• # Pas sur les firewall !

    Posté par (site web personnel) . En réponse à la dépêche Introduction à SNORT. Évalué à 10.

    Normallement, on ne met pas un IDS sur un firewall, mais sur une machine à part qui écoute sur le réseau avec une carte sans adresse, et une seconde carte, qui est connectée sur un réseau d'admin.
    De toutes façons, on ne met pas de services du tout sur un firewall: imaginez qu'un service soit vulnérable à un buffer overflow, et qu'on puisse passer root sur le firewall à distance !