Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
suricata [Le 25/09/2021, 00:31] 86.215.34.61 [Monitoring / Lire les logs] |
suricata [Le 11/09/2022, 10:34] (Version actuelle) moths-art Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) |
||
---|---|---|---|
Ligne 13: | Ligne 13: | ||
Le moteur Suricata est un IDS/IPS Open Source. | Le moteur Suricata est un IDS/IPS Open Source. | ||
- | Nouveauté : intégration de LUA, ce qui permet par exemple de faire des recherches plus poussées, [[http://blog.inliniac.net/2012/09/08/first-impressions-of-luajit-performance-in-suricata/|des regex]] etc ... | + | Nouveauté : intégration de LUA, ce qui permet par exemple de faire des recherches plus poussées, [[https://blog.inliniac.net/2012/09/08/first-impressions-of-luajit-performance-in-suricata/|des regex]] etc ... |
Site officiel : http://openinfosecfoundation.org/index.php/download-suricata | Site officiel : http://openinfosecfoundation.org/index.php/download-suricata | ||
Ligne 25: | Ligne 25: | ||
* [[http://openinfosecfoundation.org/index.php/download-suricata|Télécharger les sources]]. | * [[http://openinfosecfoundation.org/index.php/download-suricata|Télécharger les sources]]. | ||
- | * Dépendances : | + | * Dépendances : |
* Compiler. | * Compiler. | ||
Ligne 38: | Ligne 38: | ||
cd | cd | ||
mkdir suricata-1.0.5 | mkdir suricata-1.0.5 | ||
- | wget http://people.redhat.com/sgrubb/libcap-ng/libcap-ng-0.6.4.tar.gz | + | wget https://people.redhat.com/sgrubb/libcap-ng/libcap-ng-0.6.4.tar.gz |
tar -xzvf libcap-ng-0.6.4.tar.gz | tar -xzvf libcap-ng-0.6.4.tar.gz | ||
cd libcap-ng-0.6.4 | cd libcap-ng-0.6.4 | ||
Ligne 296: | Ligne 296: | ||
<note>Si vous avez un message du genre " NFQUEUE support not found ! Please ensure the nfnetlink_queue module is loaded or built in kernel."</note> | <note>Si vous avez un message du genre " NFQUEUE support not found ! Please ensure the nfnetlink_queue module is loaded or built in kernel."</note> | ||
- | Il vous faudra modifier le fichier "/etc/init.d/suricata" via la commande : | + | Il vous faudra modifier le fichier "/etc/init.d/suricata" via la commande : |
sudo nano /etc/init.d/suricata | sudo nano /etc/init.d/suricata | ||