Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3273 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

un amateur pour tester mon firewall ?

n°136107
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 18:37:14  profilanswer
 

Reprise du message précédent :

apolon34 a écrit a écrit :

 
 
25/110 c'est bizarre puisque je n'ai pas autorise ces ports
 
le 4662 j'ai pas le choix, c'est pour mldonkey
 
edit: arretes ton scan, j'ai rien au dela du 29900




J'essaye de déterminer la méthode de scan de superscan pour voir si cé un outil sérieux ou pas ...
Par contre, est ce que le fw a logué le scan ?


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
mood
Publicité
Posté le 08-08-2002 à 18:37:14  profilanswer
 

n°136108
apolon34
Vive Linux!!
Posté le 08-08-2002 à 18:39:04  profilanswer
 

Zzozo a écrit a écrit :

 
J'essaye de déterminer la méthode de scan de superscan pour voir si cé un outil sérieux ou pas ...
Par contre, est ce que le fw a logué le scan ?




 
si c'est bien toi xxx.xxx.204.218 oui
et ca doit etre un scan par paquets syn

n°136109
djoh
Posté le 08-08-2002 à 18:42:54  profilanswer
 

c'est n'importe quoi, il trouve des serveurs mail partout où y-en a pas  :heink:  
par contre nmap à p-t pas tord (ce serait bizarre qu'il se trompe) : il existe p-t un moyen d'atteindre les machines du rezo local en passant par les ports ouvert du firewall ...

n°136111
apolon34
Vive Linux!!
Posté le 08-08-2002 à 18:44:53  profilanswer
 

djoh a écrit a écrit :

c'est n'importe quoi, il trouve des serveurs mail partout où y-en a pas  :heink:  
par contre nmap à p-t pas tord (ce serait bizarre qu'il se trompe) : il existe p-t un moyen d'atteindre les machines du rezo local en passant par les ports ouvert du firewall ...




 
je ne pense pas.... en tout cas je n'ai pas tous les ports ouverts sur ma machine du reseau local

n°136116
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 18:52:06  profilanswer
 

apolon34 a écrit a écrit :

 
 
si c'est bien toi xxx.xxx.204.218 oui
et ca doit etre un scan par paquets syn




A prioiri cé moa vi ...
pour les paquets SYN j'avé vu étant donné que ethereal tournait en parallèle pour espionner superscan ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136121
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 19:05:22  profilanswer
 

djoh a écrit a écrit :

c'est n'importe quoi, il trouve des serveurs mail partout où y-en a pas  :heink:  
par contre nmap à p-t pas tord (ce serait bizarre qu'il se trompe) : il existe p-t un moyen d'atteindre les machines du rezo local en passant par les ports ouvert du firewall ...




Moi aussi je commence à douter très sérieusement de superscan ... je suis en train de dépouiller des captures faites en parallèle, avec ethereal, du scan de superscan ... et y'a des trucs très louches ...
Notamment cette histoire de port 25 et 110 ... y'a pas de paquets de réponse de la cible dans les captures alors que superscan indique qu'ils st pas filtrés et les affiche dans la liste ...  :??:  :??:  :??:  
Autre chose, j'ai remarqué que les ports 21 et 80 avait répondu par une fermeture explicite ... :D ... cé le signe d'un fw qui ferme de facon autoritaire un port ca on dirait ... mais il les mets pas dans la liste ...  :heink: ... j'ai raison pour les ports 21 et 80 appolon34 ?
Tiens tiens, on dirait que tu as activé l'option SYN cookies lors de la compil du noyau ... :D ... cé une bonne chose ca ... ;) ... ca évite le SYN flooding ...
Cé dingue, j'en apprend plus en lisant les captures de ethereal qu'en regardant le résultat de superscan ...  :ouch:  
Deux conclusions possibles :  
Ou cé ma config réseau/système qui donne lieu à ce fonctionnement étrange de superscan ...
Ou cé vraiment une grosse daube ...
 


