Pour présenter OSSEC pour ceux qui ne connaissent pas encore, OSSEC est un HIDS, il permet d'analyser les logs, d'alerter quand les fichiers sont modifiés, de détecter certains rootkits, le tout en temps réel et opensource.
AnaLogi, Analytical Log Interface, est une interface Web pour OSSEC, l'interface existante n'utilise pas les capacités d'OSSEC, Mister Andrew à donc codé une petite interface PHP/Ajax..
Pour les plus curieux il faut juste logguer les alertes OSSEC avec le plugin MySQL) d'OSSEC. Le téléchargement d'AnaLogi c'est ici: https://github.com/ECSC/analogi/downloads
<p><img style="float: left;" src="http://memo-linux.com/wp-content/uploads/2015/01/bmon.png" alt="" width="159" height="181" /><strong><a title="Bmon" href="https://github.com/tgraf/bmon/">Bmon</a></strong> est un outil <strong>ncurse</strong> libre et open-source pour surveiller la bande passante des interfaces réseaux en temps réel.</p>
<p>La solution de surveillance réseau PRTG de paessler vérifie en permanence la disponibilité du serveur, l'état et la performance du réseau et vous envoie des alertes instantanées dès qu'une anomalie se présente.</p>
<p><img src="http://assets.paessler.com/media/scales/narrow/common/files/screenshots/graph_responsetime.png" alt="" width="290" height="115" /></p>
<p>Logiciels pour audit de PC et inventaire de réseau dans les bureaux, les sociétés, les réseaux d'entreprises de petite et de grande taille.</p>
<p><img src="http://www.softinventive.fr/content_images/tni/Details_h.png" alt="" width="433" height="184" /></p>
VNStat est un outil bien utile pour surveiller le débit des interfaces réseaux de ses machines. Il se présente sous la forme d'un processus tournant en tache de fond (les versions plus anciennes se basaient sur crontab) et surveillant les flux transitant sur vos interfaces.
Nous allons détailler l'installation et l'utilisation de cet outil sur un système GNU/Linux Debian Squeeze.
Lynis est un outil qui va être très complet et très utile aux équipes d’administration système, il va en effet effectuer plusieurs dizaines de vérifications dans différents domaines du système pour finir par un rapport final ainsi que des suggestions sur la sécurisation du système. Nous allons ici voir l’installation de Lynis sur un système d’exploitation Debian 7 ainsi que son utilisation et l’étude de ses conclusions afin de vous faciliter l’utilisation de cet outil.
Canopsis est un environnement d’Hypervision. Positionné au sein de l’infrastructure au dessus des solutions de supervision génériques ou spécialisées, ce puissant outil permet de corréler et d’agréger un grand nombre d’événements provenant de sources diverses. La manipulation pertinente de ceux-ci permet de réconcilier vision technique et vision métier du système d’information.
Si la majeur partie des utilisateurs communs n’ont pas forcément besoin de monter un serveur, le moment venu se retrouver face à une interface entièrement en ligne de commande peut être déroutant et poser quelques problèmes à ceux qui voudraient s’y mettre. Ajenti est un projet open Source qui va vous aider dans cette tâche, en vous fournissant une interface graphique facile à prendre en main, vous permettant de gérer en local ou à distance votre serveur Ubuntu, Debian (et dérivés), Red Hat, CentOS, etc …
Alors bien entendu je ne vais pas vous dire que cela va vous affranchir totalement de la ligne de commande, qui sous bien des aspects reste encore incontournable et plus rapide dans ce domaine. Mais ça va quand vous aider à effectuer quelques actions courantes et vous faire ainsi gagner un temps précieux.
Icinga est un des nombreux forks libres de Nagios qui font pas mal parler d'eux en ce moment. Il apporte son lot d'amélioration par rapport "à son père" comme une architecture distribuée, une utilisation possible des bases de données MySQL/PgSQL/Oracle ou encore une interface Web tirant partie des dernières technologies dans le domaine (cliquez ici pour tester la démonstration de l'interface Web Icinga). Pour voir une comparaison pas forcément impartiale entre Icinga et Nagios, vous pouvez consulter ce tableau.
Style responsive pour munin