Normallement, on ne met pas un IDS sur un firewall, mais sur une machine à part qui écoute sur le réseau avec une carte sans adresse, et une seconde carte, qui est connectée sur un réseau d'admin.
De toutes façons, on ne met pas de services du tout sur un firewall: imaginez qu'un service soit vulnérable à un buffer overflow, et qu'on puisse passer root sur le firewall à distance !
# Pas sur les firewall !
Posté par Mathieu Dessus (site web personnel) . En réponse à la dépêche Introduction à SNORT. Évalué à 10.
De toutes façons, on ne met pas de services du tout sur un firewall: imaginez qu'un service soit vulnérable à un buffer overflow, et qu'on puisse passer root sur le firewall à distance !