Cool, je vais y regarder de près. J’ai un petit script python à-la-fail2ban, mais il ne surveille que sshd. L’idée serait de pouvoir étendre ça à apache, pam et l’imap.
J’ai lu que des indélicats pouvaient « formatter » leur attaque pour déboussoler les outils d’analyse de log. L’analyse de log deviendrait alors inopérante. Est-ce qu’une attention particulière est apportée sur ce point de sécurité ? Ou est-ce que c’est à l’utilisateur de bien faire attention aux expressions régulières qu’il écrit ?
# Un client.
Posté par BB . En réponse au journal Annonce PyLogsParser 0.1. Évalué à 1.
Cool, je vais y regarder de près. J’ai un petit script python à-la-fail2ban, mais il ne surveille que sshd. L’idée serait de pouvoir étendre ça à apache, pam et l’imap.
J’ai lu que des indélicats pouvaient « formatter » leur attaque pour déboussoler les outils d’analyse de log. L’analyse de log deviendrait alors inopérante. Est-ce qu’une attention particulière est apportée sur ce point de sécurité ? Ou est-ce que c’est à l’utilisateur de bien faire attention aux expressions régulières qu’il écrit ?