Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2048 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Auteur Sujet :

[iptables] Bonne regles ou gruyère à l'horizon ?

n°467840
jdloic
Posté le 30-04-2004 à 18:45:34  profilanswer
 

Reprise du message précédent :
Une minute de silence pour l'auteur de ce topic qui s'est sucidé après avoir lu la première réponse!

mood
Publicité
Posté le 30-04-2004 à 18:45:34  profilanswer
 

n°467841
glor
Posté le 30-04-2004 à 18:46:18  profilanswer
 

jdloic a écrit :

Une minute de silence pour l'auteur de ce topic qui s'est sucidé après avoir lu la première réponse!


 
MOUARF!

n°467861
nikosaka
Posté le 30-04-2004 à 19:02:42  profilanswer
 

merde moi j'étais au taf  :sweat:  
Et dire que jamiroq ne savait pas ce qu'était un umask il y a un mois  :lol:

n°467871
kaiska
Posté le 30-04-2004 à 19:09:45  profilanswer
 

Hop là, excusez moi de faire un peu de bruit, j'arrive en retard je sais mais j'ai loupé le bus... Bon ça y est j'ai déplié ma chaise longue on peu reprendre :D

n°467890
clockover
That's the life
Posté le 30-04-2004 à 19:18:27  profilanswer
 

jdloic a écrit :

Une minute de silence pour l'auteur de ce topic qui s'est sucidé après avoir lu la première réponse!


minimum :D
Nan je lis j ai pas pu regarder depuis.
Cela dit premiere remarque j'ai juste envie de mettre un firewall simple sans torp me prendre la tete mais si je me trompe kk part et ke finalement ca laisse un trou beant cela ne sert à rien ;).

n°467934
mikala
Souviens toi du 5 Novembre...
Posté le 30-04-2004 à 19:57:29  profilanswer
 

Mjules a écrit :

qui quoi ou ?
Tu fais quoi maintenant, tu les prends tes 2 comprimés ou pas ?


je me tourne vers l'aspirine  [:ddr555] (bah oui l'aspirine c'est vieux donc ca marche & c'est pas risqué j'en parlais encore avec mon grand père dernierement  :whistle: )


---------------
Intermittent du GNU
n°467936
Mjules
Modérateur
Parle dans le vide
Posté le 30-04-2004 à 19:59:23  profilanswer
 

mikala a écrit :

je me tourne vers l'aspirine  [:ddr555] (bah oui l'aspirine c'est vieux donc ca marche & c'est pas risqué j'en parlais encore avec mon grand père dernierement  :whistle: )

:lol:


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°467941
GUG
Posté le 30-04-2004 à 20:01:05  profilanswer
 

camouloxe ! :D

n°467966
AirbaT
Connection timed out
Posté le 30-04-2004 à 20:17:43  profilanswer
 

fioule... l'art de tuer un moustique avec un bazooka.
 
le type-"Bonjour j'ai un PC avec des règles iptables, vous pouvez me dire si j'ai pas fait une erreur qui rende le truc gruyère ?"
 
fioul -"OULALALLALAAA Il faut que tu mettes ton PC dans la cave, fermée à clé avec système d'alarme + clim, un load balancer hard pour de la haute dispo avec redondance (on sait jamais un DDOS !!), groupe éléctrogene et onduleur de secours. Ensuite tu mets des IPCOP (ca c'est de la bonne sécu c'est pas comme des regles iptables, non mossieur c'est 10 fois mieux pask'on peut CLIKAY), tu fous des honey-pots en vmware dans tous les sens (on oublie pas de chrooter les enfants dans leur chambre pour pas appuyer sur le bouton ki fo po). Enfin, tu n'accedes à ton serveur que par le port SERIE !!!"
 
le type-"Heu, c'est juste mon PC perso hein, je voudrais juste un avis"
 
fioul-"Pff moi je fais d'la prod et mon gars ma DMZ spa d'la merde"
 
Et j'exagere à peine... Au passage fioule, tu remarques qu'il n'y a pas de forward dans l'histoire, alors tes histoires d'IPCOP et blbalbalbla... garde les pour toi au lieu de te mousser.

n°467970
mikala
Souviens toi du 5 Novembre...
Posté le 30-04-2004 à 20:19:46  profilanswer
 

AirbaT a écrit :

garde les pour toi au lieu de te mousser.