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136122
fl0ups
東京 - パリ - SLP
Posté le 08-08-2002 à 19:05:38  profilanswer
 

Code :
  1. nmap -sS -vv -O -P0 212.195.116.151
  2. Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
  3. Host lns16m-5-151.w.club-internet.fr (212.195.116.151) appears to be up ... good.
  4. Initiating SYN Stealth Scan against lns16m-5-151.w.club-internet.fr (212.195.116.151)
  5. Adding open port 22/tcp
  6. The SYN Stealth Scan took 728 seconds to scan 1601 ports.
  7. For OSScan assuming that port 22 is open and port 21 is closed and neither are firewalled
  8. sendto in send_tcp_raw: sendto(4, packet, 60, 0, 212.195.116.151, 16) => Operation not permitted
  9. sendto in send_tcp_raw: sendto(4, packet, 60, 0, 212.195.116.151, 16) => Operation not permitted
  10. Interesting ports on lns16m-5-151.w.club-internet.fr (212.195.116.151):
  11. (The 1598 ports scanned but not shown below are in state: filtered)
  12. Port       State       Service
  13. 21/tcp     closed      ftp
  14. 22/tcp     open        ssh
  15. 80/tcp     closed      http
  16. Remote operating system guess: Linux Kernel 2.4.0 - 2.5.20
  17. OS Fingerprint:
  18. TSeq(Class=RI%gcd=1%SI=2A8CEA%IPID=Z%TS=100HZ)
  19. T1(Resp=Y%DF=Y%W=1680%ACK=S++%Flags=AS%Ops=MNNTNW)
  20. T2(Resp=N)
  21. T3(Resp=Y%DF=Y%W=1680%ACK=S++%Flags=AS%Ops=MNNTNW)
  22. T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
  23. T5(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)
  24. T6(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
  25. T7(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)
  26. PU(Resp=N)
  27. Uptime 0.204 days (since Thu Aug  8 14:02:06 2002)
  28. TCP Sequence Prediction: Class=random positive increments
  29.                          Difficulty=2788586 (Good luck!)
  30. TCP ISN Seq. Numbers: 2BA6A128 2B0A0276 2B4F481F 2B236619 2BABA8A2 2B5DCFA6
  31. IPID Sequence Generation: All zeros
  32. Nmap run completed -- 1 IP address (1 host up) scanned in 750 seconds

n°136130
apolon34
Vive Linux!!
Posté le 08-08-2002 à 19:20:34  profilanswer
 

Zzozo a écrit a écrit :

 
Moi aussi je commence à douter très sérieusement de superscan ... je suis en train de dépouiller des captures faites en parallèle, avec ethereal, du scan de superscan ... et y'a des trucs très louches ...
Notamment cette histoire de port 25 et 110 ... y'a pas de paquets de réponse de la cible dans les captures alors que superscan indique qu'ils st pas filtrés et les affiche dans la liste ...  :??:  :??:  :??:  
Autre chose, j'ai remarqué que les ports 21 et 80 avait répondu par une fermeture explicite ... :D ... cé le signe d'un fw qui ferme de facon autoritaire un port ca on dirait ... mais il les mets pas dans la liste ...  :heink: ... j'ai raison pour les ports 21 et 80 appolon34 ?
Tiens tiens, on dirait que tu as activé l'option SYN cookies lors de la compil du noyau ... :D ... cé une bonne chose ca ... ;) ... ca évite le SYN flooding ...
Cé dingue, j'en apprend plus en lisant les captures de ethereal qu'en regardant le résultat de superscan ...  :ouch:  
Deux conclusions possibles :  
Ou cé ma config réseau/système qui donne lieu à ce fonctionnement étrange de superscan ...
Ou cé vraiment une grosse daube ...
 
 




 
les ports 21 et 80 sont ouverts mais je n'ai pas lance les services qui vont derriere donc c'est normal.
 
je n'ai pas active l'option syn cookie dans le noyau....
 
et effectivement, superscan est pas terrible
 
floups merci, c'est impec maintenant


Message édité par apolon34 le 08-08-2002 à 19:21:18
n°136135
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 19:26:47  profilanswer
 

apolon34 a écrit a écrit :

 
 
les ports 21 et 80 sont ouverts mais je n'ai pas lance les services qui vont derriere donc c'est normal.
 
je n'ai pas active l'option syn cookie dans le noyau....
 
et effectivement, superscan est pas terrible
 
floups merci, c'est impec maintenant




Tain ... qd je vois le nb de personnes qui se gargarisent avec superscan sur les forums dédiés à la sécurité ca me sidère ...  :ouch:  ...
Bon reste plus qu'à voir comment ton fw réagit au "firewalking" et on aura une idée plus précise de la facon dont netfilter réagit ... et ca m'intéresse bcp ca ... ca je risque d'avoir un certain nombre de serveur Linux dans ma boite ... ;)


