Pour détecter les intrusions un HIDS (aide, ossec/wazuh, samhain, tripwire...) peut être utile. Idéalement la base des fichiers serait sur un support accessible uniquement en lecture pour en éviter l'altération, ou montée ainsi que le binaire via ssh à chaque exécution.
[^] # Re: (en plus des règles habituelles de sécurité)
Posté par Psychofox (Mastodon) . En réponse au journal De l'exploitation des logs de fail2ban.... Évalué à 4.
Pour détecter les intrusions un HIDS (aide, ossec/wazuh, samhain, tripwire...) peut être utile. Idéalement la base des fichiers serait sur un support accessible uniquement en lecture pour en éviter l'altération, ou montée ainsi que le binaire via ssh à chaque exécution.