 :non:  
un peu de respect pour la bière mon bon monsieur :o


---------------
Intermittent du GNU
mood
Publicité
Posté le 30-04-2004 à 20:19:46  profilanswer
 

n°467975
Profil sup​primé
Posté le 30-04-2004 à 20:22:53  answer
 

moi, je suis d'accord avec fioul !!!!! Il y a tellement de pirates qui cherchent à voler tous les documents word des PC personnels..........

n°468058
clockover
That's the life
Posté le 30-04-2004 à 21:21:42  profilanswer
 

Hum le forum OSA pete un  cable  :heink: ?
Dite moi tout de suite de mettre mes service samba et ftp accessible a tout le monde en anonyme.  :sarcastic:  
 
Je demande jsute si mes regles sont efficaces c'est tout.  :hello:  :jap:

n°468059
glor
Posté le 30-04-2004 à 21:24:01  profilanswer
 

Bah globalement t'as pigé le business, c'est pas non plus tres compliquer, ca a l'air tres bien pour une station personnel..

n°468060
mikala
Souviens toi du 5 Novembre...
Posté le 30-04-2004 à 21:28:11  profilanswer
 

Clockover a écrit :


Je demande jsute si mes regles sont efficaces c'est tout.  


& je t'ai répondu [:meganne]


---------------
Intermittent du GNU
n°468061
GUG
Posté le 30-04-2004 à 21:28:11  profilanswer
 

rajoute aussi les interfaces, c'est plus mieux ;)  
( -i ethx et -o ethx)

n°468062
Profil sup​primé
Posté le 30-04-2004 à 21:29:17  answer
 

et les disques :
C: et D:
EDIT : j'ai oublié A:


Message édité par Profil supprimé le 30-04-2004 à 21:30:02
n°468172
fioul666
Posté le 01-05-2004 à 00:09:47  profilanswer
 

Le Sot Zi a écrit :

moi, je suis d'accord avec fioul !!!!! Il y a tellement de pirates qui cherchent à voler tous les documents word des PC personnels..........


t'as peut etre du 56k ou du 512kbit ou encore du 1024kbit
chez moi je propose du 7866 kbit de bande passante .... (soit des download a 650 Ko/s ... 1 cd mandrake en 15 mn a peu pres  )
 
Alors oui, moi j'interesse du monde qui veut (c la encore ou tu te gourres car les hacker sans petes de tes doc perso  :lol: ) du disque et de la bande passante ...  
 
tu crois que les attaques et troyens et autre te pourrises ton PC
 ?  
ben non tu deviens juste une base arriere ...  
 
tu crois que tu connais toutes les boites hackées ?
ben non la encore tout faux : la plupart des sites illegaux sont simplement posé la ou l'espace disque est dispo ainsi que la bande passante
En gros sur les mignons serveur des gens qui se cague de la secu .
 
un pote a hebergé sont site linux pendant 2 ans ds une boite qu'il avait , chatouillé on dira.
 
j'ai meme vu un pc portable dans une boite qui s'est fait piraté la tronche dans un tgv , et oui les ports IR et blue touffe et autre wifi c hyper secure et sa porte bien (en distance) ca .....


Message édité par fioul666 le 01-05-2004 à 00:16:12
n°468176
fioul666
Posté le 01-05-2004 à 00:13:56  profilanswer
 

Clockover a écrit :

Hum le forum OSA pete un  cable  :heink: ?
Dite moi tout de suite de mettre mes service samba et ftp accessible a tout le monde en anonyme.  :sarcastic:  
 
Je demande jsute si mes regles sont efficaces c'est tout.  :hello:  :jap:


moi je te donne juste le petit conseil : prend un pc pourrave , ipcop (tu l'oublies ds le placard) et tu est protégé de 90 % des attaques.
 
Les autres 10 % de toute façon ce sera la complexité d'une archi qui les arreteras et encore .. secu 100% = impossible.
 
Ton script est un bon debut , il te reste 75 % du taf  ... :d
c le scritp que monsieur tout le monde ponds qd il monte sa premiere gateay firewall linux et c archi contournable.

n°468178
Profil sup​primé
Posté le 01-05-2004 à 00:15:29  answer
 

1) j'ai du 650ko/sec, je D/L un CD de mdk en 45 minutes....
2) ct du foutage de gueule.....
3) tu as dévié le topic pour te rendre intéressant
4) tu n'es pas intéressant
5) les potes, c bien joli, mé moi aussi, je connais des gens ki ont fé des conneries.....
6) ça te dirait un diner, un de ces 4 ?
j'oubliais 7) on n'est plus vendredi depuis 19 minutes


