Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1707 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

[Topic Unik] Securiser sa passerelle internet :)

n°256235
jamiroq
Oublies que t'as aucune chance
Posté le 29-04-2003 à 22:50:13  profilanswer
 

Reprise du message précédent :

vener a écrit :


 
portsentry c'est pas fait pour ça ?
 


impossible de banir une ip qui te scanne intélligement !!!
 
c sure, un scan sauvage sans reglage de timeout ou avec de s port croissant etc ... ca facile a reperer ...
 
va chopper un scan dont l'empreinte differe (methode aléatoire de scan), l'outils retina (entre autre) permet, par ex., de genérer aletoirement une methode de scan ...
 
Le "petit" Superscan peut te scanner en 30 secondes tout tes port comme je peut le regler pour y passer une nuit entiére avec des timeout qui tourne et des ordres de test de port aleatoire : essaie de me reperer !!! :lol:
 
je ne parle meme pas d'un mec qui te scan en ligne de commmande avec nmap ... la c ingerable pour un ids.


---------------
FFFF
mood
Publicité
Posté le 29-04-2003 à 22:50:13  profilanswer
 

n°256254
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 29-04-2003 à 23:18:40  profilanswer
 

tomate77 a écrit :

fo me le dire si ca vous interesse pas [:sisicaivrai]


[:doriangray]

n°256256
Tomate
Posté le 29-04-2003 à 23:24:57  profilanswer
 
n°256257
Tomate
Posté le 29-04-2003 à 23:25:15  profilanswer
 

jamiroq a écrit :


impossible de banir une ip qui te scanne intélligement !!!
 
c sure, un scan sauvage sans reglage de timeout ou avec de s port croissant etc ... ca facile a reperer ...
 
va chopper un scan dont l'empreinte differe (methode aléatoire de scan), l'outils retina (entre autre) permet, par ex., de genérer aletoirement une methode de scan ...
 
Le "petit" Superscan peut te scanner en 30 secondes tout tes port comme je peut le regler pour y passer une nuit entiére avec des timeout qui tourne et des ordres de test de port aleatoire : essaie de me reperer !!! :lol:
 
je ne parle meme pas d'un mec qui te scan en ligne de commmande avec nmap ... la c ingerable pour un ids.  


 
t es po fou ds ta tete ???

n°256265
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 29-04-2003 à 23:58:55  profilanswer
 
n°256303
jamiroq
Oublies que t'as aucune chance
Posté le 30-04-2003 à 08:51:41  profilanswer
 

tomate77 a écrit :


 
t es po fou ds ta tete ???


quouak ?  :heink:


---------------
FFFF
n°256318
Tomate
Posté le 30-04-2003 à 09:50:52  profilanswer
 

jamiroq a écrit :


quouak ?  :heink:  


 
je te rappeles ke les ids (je ne connais pas trop comment ils marchent :D), peuvent "voir" kelles ips, meme sur une longue periode, si il s agit d une attaque ou pas (nmap ou autre)
 
ce n est pas parce que tu mets 4h pour scanner une machine avec nmap que tu ne sera pas repere
car nmap a un pb : il est tres reconnaissable :/


---------------
:: Light is Right ::
n°256445
gros casto​r
Posté le 30-04-2003 à 15:04:30  profilanswer
 

tomate77 a écrit :

salut,
 
Web
Enfin, faire tres tres tres attention a ce qui peut etre execute par apache (php, cgi, etc.)
la il faut faire gaffe aux erreurs d include, sql injection etc.
normalement, apache par defaut n est pas sensible au XSS ou CSS
 


 
J'ai une petite question sur le cgi
Est ce qu'il existe des choses que l'on ne peut faire qu'en cgi
car j'aimerai bien m'en passer ça à l'air d'etre dur a gérer, un peu trop porte ouverte à mon gout
 
en fait j'aimerai tout simplement le desactiver a la compilation d'apache, mais je me demande si dans le futur ça ne me posera pas de probleme....
 