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136138
apolon34
Vive Linux!!
Posté le 08-08-2002 à 19:29:55  profilanswer
 

Zzozo a écrit a écrit :

 
Tain ... qd je vois le nb de personnes qui se gargarisent avec superscan sur les forums dédiés à la sécurité ca me sidère ...  :ouch:  ...
Bon reste plus qu'à voir comment ton fw réagit au "firewalking" et on aura une idée plus précise de la facon dont netfilter réagit ... et ca m'intéresse bcp ca ... ca je risque d'avoir un certain nombre de serveur Linux dans ma boite ... ;)




 
qu'est-ce que c'est le firewalking ?

mood
Publicité
Posté le 08-08-2002 à 19:29:55  profilanswer
 

n°136140
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 19:31:48  profilanswer
 

apolon34 a écrit a écrit :

 
 
qu'est-ce que c'est le firewalking ?




Une méthode de scan indirecte ... je sais pas si je vais pouvoir la mettre en oeuvre ... ca dépendra de ton FAI ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136141
Tomate
Posté le 08-08-2002 à 19:31:53  profilanswer
 

une technique pour passer a travers un firewall:D:D

n°136142
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 19:33:12  profilanswer
 

tomate77 a écrit a écrit :

une technique pour passer a travers un firewall:D:D




Enfin pas exactement ...
Ca peut être utilisé de plusieurs facons ...
Et notamment pour essayer de scanner les ports des hôtes derrière un fw, cé vrai ... mais pas seulement ... :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136143
Tomate
Posté le 08-08-2002 à 19:33:42  profilanswer
 

t as recu mon MP d hier??:??:

n°136149
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 19:36:56  profilanswer
 

tomate77 a écrit a écrit :

t as recu mon MP d hier??:??:




Vi ... j'avais oublé ... excuse ... je pense que j'ai compris ce qui va pas dans ton script ... je te le renverrai avec une proposition de modifs en MP ... désolé ... :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136152
apolon34
Vive Linux!!
Posté le 08-08-2002 à 19:38:03  profilanswer
 

Zzozo a écrit a écrit :

 
Enfin pas exactement ...
Ca peut être utilisé de plusieurs facons ...
Et notamment pour essayer de scanner les ports des hôtes derrière un fw, cé vrai ... mais pas seulement ... :D




 
tu m'expliqueras ca en detail un de ces 4

n°136153
Tomate
Posté le 08-08-2002 à 19:38:04  profilanswer
 

bah j ai rectifie, mais j ai tjs 2 ports d ouverts d apres ce ke tu m as dis sur soft & rezo...
 
la je comprends po car la regle par defaut c DROP!!!

n°136158
Zzozo
Un peu, passionément, à la fol
Posté le 08-08-2002 à 19:41:11  profilanswer
 

apolon34 a écrit a écrit :

 
 
tu m'expliqueras ca en detail un de ces 4




Boh cé pas compliqué ... faut juste faire varier la cible ( i.e. : s'arrêter ou s'avancer d'un "hop" ... ;)  )


Message édité par Zzozo le 08-08-2002 à 19:55:30

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136503
djoh
Posté le 09-08-2002 à 14:49:57  profilanswer
 

ah bah ntop c'est vraiment le pied comme logiciel
je viens de me rendre compte qu'il detecte un paquet de type de scan ou d'intrusions
par contre, je sais pas comment réagir quand je lis ça dans mes logs :
 

Aug  9 14:47:00 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [alyon-110-1-3-21.abo.wanadoo.fr:3470] -> [client:4662] (pktSent=5/pktRcvd=5) (network mapping attempt?)
Aug  9 14:47:01 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [amarseille-201-1-2-26.abo.wanadoo.fr:3122] -> [client:4662] (pktSent=6/pktRcvd=5) (network mapping attempt?)
Aug  9 14:47:03 serveur ntop[350]: WARNING: Malformed ICMP pkt -> detected (packet too short)
Aug  9 14:47:21 serveur last message repeated 3 times
Aug  9 14:47:26 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45295] -> [port-212-202-184-14.reverse.qdsl-home.de:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:47:27 serveur ntop[350]: WARNING: Malformed ICMP pkt -> detected (packet too short)
Aug  9 14:47:31 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45297] -> [pd955d8a1.dip.t-dialin.net:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:47:33 serveur ntop[350]: WARNING: Malformed ICMP pkt -> detected (packet too short)
Aug  9 14:47:39 serveur ntop[350]: WARNING: Malformed ICMP pkt -> detected (packet too short)
Aug  9 14:47:41 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45301] -> [dsl-213-023-021-249.arcor-ip.net:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:47:45 serveur ntop[345]: WARNING: detected TCP connection with no data exchanged [:44843] -> [areims-102-1-3-173.abo.wanadoo.fr:4662] (pktSent=1/pktRcvd=0) (network mapping attempt?)
Aug  9 14:47:46 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45303] -> [p5083923e.dip.t-dialin.net:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:47:56 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45308] -> [218.150.192.149:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:48:08 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45310] -> [dsl162.ssp.fi:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:48:11 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45312] -> [xdsl-213-168-122-211.netcologne.de:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:48:41 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45320] -> [alille-207-1-3-50.abo.wanadoo.fr:4662] (pktSent=1/pktRcvd=1) (network mapping attempt?)
Aug  9 14:48:41 serveur ntop[349]: WARNING: detected TCP connection with no data exchanged [client:45321] -> [pd954b08d.dip.t-dialin.net:4661] (pktSent=1/pktRcvd=1) (network mapping attempt?)

n°136505
djoh
Posté le 09-08-2002 à 14:54:41  profilanswer
 

vous êtes sur que c'est fiable le stateful ?
parce que je devrais pas recevoir de paquet ICMP comme ça moi  :o

n°136513
djoh
Posté le 09-08-2002 à 15:06:38  profilanswer
 

je pense notamment au related : on est sur que c'est fiable ? ça peut pas être usurpé ?

n°136622
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 16:26:48  profilanswer
 

djoh a écrit a écrit :

je pense notamment au related : on est sur que c'est fiable ? ça peut pas être usurpé ?




Très difficilement ... faut arriver à "prédire" les numéros de séquence TCP pour arriver à le passer ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136633
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 16:28:49  profilanswer
 

En tout cas, y'a "l'air" d'y avoir bcp de paquets en provenance de l'Allemagne  ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136666
djoh
Posté le 09-08-2002 à 16:42:42  profilanswer
 

Zzozo a écrit a écrit :

En tout cas, y'a "l'air" d'y avoir bcp de paquets en provenance de l'Allemagne  ...




 
mouai c'est bizarre, je dirais plutot des USA si tu parles de dip.t-dialin.net
quand je fais traceroute, il passe par t-online, mais quand je regarde ntop, il me dit states ...
m'enfin il vienne presque tous du port 4662, donc je me demande si c'est pas edonkey (ou plus précisement mon client mldonkey) qui a une façon bizarre de fonctionner .. m'enfin quand tu vois des ack scan, t'es en droit de te poser des questions ... c'est p-t des petits branleurs qui s'essaie au scan ...
surtout que le nom echange de données, ça peut arriver (surtout sur edonkey) mais le ack scan il se fait pas comme ça à mon avis :
 

Aug  9 16:38:12 serveur ntop[349]: WARNING: host [m143.net81-65-172.noos.fr:4662] performed ACK scan of host [client:51778]

n°136673
fl0ups
東京 - パリ - SLP
Posté le 09-08-2002 à 16:45:05  profilanswer
 

c'est edonkey / mldonkey
 
Meme quand t'es disco depuis plusieurs heures tu recois encore des packets
 
et y a plein d'allemands sur edonkey (suffit de faire un netstat quand tu telecharges)


Message édité par fl0ups le 09-08-2002 à 16:46:54
n°136680
djoh
Posté le 09-08-2002 à 16:48:42  profilanswer
 

fl0ups a écrit a écrit :

c'est edonkey / mldonkey
 
Meme quand t'es disco depuis plusieurs heures tu recois encore des packets
 
et y a plein d'allemands sur edonkey (suffit de faire un netstat quand tu telecharges)  




 
oui ben t'inquiete pas que je l'ai fait le netstat
mais le ack scan, c'est pas normal ... m'enfin c'est p-t ntop qui est parano aussi ...
 
