Re: [LA-technique] tentatives d'intrusions ??? |
[ Thread Index | Date Index | More linuxarverne.org/technique Archives ]
Bonjour Bernard, il me semble que c'est un faux positif. J'ai deja eu cette alerte sur ma sonde Snort et suricata. Enfaite Python "Urllib" va interroger le web via les bibliothèques de python pour récupérer du contenu HTML à partir d'une URL. Moi ce que j'ai fais pour être sur que c'est un faux positif: Voici ma règle Snort ou suricata : 1 - Vérifier l'adresse IP du système référant et voir si tu peux regarder un script python qui entrain de fonctionner. 2 - Voir les LOG en filtrant grace à "Sed , grep, etc" Pour moi , c’était un faux positif, maintenant , à toi d'investiguer sur cette alarme et de juger par toi-même si c'est une fausse alerte ;) Bonne recherche, Koorosh Le 29/12/2014 17:41, bernard MICHEL a
écrit :
Bonjour |
Attachment:
smime.p7s
Description: Signature cryptographique S/MIME
Mail converted by MHonArc 2.6.19+ | http://listengine.tuxfamily.org/ |