 :)

n°256469
Tomate
Posté le 30-04-2003 à 15:42:08  profilanswer
 

gros castor a écrit :


 
J'ai une petite question sur le cgi
Est ce qu'il existe des choses que l'on ne peut faire qu'en cgi
car j'aimerai bien m'en passer ça à l'air d'etre dur a gérer, un peu trop porte ouverte à mon gout
 
en fait j'aimerai tout simplement le desactiver a la compilation d'apache, mais je me demande si dans le futur ça ne me posera pas de probleme....
 
 :)  


bon, deja, je n utilise pas (et je ne l ai jamais utilise d ailleurs) le cgi ;)
le cgi est un script perl (corriger moi si je me gourre, c est souvent en ce moment :D)
 
donc si ds httpd.conf tu n as pas autorise l execution des scripts perl c est bon :)
 
je pense ke tu peux remplacer le cgi par le php, ds la majorite des cas ;)


---------------
:: Light is Right ::
n°256474
jamiroq
Oublies que t'as aucune chance
Posté le 30-04-2003 à 15:48:32  profilanswer
 

tomate77 a écrit :


 
je te rappeles ke les ids (je ne connais pas trop comment ils marchent :D), peuvent "voir" kelles ips, meme sur une longue periode, si il s agit d une attaque ou pas (nmap ou autre)
 
ce n est pas parce que tu mets 4h pour scanner une machine avec nmap que tu ne sera pas repere
car nmap a un pb : il est tres reconnaissable :/
 


 
aahahahahah !!!
 
apparement tu connais pas le proxy anonyme toi ....  :lol:  :lol:  :lol:  :lol:


---------------
FFFF
mood
Publicité
Posté le 30-04-2003 à 15:48:32  profilanswer
 

n°256477
jamiroq
Oublies que t'as aucune chance
Posté le 30-04-2003 à 15:51:38  profilanswer
 

jamiroq a écrit :


 
aahahahahah !!!
 
apparement tu connais pas le proxy anonyme toi ....  :lol:  :lol:  :lol:  :lol:  


explication :
 
tu te logue sur un site qui te propose le proxy anonyme ET la redirection sur d'autre partenaire proxy anonyme !!!
 
resultat ton ip est envoyé AUX PROXY anonyme que tu as chois MAIS ne va jamais au site scanné ....  
 
je suis clair ?
 
edit : en clair ce sont les IP des proxy anonymes qui vton scanné a ta place le site visé !!! pas mal non ...:d


Message édité par jamiroq le 30-04-2003 à 15:53:11

---------------
FFFF
n°256481
Tomate
Posté le 30-04-2003 à 16:02:30  profilanswer
 

jamiroq a écrit :


explication :
 
tu te logue sur un site qui te propose le proxy anonyme ET la redirection sur d'autre partenaire proxy anonyme !!!
 
resultat ton ip est envoyé AUX PROXY anonyme que tu as chois MAIS ne va jamais au site scanné ....  
 
je suis clair ?
 
edit : en clair ce sont les IP des proxy anonymes qui vton scanné a ta place le site visé !!! pas mal non ...:d


mais c est pas gratuit, et je pense k il doit y avoir des limitations :/
 
enfin bon, c est po le sujet du post hein ;)


---------------
:: Light is Right ::
n°256483
gros casto​r
Posté le 30-04-2003 à 16:04:26  profilanswer
 

tomate77 a écrit :


bon, deja, je n utilise pas (et je ne l ai jamais utilise d ailleurs) le cgi ;)
le cgi est un script perl (corriger moi si je me gourre, c est souvent en ce moment :D)
 
donc si ds httpd.conf tu n as pas autorise l execution des scripts perl c est bon :)
 
je pense ke tu peux remplacer le cgi par le php, ds la majorite des cas ;)


 
c ce qui me semblait  
merci   :jap:
d'autres avis eventuellement??  :)


Message édité par gros castor le 30-04-2003 à 16:05:20
n°256514
the_fireba​ll
I have fucking failed
Posté le 30-04-2003 à 17:59:24  profilanswer
 

tomate77 a écrit :


bon, deja, je n utilise pas (et je ne l ai jamais utilise d ailleurs) le cgi ;)
le cgi est un script perl (corriger moi si je me gourre, c est souvent en ce moment :D)
 
donc si ds httpd.conf tu n as pas autorise l execution des scripts perl c est bon :)
 
je pense ke tu peux remplacer le cgi par le php, ds la majorite des cas ;)