Message édité par Profil supprimé le 01-05-2004 à 00:19:02
n°468182
fioul666
Posté le 01-05-2004 à 00:17:02  profilanswer
 

Le Sot Zi a écrit :

1) j'ai du 650ko/sec, je D/L un CD de mdk en 45 minutes....
2) ct du foutage de gueule.....
3) tu as dévié le topic pour te rendre intéressant
4) tu n'es pas intéressant
5) les potes, c bien joli, mé moi aussi, je connais des gens ki ont fé des conneries.....
6) ça te dirait un diner, un de ces 4 ?


aucun prob, pour le diner.(voir topic sur bouffe OSA)
 
regle de trois :
650 Ko en 1 s
650 * 1024  en X s
 
X = 1024 s /60 = 17 mn


Message édité par fioul666 le 01-05-2004 à 00:19:01
n°468183
Profil sup​primé
Posté le 01-05-2004 à 00:17:26  answer
 

fioul666 a écrit :

moi je te donne juste le petit conseil : prend un pc pourrave , ipcop (tu l'oublies ds le placard) et tu est protégé de 90 % des attaques.
 
Les autres 10 % de toute façon ce sera la complexité d'une archi qui les arreteras et encore .. secu 100% = impossible.
 
Ton script est un bon debut , il te reste 75 % du taf  ... :d
c le scritp que monsieur tout le monde ponds qd il monte sa premiere gateay firewall linux et c archi contournable.

il va dépenser des thunes, passer du temps, etc etc pour contrer une attaque très peu probable k'il en a rien à foutre de ttes façons...... il n'est pas une entreprise. ce n'est pas son travail. il a d'autres occupations ds la vie ke la sécu de son pc personnelallumé de temps en temps (cad pas 24h/24, 7j/7)......

n°468184
fioul666
Posté le 01-05-2004 à 00:19:32  profilanswer
 

Le Sot Zi a écrit :

il va dépenser des thunes, passer du temps, etc etc pour contrer une attaque très peu probable k'il en a rien à foutre de ttes façons...... il n'est pas une entreprise. ce n'est pas son travail. il a d'autres occupations ds la vie ke la sécu de son pc personnelallumé de temps en temps (cad pas 24h/24, 7j/7)......


bon ecoutes .....
 
des actes regardes :

n°468185
Profil sup​primé
Posté le 01-05-2004 à 00:22:25  answer
 

fioul666 a écrit :

aucun prob, pour le diner.(voir topic sur bouffe OSA)
 
regle de trois :
650 Ko en 1 s
650 * 1024  en X s
 
X = 1024 s /60 = 17 mn

ok, j'ai exagéré pour le temps :)


Message édité par Profil supprimé le 01-05-2004 à 00:22:44
n°468187
fioul666
Posté le 01-05-2004 à 00:23:54  profilanswer
 

la mainetant avec snort sur la ipcop :
 

Code :
  1. Date:: 05/01 00:04:40 Nom: MS-SQL Worm propagation attempt
  2. Priorité: 2 Type:: Misc Attack
  3. Informations sur l'adresse IP: 12.103.10.251:1033 -> 82.225.38.XXX:1434
  4. Références: aucune entrée trouvée SID: 2003


 
j'ai cjangé de disque dur jeudi donc j'ai un uptime de 1 jour regarde les attaques :
 

Code :
  1. Date:: 04/30 22:30:43 Nom: (http_inspect) APACHE WHITESPACE (TAB)  
  2. Priorité: n/a Type:: n/a  
  3. Informations sur l'adresse IP: 82.225.38.xxx:3138 -> 207.188.24.143:80    
  4. Références: aucune entrée trouvée  SID: n/a


 
Nombre total de règles d'intrusion activées pour Avril 30: 222
 
(avec au moins 1/2 de faux positifs je suis encore 111 attaque en 1 jour
)


Message édité par fioul666 le 01-05-2004 à 00:25:04
n°468189
fioul666
Posté le 01-05-2004 à 00:26:48  profilanswer
 

Le Sot Zi a écrit :

ok, j'ai exagéré pour le temps :)


ma mere , 8 jours de freebox sans firewall (juste norton av)
 
elle avait choppé les troyens et autre worms du moment ... dont monsieur blaster, bien entendu nav n'a rien vu ...

n°468190
Profil sup​primé
Posté le 01-05-2004 à 00:27:46  answer
 

HAN LAAAAAAAAAAAA !!!
j'ai un serveur, je sais ce ke c'est..... des tentatives, j'en ai ts les jours des dizaines, voire des centaines........ aucune n'a jamais aboutit.....
pourtant, je ne suis pas un obsédé de la sécu....
j'ai un simple routeur qui fait en même temps firewall... et c'est tout...
si un pirate s'incruste, je lui dit chapeau.... et pis tant pis..... j'ai mes sauvegardes, point....