et les requete arp, ça sert à quoi ? (j'en ai qq'une ...)

n°136690
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 16:57:29  profilanswer
 

djoh a écrit a écrit :

 
 
oui ben t'inquiete pas que je l'ai fait le netstat
mais le ack scan, c'est pas normal ... m'enfin c'est p-t ntop qui est parano aussi ...
 
et les requete arp, ça sert à quoi ? (j'en ai qq'une ...)




elles viennent de ton réseau les requetes ARP normalement non ?
ARP, cé le protocole qui permet de faire le lien entre adresse IP et MAC Address ... En gros, une machine balance une requete ARP pour savoir à quelle machine (adresse physique) correspond une adresse IP donée ... et tu aussi l'inverse, RARP ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136692
djoh
Posté le 09-08-2002 à 16:58:36  profilanswer
 

Zzozo a écrit a écrit :

 
elles viennent de ton réseau les requetes ARP normalement non ?
ARP, cé le protocole qui permet de faire le lien entre adresse IP et MAC Address ... En gros, une machine balance une requete ARP pour savoir à quelle machine (adresse physique) correspond une adresse IP donée ... et tu aussi l'inverse, RARP ...




 
je pense oui, mais je sais pas trop, j'ai du mal à lire ce que me dit iptraf ... en plus y-en a vraiment pas bcp

n°136710
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 17:14:37  profilanswer
 

djoh a écrit a écrit :

 
 
je pense oui, mais je sais pas trop, j'ai du mal à lire ce que me dit iptraf ... en plus y-en a vraiment pas bcp




Cé normal qu'il n'y en ait pas bcp ...
par contre su tu veux loguer les tentatives de scan et autres intrusions, essaies plutot snort , il est fait pour ca ...
ntop cé plus une sonde réseau qu'autre chose .... même s'il a une option pour enregistrer les paquets "bizarres" ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136711
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 17:16:26  profilanswer
 

Et je pense que le mode stateful de netfilter marche plutot bien, en tout cas pour un usage perso ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136722
djoh
Posté le 09-08-2002 à 17:25:34  profilanswer
 

Zzozo a écrit a écrit :

 
Cé normal qu'il n'y en ait pas bcp ...
par contre su tu veux loguer les tentatives de scan et autres intrusions, essaies plutot snort , il est fait pour ca ...
ntop cé plus une sonde réseau qu'autre chose .... même s'il a une option pour enregistrer les paquets "bizarres" ...
 




 
ouai mais je crois que je l'ai déjà essayer mais j'aime pas qu'un prog snif continuellement mon rezo ... je pense pas avoir une machine à risque, donc je laisse ça comme ça ...
mais si tu trouve une faille, ne te gène pas pour me le dire ... tiens bah je vais t'envoyer mon ip et mon script firewall par MP et dit moi ce que tu en penses (essaie tout ce que tu peux, sans rien casser bien sur ;) )

n°136748
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 17:38:29  profilanswer
 

djoh a écrit a écrit :

 
 
ouai mais je crois que je l'ai déjà essayer mais j'aime pas qu'un prog snif continuellement mon rezo ... je pense pas avoir une machine à risque, donc je laisse ça comme ça ...
mais si tu trouve une faille, ne te gène pas pour me le dire ... tiens bah je vais t'envoyer mon ip et mon script firewall par MP et dit moi ce que tu en penses (essaie tout ce que tu peux, sans rien casser bien sur ;) )




ntop sniffe continuellement le réseau ... comme bcp de programme de monitoring réseau ... cé leur raison d'être ...
Mais bon, tu as bien compris le truc, aies un minimum de sécurité et te bille pas de trop ... les vrais pirates s'en foutent un peu de ta machine, aies juste de quoi arrêter les script Kiddies ...
;)


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136753
djoh
Posté le 09-08-2002 à 17:49:55  profilanswer
 