 
Non, un cgi n'est pas un script en perl, mais n'importe quel type de programme écrit en n'importe quel langage du moment qu'il crache du HTML et qu'il se trouve dans un répertoire "possédant les droits CGI" pour apache


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°256523
[Albator]
MDK un jour, MDK toujours !
Posté le 30-04-2003 à 18:25:06  profilanswer
 

The_Fireball a écrit :


 
Non, un cgi n'est pas un script en perl, mais n'importe quel type de programme écrit en n'importe quel langage du moment qu'il crache du HTML et qu'il se trouve dans un répertoire "possédant les droits CGI" pour apache


 
cgi en bash roulaize :D

n°256558
Tomate
Posté le 30-04-2003 à 20:07:24  profilanswer
 

The_Fireball a écrit :


 
Non, un cgi n'est pas un script en perl, mais n'importe quel type de programme écrit en n'importe quel langage du moment qu'il crache du HTML et qu'il se trouve dans un répertoire "possédant les droits CGI" pour apache


ah ok :D
 
mais le perl est souvent utilise pour les cgi, nan ?


---------------
:: Light is Right ::
n°256607
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 30-04-2003 à 22:37:14  profilanswer
 

jamiroq a écrit :


 
aahahahahah !!!
 
apparement tu connais pas le proxy anonyme toi ....  :lol:  :lol:  :lol:  :lol:  


Y'a mieux que les proxy anonymes ... [:cupra]
Mais il faut les repérer ...  :whistle:

n°256610
jamiroq
Oublies que t'as aucune chance
Posté le 30-04-2003 à 22:54:04  profilanswer
 

Zzozo a écrit :


Y'a mieux que les proxy anonymes ... [:cupra]
Mais il faut les repérer ...  :whistle:  


on t'ecoutes ..... ?
 
(ca m'interesse d'ailleurs :d)


---------------
FFFF
n°256624
HuGoBioS
Posté le 30-04-2003 à 23:39:04  profilanswer
 

Zzozo a écrit :


Y'a mieux que les proxy anonymes ... [:cupra]
Mais il faut les repérer ...  :whistle:  

spoof ?


---------------
-= In Kik00 101 I trust :o =-
n°256630
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 01-05-2003 à 00:16:40  profilanswer
 

Allons allons ... un peu d'imagination que diable ... :o
Le bounce scan en général et le FTP bounce scan en particulier ...
Faut juste trouver une "victime" innocente ... [:cupra]

n°256631
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 01-05-2003 à 00:18:13  profilanswer
 


Ca ne permet pas vraiment de scanner ...
Pas directement en tout cas ... combiné avec certaines techniques ca peut aider mais ca ne suffit pas tout seul... :o

n°256637
HuGoBioS
Posté le 01-05-2003 à 00:51:35  profilanswer
 

Zzozo a écrit :


Ca ne permet pas vraiment de scanner ...
Pas directement en tout cas ... combiné avec certaines techniques ca peut aider mais ca ne suffit pas tout seul... :o

d'apres mes souvenirs d'il y a quelques temps, on peut faire des choses marrantes avec du spoof ...
 
tu explik le bounce ??


---------------
-= In Kik00 101 I trust :o =-
n°256641
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 01-05-2003 à 01:00:21  profilanswer
 

HuGoBioS a écrit :

d'apres mes souvenirs d'il y a quelques temps, on peut faire des choses marrantes avec du spoof ...
 
 
tu explik le bounce ??


Justement ... le spoofing est utilisé dans les scans type Bounce Scan ... mais en lui même il ne sert à rien ... c'est combiné avec d'autre techqniques comme la prédiction des numéros de séquence ...
D'ailleurs, ici, ils appellent ca le "spoof bounce" ... :o

n°256767
jamiroq
Oublies que t'as aucune chance
Posté le 01-05-2003 à 15:05:14  profilanswer
 

HuGoBioS a écrit :

d'apres mes souvenirs d'il y a quelques temps, on peut faire des choses marrantes avec du spoof ...
 
tu explik le bounce ??


pas chez moi en tout cas : je bloque les IP du LAN et de la DMZ (en adresse privée bien sure) sur mon interface EXT (web)
donc le spoof chez moi c  :hello:


---------------
FFFF
n°261873
Tomate
Posté le 13-05-2003 à 18:48:42  profilanswer
 

bon allez viendez m aider a securiser mon server mail :)
 
postfix + qpopper :hello:


Message édité par Tomate le 13-05-2003 à 19:03:29

---------------
:: Light is Right ::
n°263105
Tomate
Posté le 15-05-2003 à 23:37:45  profilanswer
 

bon j ai ajoute klk trucs sur apache ;)
 
voilou :)
 
ps : bon et pour postfix, je fe comment moi hein ??


---------------
:: Light is Right ::
n°263336
Tomate
Posté le 16-05-2003 à 14:23:44  profilanswer
 

fo le dire si ca vous interesse pas :kaola:


---------------
:: Light is Right ::
n°263376
le passant
Posté le 16-05-2003 à 15:41:45  profilanswer
 

Mais non, c'est po ça...
 
Un petit truc que je n'ai pas trop compris encore ... mettre en /bin/false : l'intéret ??
 
Ma passerelle est peut-être une passoire à cause de ça et je ne le sais pas  :whistle:  :sweat: .
 
Le passant.

n°263380
Tomate
Posté le 16-05-2003 à 15:45:27  profilanswer
 

Le passant a écrit :

Mais non, c'est po ça...
 
Un petit truc que je n'ai pas trop compris encore ... mettre en /bin/false : l'intéret ??
 
Ma passerelle est peut-être une passoire à cause de ça et je ne le sais pas  :whistle:  :sweat: .
 
Le passant.


bah ca sert a ne pas povoir se loguer c tout [:spamafote]
 
nan ??


---------------
:: Light is Right ::
n°263432
le passant
Posté le 16-05-2003 à 16:12:03  profilanswer
 

Ch'ai po, mais va falloir que je gratte tous ça pour me rassurer maintenant.
 
Méchant  :kaola:  :sarcastic:  :whistle:  :D .
 
Mon WE est foutu  :ange:  :lol:  :lol:  :D .
 
Plus sérieusement, en /bin/false, toute demande de connection par ce service est renvoyé à /bin/false, donc jeté à la trappe ???
 
Donc, si je le fait avec sshd, j'ai l'air malin avec ma passerelle sans interface, non ??
 
On peut considérer que c'est comme une suppression pure et simple du service ??
(sauf qu'il est toujuors la et que en cas de besoin...)
 
Le passant.

n°263439
Tomate
Posté le 16-05-2003 à 16:14:40  profilanswer
 

Le passant a écrit :

Ch'ai po, mais va falloir que je gratte tous ça pour me rassurer maintenant.
 
Méchant  :kaola:  :sarcastic:  :whistle:  :D .
 
Mon WE est foutu  :ange:  :lol:  :lol:  :D .
 
Plus sérieusement, en /bin/false, toute demande de connection par ce service est renvoyé à /bin/false, donc jeté à la trappe ???
 
Donc, si je le fait avec sshd, j'ai l'air malin avec ma passerelle sans interface, non ??
 
On peut considérer que c'est comme une suppression pure et simple du service ??
(sauf qu'il est toujuors la et que en cas de besoin...)
 
Le passant.


 
nan par exemple si tu te connecte en ssh avec ce user, tu aura comme shell .... /bin/false :D
 
pas tres pratique en fait :D


---------------
:: Light is Right ::
n°270826
fute77
Life Is Short ! Have Fun !
Posté le 31-05-2003 à 01:56:24  profilanswer
 

Petite question :
 
Je viens de mettre à jour mon script iptables
mais existe t il un outil user friendly pour browser les logs ?


