le but de cette procédure est de mettre en place un serveur NIDS, Snort sur un réseau. Ce serveur Snort sert à sniffer le réseau et à y détecter d’éventuelles attaques, erreurs de tous types, tels que des scans de ports, tentatives d’intrusions, …etc.</summary>
    </entry>
    <entry>
        <title>Configuration d'un serveur Prelude</title>
        <link rel="alternate" type="text/html" href="http://wiki.monitoring-fr.org/securite/prelude/prelude-configure"/>
        <published>2010-02-25T12:01:15+01:00</published>
        <updated>2010-02-25T12:01:15+01:00</updated>
        <id>http://wiki.monitoring-fr.org/securite/prelude/prelude-configure</id>
        <author>
            <name>Ludovic VALENTIN</name>
        </author>
        <summary>Prelude-Manager


Le fichier de configuration du Prelude-Manager à éditer :


$ sudo vim /usr/local/etc/prelude-manager/prelude-manager.conf


Ici, il faut préciser le réseau sur lequel Prelude doit écouter :


listen = 0.0.0.0


Et indiquer les paramètres de la base de données :</summary>
    </entry>
</feed>
