05.01.2014 Views

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Voir http://snort.org/docs/ pour une liste exhaustive des ressources<br />

d'installation et de configuration.<br />

Apache : mod_security<br />

mod_security (http://www.modsecurity.org/) est un moteur libre de<br />

détection d'intrusion et de prév<strong>en</strong>tion pour <strong>les</strong> applications web. Ce type d'outil<br />

de sécurité est égalem<strong>en</strong>t connu comme un pare-feu d’application web (<strong>en</strong><br />

anglais web application firewall). Mod_security augm<strong>en</strong>te la sécurité des<br />

applications web <strong>en</strong> protégeant <strong>les</strong> applications Web des attaques connues et<br />

inconnues. Il peut être utilisé seul, ou <strong>en</strong> tant que module <strong>dans</strong> le serveur web<br />

Apache (http://www.apache.org/).<br />

Il existe plusieurs sources pour <strong>les</strong> règ<strong>les</strong> mod_security mises à jour qui<br />

aid<strong>en</strong>t à protéger contre <strong>les</strong> exploitations de sécurité <strong>les</strong> plus réc<strong>en</strong>tes. Une<br />

excell<strong>en</strong>te ressource est GotRoot, qui mainti<strong>en</strong>t un énorme répositoire de règ<strong>les</strong><br />

qui est mis à jour fréquemm<strong>en</strong>t :<br />

http://gotroot.com/tiki-index.php?page=mod_security + ru<strong>les</strong><br />

La sécurité des applications web est importante <strong>dans</strong> la déf<strong>en</strong>se contre <strong>les</strong><br />

attaques sur votre serveur web qui pourrait <strong>en</strong>traîner le vol des données<br />

précieuses ou personnel<strong>les</strong>, ou une situation ou le serveur est utilisé pour lancer<br />

des attaques ou <strong>en</strong>voyer des spams aux autres utilisateurs de l'Internet. En plus<br />

d'être préjudiciable à l'Internet <strong>dans</strong> son <strong>en</strong>semble, ces intrusions peuv<strong>en</strong>t<br />

sérieusem<strong>en</strong>t réduire votre bande passante disponible.<br />

Nagios<br />

Nagios (http://nagios.org/) est un logiciel qui surveille <strong>les</strong> hôtes et services<br />

sur votre réseau, vous avisant immédiatem<strong>en</strong>t lorsque des problèmes se pos<strong>en</strong>t.<br />

Il peut <strong>en</strong>voyer des notifications par e-mail, SMS ou par exécution d'un script, et<br />

<strong>en</strong>voiera des notifications à la personne ou un groupe <strong>en</strong> fonction de la nature du<br />

problème. Nagios fonctionne sur Linux ou BSD et fournit une interface web<br />

montrant à la minute près l'état du système.<br />

Nagios est ext<strong>en</strong>sible, et peut surveiller l'état de virtuellem<strong>en</strong>t n'importe quel<br />

événem<strong>en</strong>t réseau. Il effectue des contrô<strong>les</strong> <strong>en</strong> exécutant des petits scripts à<br />

interval<strong>les</strong> réguliers, et compare <strong>les</strong> résultats des contrô<strong>les</strong> à une réponse<br />

att<strong>en</strong>due. Cela peut produire des contrô<strong>les</strong> beaucoup plus sophistiqués quʼune<br />

simple sonde réseau. Par exemple, ping (Page 188) peut vous dire quʼune<br />

machine est <strong>en</strong> marche, et nmap peut rapporter quʼun port TCP répond aux<br />

requêtes, mais Nagios peut actuellem<strong>en</strong>t retrouver une page web ou faire une<br />

demande de base de données et vérifier que la réponse n'est pas une erreur.<br />

Nagios peut même vous avertir lorsque la bande passante, la perte de<br />

paquet, la température de la chambre machine, ou un autre indicateur de la<br />

santé réseau traverse un seuil particulier. Cela peut vous donner un<br />

avertissem<strong>en</strong>t sur <strong>les</strong> problèmes de réseau, vous permettant souv<strong>en</strong>t de<br />

résoudre le problème avant que <strong>les</strong> utilisateurs ai<strong>en</strong>t la possibilité de se plaindre.<br />

202 ⎪ Chapitre 6

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!