---------------
"Si il y avait un impot sur la connerie, l'Etat s'autofinancerai" J Yanne
n°270890
nikosaka
Posté le 31-05-2003 à 10:46:36  profilanswer
 

fute77 a écrit :

Petite question :
 
Je viens de mettre à jour mon script iptables
mais existe t il un outil user friendly pour browser les logs ?


tu peux utiliser tes logs avec mysql
http://forum.hardware.fr/forum2.ph [...] h=&subcat=

n°271520
fute77
Life Is Short ! Have Fun !
Posté le 02-06-2003 à 00:02:00  profilanswer
 

bon, voila, ca tourne bien
 
je matte mes logs avec tail -f /var/log/messages (moyen mais ca marche)
 
Je vois bcp de ACK Packet et de syn flood
 
qq1 à des liens avec des explications ?


---------------
"Si il y avait un impot sur la connerie, l'Etat s'autofinancerai" J Yanne
n°279377
Tomate
Posté le 18-06-2003 à 10:52:25  profilanswer
 

upppppppppp !!!!!!!!!


---------------
:: Light is Right ::
n°279396
vener
Posté le 18-06-2003 à 11:21:28  profilanswer
 

Ben moi j'ai installé le paquet ipmasqd qui s'occupe de tout se qui est filtrage et masquerading, donc pas à ce faire chié pour faire un firewall "maison" qui fonctionnera moin bien.  
J'ai rajouté portsentry pour bloquer les scans udp et tcp, et snort pour la detection de trucs louche, les deux sur ppp0, ainsi que tcpdump pour voir ce qui se passe.
Je n'y connais pas grand chose, mais je ne sais pas vraiment quoi faire de plus...


Message édité par vener le 18-06-2003 à 11:21:49
n°279397
Tomate
Posté le 18-06-2003 à 11:24:12  profilanswer
 

vener a écrit :

Ben moi j'ai installé le paquet ipmasqd qui s'occupe de tout se qui est filtrage et masquerading, donc pas à ce faire chié pour faire un firewall "maison" qui fonctionnera moin bien.  
J'ai rajouté portsentry pour bloquer les scans udp et tcp, et snort pour la detection de trucs louche, les deux sur ppp0, ainsi que tcpdump pour voir ce qui se passe.
Je n'y connais pas grand chose, mais je ne sais pas vraiment quoi faire de plus...


tu peux tjs nous expliquer tout ca en detail, pour ke je rajoute ca en 1ere page ;)


---------------
:: Light is Right ::
n°279429
vener
Posté le 18-06-2003 à 11:51:43  profilanswer
 

tomate77 a écrit :


tu peux tjs nous expliquer tout ca en detail, pour ke je rajoute ca en 1ere page ;)


 
Ben c'est simple :
apt-get install ipmasq
Ca va mettre en place un firewall sur la machine servant de passerelle empêchant toute connection externe non-établie.
Le tout est présent sous la forme d'un ensemble de scripts modifiable et configurable comme on veut.
Plus de détail :
http://packages.debian.org/testing/net/ipmasq.html
 
Pour portsentry, apt-get install portsentry.
permet de detecter les scans de tout genre. 3 manière de réagir. Soit il le log ( par défaut ), soit il envoie un mail, soit il bloque en dropant tout les paquets entrant du bonhomme qui scanne. Il y a aussi plusieurs mode de fonctionnement, udp, sudp, tcp, stcp, etc.. tout est bien documenté. Il faut aussi spécifier les ports que l'on veut surveiller. Le fichier de conf est bien clair. Suffit de le lire.
 
et les deux derniers : apt-get install snort tcpdump.
snort va écouter tout ce qui passe et l'analyser en fonction d'un ensemble de règle. En gros il s'est à quoi faire gaffe et qd il le rencontre, il le log. Cependant il ne peut le faire que sur un port. Moi j'ai mis le port externe, dans ppp0 vu que j'ai l'adsl. Il va loguer tout ce qui est anormal. scan de machine, scan de réseau, etc.. bref tout ce qui est anormal. Le tout dans /var/log("s" ?)/snort/alert.log et portscan.log.  
Les sorties des logs se font sous la forme standard de sorties générées par tcpdump.
tcpdum permet de voir tous les paquets tous les paquets qui passent par exemple tcpdum -type 'tcp' ( pas sûre de ça, man tcpdump ) va montrer la circulation d'informations tcp via ce port. On peut aussi créer des filtres afin d'affiner pour voir ce que l'on cherche exactement. Je ne sais pas le faire, mais il me semble que pas mal de monde ici le sais, donc..  
Voilà, j'espère que j'ai pas trop dit de conneries.

n°279432
Tomate
Posté le 18-06-2003 à 11:57:47  profilanswer
 

vener a écrit :


 
Ben c'est simple :
apt-get install ipmasq
Ca va mettre en place un firewall sur la machine servant de passerelle empêchant toute connection externe non-établie.
Le tout est présent sous la forme d'un ensemble de scripts modifiable et configurable comme on veut.
Plus de détail :
http://packages.debian.org/testing/net/ipmasq.html
 
ce ne sont ke des scripts ki utilise iptables ou ipchains suivant ton kernel ;)
le script de arno est surement tout aussi clair ;)

 
 
Pour portsentry, apt-get install portsentry.
permet de detecter les scans de tout genre. 3 manière de réagir. Soit il le log ( par défaut ), soit il envoie un mail, soit il bloque en dropant tout les paquets entrant du bonhomme qui scanne. Il y a aussi plusieurs mode de fonctionnement, udp, sudp, tcp, stcp, etc.. tout est bien documenté. Il faut aussi spécifier les ports que l'on veut surveiller. Le fichier de conf est bien clair. Suffit de le lire.
et les deux derniers : apt-get install snort tcpdump.
snort va écouter tout ce qui passe et l'analyser en fonction d'un ensemble de règle. En gros il s'est à quoi faire gaffe et qd il le rencontre, il le log. Cependant il ne peut le faire que sur un port. Moi j'ai mis le port externe, dans ppp0 vu que j'ai l'adsl. Il va loguer tout ce qui est anormal. scan de machine, scan de réseau, etc.. bref tout ce qui est anormal. Le tout dans /var/log("s" ?)/snort/alert.log et portscan.log.  
Les sorties des logs se font sous la forme standard de sorties générées par tcpdump.
 
 
 
ca a l air pas mal, je vais regarder ca :)
 
 
tcpdum permet de voir tous les paquets tous les paquets qui passent par exemple tcpdum -type 'tcp' ( pas sûre de ça, man tcpdump ) va montrer la circulation d'informations tcp via ce port. On peut aussi créer des filtres afin d'affiner pour voir ce que l'on cherche exactement. Je ne sais pas le faire, mais il me semble que pas mal de monde ici le sais, donc..  
Voilà, j'espère que j'ai pas trop dit de conneries.
 
ce n est k un sniffer ;)
 


---------------
:: Light is Right ::
n°279509
vener
Posté le 18-06-2003 à 14:10:06  profilanswer
 

Ben j'ai pas dis le contraire  :??:  
Le topic c'est sécuriser sa passerelle, ben je te dis ce que j'ai mis dessus. Y a des outils tout fait sur debian pour tout faire, pourquoi se faire chié avec autre chose ?

n°279510
Tomate
Posté le 18-06-2003 à 14:12:06  profilanswer
 

vener a écrit :

Ben j'ai pas dis le contraire  :??:  
Le topic c'est sécuriser sa passerelle, ben je te dis ce que j'ai mis dessus. Y a des outils tout fait sur debian pour tout faire, pourquoi se faire chié avec autre chose ?


mais moi non plus ;)
je reponds juste ;)


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
Partager uine connexion internetDNS reseau local / internet ?
probléme de lecture de pages internet ????connexion internet mdk 9.1
besoin d'aide pour ma connexion Internetpartage connexion internet via le réseau intranet
[Mandrake9.1] Connection a internet , newbi j y arrive pas :/Désactivé pour de bon le partage de connexion Internet
Passerelle sous linux[Passerelle] - Envoi de mail lors de reconnexion de mon speedtouch usb
Plus de sujets relatifs à : [Topic Unik] Securiser sa passerelle internet :)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR