![]() |
iptables log analysis tool |
| Introduction |
||||
| Firewall Eyes est un outil
d'analyse de logs en temps réel pour le pare-feu
iptables. Grâce à une interface Web, vous visualisez et supervisez
simplement et efficacement l'activité réseau traversant votre
firewall. Vous détectez aisément les activités suspectes et ajustez votre politique de sécurité. Firewall Eyes est un logiciel open source
sous licence GPL, vous pouvez le télécharger, le distribuer
et l'utiliser sans contrainte, il est entièrement gratuit. La combinaison d'iptables avec les interfaces graphiques firewall Eyes
et firewall Builder constitue une réelle alternative open
source aux firewalls propriétaires, élevant le
pare-feu libre à la portée de tous. |
||||
|
||||
| Fonctionnalités | Téléchargements | |||
| • Analyse les logs iptables (netfilter
linux 2.4 ou plus). • Affichage intuitif : couleurs, icônes, résolutions. • Recherche élaborée permettant de suivre une adresse IP, un protocole. • Résolution DNS et services tcp/udp. • Fourni des informations réseau sur les adresses IP et les services (DNS lookup, ping, traceroute, whois, nmap, …). • Gère plusieurs fichiers de logs et plusieurs firewalls. • Ecrit en PHP. • Interface HTML testée avec Internet Explorer 6 et Firefox 0.8 en résolution minimum de 800x600. |
|
|||
| Contact & support | ||||
| Vous souhaitez demander une amélioration, un support technique, poser une question ou soutenir le projet, contactez notre équipe à firewallEyes@creabilis.com. | ||||
| Utilisation |
Pré requis |
|
Visualisation de l'activité en temps réel : Informations réseau : Recherche ciblée : |
|
| Installation sous Linux | Configuration |
Note: les logs (démon syslog)
et firewall Eyes peuvent être sur une machine distincte du firewall.
|
Via l'édition de configuration.php, vous configurez :
|
| Contributions | |
| Mordread Wallas nous propose les
modifications effectuées
pour que FirewallEyes fonctionne
avec les logs du Routeur Linksys WRT54G, avec le firmware Sveasoft. 1. configuration.php Changement de la 1ere regex (remplacer XXXXX par l'ip du routeur): Changement de la seconde regex: 2. log.css Remplacer : |
|
| Firewall Eyes - GPL - Creabilis © 2004-2005 - Web site : http://firewalleyes.creabilis.com | |