Zzozo a écrit a écrit :

 
ntop sniffe continuellement le réseau ... comme bcp de programme de monitoring réseau ... cé leur raison d'être ...
Mais bon, tu as bien compris le truc, aies un minimum de sécurité et te bille pas de trop ... les vrais pirates s'en foutent un peu de ta machine, aies juste de quoi arrêter les script Kiddies ...
;)




 
oui c'est vrai que ntop snif mais je sais plus pk snort m'avait pas vraiment plus ... j'avais pas l'impression de capter ce qu'il faisait...
sinon mon script est censé arrété les script kiddies donc ça devrait aller ... si je me renseigne comme ça c'est surtout pour apprendre  ;)

n°136769
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 17:59:59  profilanswer
 

djoh a écrit a écrit :

 
 
oui c'est vrai que ntop snif mais je sais plus pk snort m'avait pas vraiment plus ... j'avais pas l'impression de capter ce qu'il faisait...
sinon mon script est censé arrété les script kiddies donc ça devrait aller ... si je me renseigne comme ça c'est surtout pour apprendre  ;)  




Et Linux est très bien pour ca ... car il te cache bcp moins tout ce qui concerne le réseau que Windows ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136815
tuffgong
Posté le 09-08-2002 à 19:00:58  profilanswer
 

qu'appelez vous les scripts kiddies. (je débute aussi, je suis un bleu :D)?

n°136822
djoh
Posté le 09-08-2002 à 19:14:45  profilanswer
 

tuffgong a écrit a écrit :

qu'appelez vous les scripts kiddies. (je débute aussi, je suis un bleu :D)?




 
d'après ce que ma dis zzozo, on appelle comme ça les petits prog qui permettent aux petits merdeux qui n'ont aucune connaissance en rezo de pirater une machine aisémant : les prog pour p'tits cons qui veulent devenir hackers en fait


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°136829
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 19:18:03  profilanswer
 

djoh a écrit a écrit :

 
 
d'après ce que ma dis zzozo, on appelle comme ça les petits prog qui permettent aux petits merdeux qui n'ont aucune connaissance en rezo de pirater une machine aisémant : les prog pour p'tits cons qui veulent devenir hackers en fait




Euh ... en fait les scripts Kiddies ca désigne les petits cons eux même ...  
 [:zerod]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136836
djoh
Posté le 09-08-2002 à 19:20:39  profilanswer
 

Zzozo a écrit a écrit :

 
Euh ... en fait les scripts Kiddies ca désigne les petits cons eux même ...  
 [:zerod]  




 
ben un script c'est pas qq'un, c'est qq'chose non  [:ddr555]


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°136838
Zzozo
Un peu, passionément, à la fol
Posté le 09-08-2002 à 19:22:00  profilanswer
 

djoh a écrit a écrit :

 
 
ben un script c'est pas qq'un, c'est qq'chose non  [:ddr555]




Vi mé l'expression entière cé "script kiddie" ... le kid qu'aime bien les scripts (à la con ... mé ca cé ma touche personnelle ... :o .. [:ddr555] ) ...
 [:zerod]


Message édité par Zzozo le 09-08-2002 à 19:22:24

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°136846
djoh
Posté le 09-08-2002 à 19:24:20  profilanswer
 

Zzozo a écrit a écrit :

 
Vi mé l'expression entière cé "script kiddie" ... le kid qu'aime bien les scripts (à la con ... mé ca cé ma touche personnelle ... :o .. [:ddr555] ) ...
 [:zerod]




 
ah d'accord  :jap:  
cette facheuse tendance qu'on les anglais de toujours tout faire à l'envers (l'adjectif avant le nom)  [:ddr555]


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°136860
apolon34
Vive Linux!!
Posté le 09-08-2002 à 19:33:14  profilanswer
 

pour résumer c'est les ptits branleurs sur irc qui te disent être des hackers parcequ'ils t'envoient un ping of death (le truc qui marche plus depuis 10ans) ou qu'ils utilisent un nuker contre ton port netbios....

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
[firewall] ca marche pas !! [resolu...j'vais m'cacher]VPN M$ derrière un firewall iptables
[FIREWALL] Très complet et presque au point chez moifaites peter vos conf de firewall !!!
Serveur VPN Win2000 derrière un firewall IPTABLESDes OS à tester...
Demande d'info sur la MandrakeSecurity Single Network Firewall 7.2[firewall] analyse des reports de snort sur Mdk SNF
Enregistrer les logs d'un firewall ?[mldonkey] J'aimerais le tester mais le site est mort.
Plus de sujets relatifs à : un amateur pour tester mon firewall ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)