Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2921 connectés 

 


Dernière réponse
Sujet : je me suis fait desouder mon ipcop 1.4, cool ! + de web.
GUG lit bien la doc ;) :D

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
GUG lit bien la doc ;) :D
fl0ups Salut
 
Je te conseille openbsd qui est bien plus fiable
 
a+ sur le web
fioul666

philou_a7 a écrit :

commence par desactiver la mule :D


ouaih c une idée bonne ca. :d

philou_a7 commence par desactiver la mule :D
fioul666

FloooW a écrit :

Juste pour dire que IpCop 1.4 est encore en version BETA...


je sais, le seul pb ce que sur les mailist, aucne fois j'ai choppé ce pb , bug , hack ..mystere.

fioul666

Mjules a écrit :

commence par vérifier si t'as pas un rootkit ; t'es à jour niveau MAJ de sécu ?


ben niveau rootkit l'ipcop c pas ca ... :(  
Par contre j'essaye de fouiner ds les script pour voir si y'a pas un cron appliquant (reappliquant ) une paramétrage securisé.
 
Mais que la distro se colle elle meme un suivi de connexion à 1, la j'y crois pas trop.
 
ps : c la ipcop 1.40b2. (b .. donc ...)
 
remarque c juste un echo 32760 à faire ds le proc/sys ..mais bon c zarb.

FloooW Juste pour dire que IpCop 1.4 est encore en version BETA...
Mjules commence par vérifier si t'as pas un rootkit ; t'es à jour niveau MAJ de sécu ?
fioul666

ipnoz a écrit :


 
mauvaise manip  :??:  


non install de base.
 
juste la modif. ds sysctl.conf pour avoir le max de suivi à 32760 au lieu de 8192

ipnoz

GUG a écrit :

oui oui j'ai bien compris ca ... mais je vois pas bien le rapport avec piratage.


 
mauvaise manip  :??:

GUG

GUG a écrit :


Ca se trouve y a un script à la con ... c'est pas forcement une attaque ;)

fioul666

GUG a écrit :

oui oui j'ai bien compris ca ... mais je vois pas bien le rapport avec piratage.


 
????
 
parcque que tu crois que c moi qui ai mis cette valeur à 1 pour me marrer ?  :sarcastic:

GUG oui oui j'ai bien compris ca ... mais je vois pas bien le rapport avec piratage.
fioul666

GUG a écrit :

rien compris  


 
le conntrack = la table de suivi des connection TCP/UDP/IP si elle sature et bien ta pile ip n'est plus en mesure d'accepter la moindre connexion supplémentaire ..bref tu ne peu plus rien faire en terme de reseeau ....
 
et si la valeur max du nombre de suivi est à 1 ..je te laisse voir le resultat ... en tout cas moi je l'ai vu ::
 

GUG :lol: pas mal :)
 
Ca se trouve y a un script à la con ... c'est pas forcement une attaque ;)
Optitribe

GUG a écrit :

rien compris  


 
Parce que tu crois que quand tu nous parles de Polynésie Française on y comprend quelque chose ?

alien conspiracy Par sécurité je referais une install compléte qui sait ce qu'il à pu allez mettre dans ta box.
Milsboc http://yelims.free.fr/Alcooliques/Alcooliques12.gif  ... faut arreter hein ? :heink:
vanilla [:ban]
vanilla :lol:
GUG rien compris
fioul666

alien conspiracy a écrit :

Tu sais ce qui as été utiliser ?


 
a priori l'attaque ou le bug (je penche pour une attaque)
fou soit 1 soit 8172 ds
 
/proc/sys/net/ipv4/ip_conntrack_max !!!
 
resultat des courses qd c 1 , ben y'a plu rien qui marche en terme de resal.
 
qd c 8172 (la valeur par defaut)  = conntrac full a cause de la mule
qd c 1 .... conntrack full des le depart !!!!
 
je precise que le sysctl.conf a la valeur requise !!! cad 32760 ..bug ou faille ..... faille je pense car c pas moi qui ai changé ce fichier , opu alors la ipcop a un chkrootkit qui me deingue mon ip_conntracl_max ... mais ds ce cas pour elle a basculée a 1 ?
 

fioul666

alien conspiracy a écrit :

Tu sais ce qui as été utiliser ?


va bien falloir que je regarde ... mes j'ai mes pu...n de MCP a reviser pour demain, donc plus tard.

alien conspiracy Tu sais ce qui as été utiliser ?
fioul666


ben ouaih je sais , je suis a poil ... que dire de plus !
j'avais juste ouvert le 46662, 80 21 et 222 (ssh facon ipcop)
 
 
.

alien conspiracy !?
fioul666 c une bonne distro ca !
je la conseille.  :fou:

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)