n°468191
fioul666
Posté le 01-05-2004 à 00:28:16  profilanswer
 

parano , non : chez moi c pas la foire de paris c tout.
et surtout chez moi ca reste chez moi.
 
www.securityfocus.com, c tellement simple de passer maintenant sans rien connaitre.....

n°468192
Profil sup​primé
Posté le 01-05-2004 à 00:28:39  answer
 

fioul666 a écrit :

ma mere , 8 jours de freebox sans firewall (juste norton av)
 
elle avait choppé les troyens et autre worms du moment ... dont monsieur blaster, bien entendu nav n'a rien vu ...

il est sous windows ? non..... les worms ne le concernent pas, le débat est clos. Ta conversation n'a rien à faire ici.....

n°468196
fioul666
Posté le 01-05-2004 à 00:31:26  profilanswer
 

Le Sot Zi a écrit :

HAN LAAAAAAAAAAAA !!!
j'ai un serveur, je sais ce ke c'est..... des tentatives, j'en ai ts les jours des dizaines, voire des centaines........ aucune n'a jamais aboutit.....
pourtant, je ne suis pas un obsédé de la sécu....
j'ai un simple routeur qui fait en même temps firewall... et c'est tout...
si un pirate s'incruste, je lui dit chapeau.... et pis tant pis..... j'ai mes sauvegardes, point....


 
.... drole .
est tu au courant qu'il y'a un peu moins de 4 j , une grosse faille sur l'ios cisco a été trouvé ?
 
ca veut dire quoi ?
ben que la plupart des points de routage et autre conduits du web etait TOTALEMENT ouvert !!!
(du CVP au MPLS ... donc chez nos cher fournisseurs)
 
 
au bien sure j'ai surtout pas le niveau des gars trouve ca ou encore exploite des trucs de narge ..mais je reflechis pour leur barrer la route et les ralentir  ds l'attaque.


Message édité par fioul666 le 01-05-2004 à 00:32:52
n°468197
fioul666
Posté le 01-05-2004 à 00:32:34  profilanswer
 

Le Sot Zi a écrit :

il est sous windows ? non..... les worms ne le concernent pas, le débat est clos. Ta conversation n'a rien à faire ici.....


tu crois que sous linux y'a pas de worm ou  autre virus ?
 :lol:  :lol:  :lol:  
 
genial , c pour ca que la plupart des boite commence a commercialiser les av sous linux ...

n°468198
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 00:33:26  profilanswer
 

euh tu sais j'espere que la faille en question existe depuis nettement plus que 4 jours quand meme ...
que ce n'est pas une faille d'un IOS mais que c'est lié au protocole TCP lui meme  ...
Bref va falloir arreter tes trucs a la con comme quoi tu es mr sécurité que tu fais de la prod & co ...
 
edit: accessoirement il n'existe pas que cisco au cas tu l'aurais oublié hein .. juniper c'est pas que pour faire joli ...


Message édité par mikala le 01-05-2004 à 00:35:17

---------------
Intermittent du GNU
n°468202
fioul666
Posté le 01-05-2004 à 00:35:04  profilanswer
 

mikala a écrit :

euh tu sais j'espere que la faille en question existe depuis nettement plus que 4 jours quand meme ...
que ce n'est pas une faille d'un IOS mais que c'est lié au protocole TCP lui meme  ...
Bref va falloir arreter tes trucs a la con comme quoi tu es mr sécurité que tu fais de la prod & co ...


 
 :non: , c bien l'ios man.
 
dixit notre expert cisco.
 
edit : respect le savoir des autres, a defaut de te respecter toi meme.


Message édité par fioul666 le 01-05-2004 à 00:35:42
n°468204
fioul666
Posté le 01-05-2004 à 00:36:40  profilanswer
 

mikala a écrit :

euh tu sais j'espere que la faille en question existe depuis nettement plus que 4 jours quand meme ...
que ce n'est pas une faille d'un IOS mais que c'est lié au protocole TCP lui meme  ...
Bref va falloir arreter tes trucs a la con comme quoi tu es mr sécurité que tu fais de la prod & co ...
 
edit: accessoirement il n'existe pas que cisco au cas tu l'aurais oublié hein .. juniper c'est pas que pour faire joli ...


y'a pas que du cisco ..oui je sais, mais c plus de 75 % (au -) du routage internet.

n°468206
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 00:38:06  profilanswer
 

fioul666 a écrit :

:non: , c bien l'ios man.
 
dixit notre expert cisco.
 
edit : respect le savoir des autres, a defaut de te respecter toi meme.


hum hum .
tu parles de respect ? toi ?
vendredi c'était hier hein ...


---------------
Intermittent du GNU
n°468208
fioul666
Posté le 01-05-2004 à 00:39:21  profilanswer
 

bon plus personne pour parler serieusement secu , dodo.

n°468209
Profil sup​primé
Posté le 01-05-2004 à 00:39:30  answer
 

fioul666 a écrit :

tu crois que sous linux y'a pas de worm ou  autre virus ?
 :lol:  :lol:  :lol:  
 
genial , c pour ca que la plupart des boite commence a commercialiser les av sous linux ...

10 virus linux...... Référencés sur un site dont le lien est sur un post ki date d'il y a moins d'un mois...
Et les av linux sont faits pour scanner les virus WINDOWS. On l'adapte svt à postfix pour éviter de pourrir les utilisateurs de d'outlook ki ont un compte sur le serveur de mail......
chapo bas pour ce coup là !!!!!

n°468211
clockover
That's the life
Posté le 01-05-2004 à 00:40:13  profilanswer
 

Le Sot Zi a écrit :

il va dépenser des thunes, passer du temps, etc etc pour contrer une attaque très peu probable k'il en a rien à foutre de ttes façons...... il n'est pas une entreprise. ce n'est pas son travail. il a d'autres occupations ds la vie ke la sécu de son pc personnelallumé de temps en temps (cad pas 24h/24, 7j/7)......


+1
 
Sauf qu'il s'agit pour le moment d'un serveur personnel ki va etre allumé 24/24 7/7.
Il peut etre biens etre proteger seul.  
C'est moi k'on traite d eparano apres

n°468212
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 00:40:13  profilanswer
 

fioul666 a écrit :

bon plus personne pour parler serieusement secu , dodo.


tiens c'était pas cela ta super faille de l'ios selon ton expert ciscal ? [:meganne]
http://www.cisco.com/warp/public/7 [...] -ios.shtml


---------------
Intermittent du GNU
n°468213
fioul666
Posté le 01-05-2004 à 00:41:24  profilanswer
 

Le Sot Zi a écrit :

HAN LAAAAAAAAAAAA !!!
j'ai un serveur, je sais ce ke c'est..... des tentatives, j'en ai ts les jours des dizaines, voire des centaines........ aucune n'a jamais aboutit.....
pourtant, je ne suis pas un obsédé de la sécu....
j'ai un simple routeur qui fait en même temps firewall... et c'est tout...
si un pirate s'incruste, je lui dit chapeau.... et pis tant pis..... j'ai mes sauvegardes, point....


le pipotage a trois balle ...
 
ton routeur fait firewall ... et aussi IDS (nids-hids)  ?
quel secu mon ami quel secu ...ta boite est bien protégé.
 
comme les imprimantes - scanner - photocop ... le combo quoi :d

n°468214
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 00:42:06  profilanswer
 

mikala a écrit :

tiens c'était pas cela ta super faille de l'ios selon ton expert ciscal ? [:meganne]
http://www.cisco.com/warp/public/7 [...] -ios.shtml


 
bah si son collègue est aussi doué en cisco que lui en linux ... voilà quoi   [:mrbrelle]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468218
mikala
Souviens toi du 5 Novembre...
Posté le 01-05-2004 à 00:42:53  profilanswer
 

udok a écrit :

bah si son collègue est aussi doué en cisco que lui en linux ... voilà quoi   [:mrbrelle]


bah son collègue fait de la prod de toute manière donc bon ...


---------------
Intermittent du GNU
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8

Aller à :
Ajouter une réponse
 

Sujets relatifs
Spoof, snort, règles iptables pas efficace ... que penser ?Iptables ;) (on respect quo meme les majuscules )
[SHOREWALL + IPTABLES] utiliser des regles de filtrage mais ou ?Configuration d'IPTABLES pour un reseau
pf (openBSD) ou netfilter/iptables (debian)Problèmes avec mes regles nat
[OpenBSD PF] voulez pas m' aider un peu pour mes règles.Quelles options pour le noyau pour une bonne gestion des processus ?
Plus de sujets relatifs à : [iptables] Bonne regles ou gruyère à l'horizon ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR