Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1117 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

[Topic Unik] Securiser sa passerelle internet :)

n°279510
Tomate
Posté le 18-06-2003 à 14:12:06  profilanswer
 

Reprise du message précédent :

vener a écrit :

Ben j'ai pas dis le contraire  :??:  
Le topic c'est sécuriser sa passerelle, ben je te dis ce que j'ai mis dessus. Y a des outils tout fait sur debian pour tout faire, pourquoi se faire chié avec autre chose ?


mais moi non plus ;)
je reponds juste ;)


---------------
:: Light is Right ::
mood
Publicité
Posté le 18-06-2003 à 14:12:06  profilanswer
 

n°279579
vener
Posté le 18-06-2003 à 15:35:58  profilanswer
 

Bon alors c'est moi qui suis de mauvais poil aujourd'hui

n°279595
Tomate
Posté le 18-06-2003 à 16:09:53  profilanswer
 

vener a écrit :

Bon alors c'est moi qui suis de mauvais poil aujourd'hui  

:lol:


---------------
:: Light is Right ::
n°290145
disconect
Posté le 08-07-2003 à 11:19:33  profilanswer
 

Up,
question sur un P166 + 16 Mo ram , Snort tournera t'il ?
 
sachant que cette passerelle sert uniquement en serveur ssh/firewall (arno's script)/routeur ?
 
 :hello:

n°290204
HuGoBioS
Posté le 08-07-2003 à 13:31:35  profilanswer
 

disconect a écrit :

Up,
question sur un P166 + 16 Mo ram , Snort tournera t'il ?
 
sachant que cette passerelle sert uniquement en serveur ssh/firewall (arno's script)/routeur ?
 
 :hello:  

oui snort tourne a l'aise sur ma passerelle qui fait bcp plus q'un simple firewall


---------------
-= In Kik00 101 I trust :o =-
n°365589
Tomate
Posté le 26-11-2003 à 10:27:38  profilanswer
 

up petit topic :)


---------------
:: Light is Right ::
n°365671
sharlaan
Posté le 26-11-2003 à 13:09:42  profilanswer
 

Pour securisé y'a aussi :
 - OPIE : (One-Time Password In Everything), en fait ca permet d'eviter de renifler les MDP. En fait ca créé un MDP jetables composé de six mot cours à partir du MDP.
 
 - Honeyd : on peut créé un paquet de machine virtuelle. Donc si des malins voient des serveurs NT et linux, y vont aller voir ceux sous NT, mais ils existent materiellement pas. Marrant.

n°365673
Tomate
Posté le 26-11-2003 à 13:11:50  profilanswer
 

sharlaan a écrit :

Pour securisé y'a aussi :
 - OPIE : (One-Time Password In Everything), en fait ca permet d'eviter de renifler les MDP. En fait ca créé un MDP jetables composé de six mot cours à partir du MDP.
 
 - Honeyd : on peut créé un paquet de machine virtuelle. Donc si des malins voient des serveurs NT et linux, y vont aller voir ceux sous NT, mais ils existent materiellement pas. Marrant.


pour les honeypots : oue ok c est sympa, mais bon, pour un particulier ca n a que peu d avantages (fo une machine pour ca etc.), et il faut faire attention au niveau juridique ;)
 
OPIE : heu, si ton mdp n est valable k une seule fois, comment tu te relogue une 2 eme fois ?? :D


---------------
:: Light is Right ::
n°365686
sharlaan
Posté le 26-11-2003 à 13:23:48  profilanswer
 

il en regenère un à chaque nouvelle demande d'authentification.

n°365688
Tomate
Posté le 26-11-2003 à 13:24:54  profilanswer
 

sharlaan a écrit :

il en regenère un à chaque nouvelle demande d'authentification.

oki et tu le recois par mail ?? [:ddr555]


---------------
:: Light is Right ::
mood
Publicité
Posté le 26-11-2003 à 13:24:54  profilanswer
 

n°365706
sharlaan
Posté le 26-11-2003 à 13:43:24  profilanswer
 

nan, à chaque fois que tu tapes ton MDP pour d'identifier, il va le transformer en 6 mots court. OPIE marche pour les commandes : login, ftp, su. Le systeme OPIE va savoir verifier que ces 6 mots court sont valable pour cet utilisateur et que le MDP est bon. A chaque qu'on se ré-identifie, OPIE va regenérer une nouvelle combinaison de 6 mots. Cet combinaisons sera "envoyé" à la place du MDP et le systeme OPIE pourras verifier la validité.

n°365745
Tomate
Posté le 26-11-2003 à 15:27:38  profilanswer
 

sharlaan a écrit :

nan, à chaque fois que tu tapes ton MDP pour d'identifier, il va le transformer en 6 mots court. OPIE marche pour les commandes : login, ftp, su. Le systeme OPIE va savoir verifier que ces 6 mots court sont valable pour cet utilisateur et que le MDP est bon. A chaque qu'on se ré-identifie, OPIE va regenérer une nouvelle combinaison de 6 mots. Cet combinaisons sera "envoyé" à la place du MDP et le systeme OPIE pourras verifier la validité.

j ai rien comprite :D


---------------
:: Light is Right ::
n°365754
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 26-11-2003 à 15:43:37  profilanswer
 

tomate77 a écrit :

oki et tu le recois par mail ?? [:ddr555]


[:doriangray]
La Poste ...  
Comme ça, on peut pas le sniffer ... :o ... :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°365761
Tomate
Posté le 26-11-2003 à 15:59:31  profilanswer
 

Zzozo a écrit :


[:doriangray]
La Poste ...  
Comme ça, on peut pas le sniffer ... :o ... :D

ct pour dicouner :p


---------------
:: Light is Right ::
n°365762
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 26-11-2003 à 16:00:21  profilanswer
 

tomate77 a écrit :

ct pour dicouner :p


Moi sté sérieux ... :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:cupra]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°365763
Tomate
Posté le 26-11-2003 à 16:02:03  profilanswer
 

Zzozo a écrit :


Moi sté sérieux ... :o
 
[:cupra]


toi tu dis ke des conneries :whistle:


---------------
:: Light is Right ::
n°365764
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 26-11-2003 à 16:04:41  profilanswer
 

tomate77 a écrit :


toi tu dis ke des conneries :whistle:  


Spoor mieux tromper l'ennemi ...
Je balance des conneries dans tous les sens ...
Comme ça, au moment décidé ... PAFFFFFF le chien !!!! je tue
tout le monde par une reflexion métaphysique .... :D
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
"Bon, quand est ce qu'on bouffe ?" .... [:ddr555]
Mon sobriquet Z(z)ozo, cé une longue histoire ... :o ... :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°365769
Tomate
Posté le 26-11-2003 à 16:16:26  profilanswer
 

Zzozo a écrit :


Spoor mieux tromper l'ennemi ...
Je balance des conneries dans tous les sens ...
Comme ça, au moment décidé ... PAFFFFFF le chien !!!! je tue
tout le monde par une reflexion métaphysique .... :D
 
"Bon, quand est ce qu'on bouffe ?" .... [:ddr555]
Mon sobriquet Z(z)ozo, cé une longue histoire ... :o ... :D


 
ah ..... heu ..... ouais .... ok [:mrbrelle]


---------------
:: Light is Right ::
n°365772
sharlaan
Posté le 26-11-2003 à 16:21:53  profilanswer
 

Pour revenir à OPIE, le principe sur deux machine en reseau avec le protocole OPIE. Machine A cliente, machine B serveur OPIE.
 
tu le logues sur la machine A. La machine A transforme ton MDP en 6 noms court (ex.: "MAUL LISA FRET OIL CARR SILT" ). La machine A envoie au serveur B les six mots. Le serveur va verifier ces six mots, et si ils correspondent à l'algorithme de transformation, le serveur B donne l'authorisation à la machine A d'ouvrir la sessions.

n°365773
Tomate
Posté le 26-11-2003 à 16:24:42  profilanswer
 

sharlaan a écrit :

Pour revenir à OPIE, le principe sur deux machine en reseau avec le protocole OPIE. Machine A cliente, machine B serveur OPIE.
 
tu le logues sur la machine A. La machine A transforme ton MDP en 6 noms court (ex.: "MAUL LISA FRET OIL CARR SILT" ). La machine A envoie au serveur B les six mots. Le serveur va verifier ces six mots, et si ils correspondent à l'algorithme de transformation, le serveur B donne l'authorisation à la machine A d'ouvrir la sessions.

oki donc si tu connais l algo tu nikes tout ?? [:zytrahus5]


---------------
:: Light is Right ::
n°365775
sharlaan
Posté le 26-11-2003 à 16:34:00  profilanswer
 

nan, car il y a un niveau d'algo different à chaque nouvelle connexion.
Mais si tu veux plus de précision, j'a lu chez un pote un article qui en parle (cf linux loader n°19). Car je te dis que ce dont je me rappelle et je peux donc me tromper.


Message édité par sharlaan le 26-11-2003 à 16:34:30
n°365776
Tomate
Posté le 26-11-2003 à 16:36:59  profilanswer
 

sharlaan a écrit :

nan, car il y a un niveau d'algo different à chaque nouvelle connexion.
Mais si tu veux plus de précision, j'a lu chez un pote un article qui en parle (cf linux loader n°19). Car je te dis que ce dont je me rappelle et je peux donc me tromper.

oki ;)
 
bon j ai pas lilo n 19 :/


---------------
:: Light is Right ::
n°372526
ashramrak
o_O
Posté le 09-12-2003 à 17:07:43  profilanswer
 

dites z'avez configuré comment grsecurity dans les options du kernel, high, low ou custom
 
chui un peut perdu  :D


Message édité par ashramrak le 09-12-2003 à 17:07:59
n°372540
mikala
Souviens toi du 5 Novembre...
Posté le 09-12-2003 à 17:24:16  profilanswer
 

ashramrak a écrit :

dites z'avez configuré comment grsecurity dans les options du kernel, high, low ou custom
 
chui un peut perdu  :D  


custom :o
& tomate a suivi cette exemple :  
http://baka.littleboboy.net/grsec/
 
(y a des screens sur un 2.4.22 mais sur un 2.4.23 spareil :o )
edit : d'ailleurs je vais les refaire & les mettre sur une page web a part :o
edit 2: c'est fait :o
 
http://baka.littleboboy.net/grsec/.xvpics/tn_grsec1.png.pnghttp://baka.littleboboy.net/grsec/.xvpics/tn_grsec2.png.pnghttp://baka.littleboboy.net/grsec/.xvpics/tn_grsec3.png.pnghttp://baka.littleboboy.net/grsec/.xvpics/tn_grsec4.png.png
http://baka.littleboboy.net/grsec/.xvpics/tn_grsec5.png.pnghttp://baka.littleboboy.net/grsec/.xvpics/tn_grsec6.png.pnghttp://baka.littleboboy.net/grsec/.xvpics/tn_grsec7.png.pnghttp://baka.littleboboy.net/grsec/.xvpics/tn_grsec8.png.png


Message édité par mikala le 09-12-2003 à 23:31:36

---------------
Intermittent du GNU
n°372547
ashramrak
o_O
Posté le 09-12-2003 à 17:31:10  profilanswer
 

Mikala a écrit :


custom :o
& tomate a suivi cette exemple : http://www.littleboboy.net/~mikala/grsec/
(y a des screens sur un 2.4.22 mais sur un 2.4.23 spareil :o )
edit : d'ailleurs je vais les refaire & les mettre sur une page web a part :o


 
thx :jap:  
 
mais pkoi donc des :  :o  
 
oué je sais mais g pas rtfm & autre stfw mais l'objet du topic ést pseudo 'howto' et g pas trouvé cette info ici spour ca :bounce:

n°372555
mikala
Souviens toi du 5 Novembre...
Posté le 09-12-2003 à 17:36:10  profilanswer
 

j'aime bien les  :o
mais c'est vrai qu'ils ne s'appliquaient pas ici :o


---------------
Intermittent du GNU
n°372559
ashramrak
o_O
Posté le 09-12-2003 à 17:40:46  profilanswer
 

ok tu me rassure  :o  
 
parce que quand meme  :o  
 
je commencais a me dire  :o  
 
 
 :D  :bounce:  :bounce:  :bounce:  :bounce:

n°372670
Tomate
Posté le 09-12-2003 à 21:05:26  profilanswer
 

meme pas en reve j ai tout fait tout seul :o
 
 
 :whistle:


Message édité par Tomate le 09-12-2003 à 21:05:48

---------------
:: Light is Right ::
n°372673
alien cons​piracy
hardtrance addict
Posté le 09-12-2003 à 21:07:40  profilanswer
 

honeyd c'est quand meme bien trippant.

n°372676
Tomate
Posté le 09-12-2003 à 21:09:03  profilanswer
 

alien conspiracy a écrit :

honeyd c'est quand meme bien trippant.

oue mais c plus trop pour securiser la :)
disons ke c est plus pour une entreprise ke pour un particulier, mais ca peut etre sympa ivo technique :)


---------------
:: Light is Right ::
n°372685
alien cons​piracy
hardtrance addict
Posté le 09-12-2003 à 21:14:28  profilanswer
 

tomate77 a écrit :

oue mais c plus trop pour securiser la :)
disons ke c est plus pour une entreprise ke pour un particulier, mais ca peut etre sympa ivo technique :)

Bien disons que si tu emule une centaine de machines le hacker va probablement passer un petit temps avant de comprendre ce qui ce passe et trouver la bonne machine.  
 
Moi je trouve que c'est quand même utile par contre j'aimerais bien voir la charge que cela neccessite (en particulier lors d'un gros scan).

n°372688
Tomate
Posté le 09-12-2003 à 21:15:53  profilanswer
 

alien conspiracy a écrit :

Bien disons que si tu emule une centaine de machines le hacker va probablement passer un petit temps avant de comprendre ce qui ce passe et trouver la bonne machine.  
 
Moi je trouve que c'est quand même utile par contre j'aimerais bien voir la charge que cela neccessite (en particulier lors d'un gros scan).

vas y et dis nous :D


---------------
:: Light is Right ::
n°372697
alien cons​piracy
hardtrance addict
Posté le 09-12-2003 à 21:19:20  profilanswer
 

tomate77 a écrit :

vas y et dis nous :D

Ben disons que je suis en exam et que je devrais même pas être ici. [:cupra]
 
Alors si je dois tester ce sera pas avant la semaine prochaine.  :D

n°372736
ashramrak
o_O
Posté le 09-12-2003 à 22:06:17  profilanswer
 

moi je vois plus ca comme un gadget (un gadget rigolo a mettre en place quand meme je pense ;) ) que comme un reel outil de sécurité, enfin bon chui pas expert non plus

n°373355
nikosaka
Posté le 11-12-2003 à 09:36:36  profilanswer
 

ashramrak a écrit :

moi je vois plus ca comme un gadget (un gadget rigolo a mettre en place quand meme je pense ;) ) que comme un reel outil de sécurité, enfin bon chui pas expert non plus


c'est plus qu'un gadget, c'est même pas mal utilisé en recherche par les spécialistes en sécurité pour découvrir et comprendre les dernières techniques des blackhats

n°373368
Tomate
Posté le 11-12-2003 à 10:29:50  profilanswer
 

nikosaka a écrit :


c'est plus qu'un gadget, c'est même pas mal utilisé en recherche par les spécialistes en sécurité pour découvrir et comprendre les dernières techniques des blackhats

et par certaines entreprises pour leurrer les hackers :)


---------------
:: Light is Right ::
n°386738
mikala
Souviens toi du 5 Novembre...
Posté le 08-01-2004 à 23:47:09  profilanswer
 

tiens pour l'utilisation de ssh-agent :D
http://jfenal.free.fr/Traduc/LG67N [...] -fr-2.html


---------------
Intermittent du GNU
n°386756
dead_j
Posté le 09-01-2004 à 03:51:08  profilanswer
 

dans les tuto il explique qu'il faut jamais vraiment utiliser le compte root sauf quand on est obligé
 
Le compte que je vais créer pour éviter d'utiliser le compte root, je le configure comment ? j'y donne quel droit ? quel shell ?
 
Merci d'avance :)


---------------
Le Rock c'est la colle qui tient l'univers en place, si cette jointure n'existait pas, la vie n'aurais pas de sens :D
n°386765
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 09-01-2004 à 08:44:41  profilanswer
 

tu lui mets des droits normaux :) perso ensuite je luis donne des droits par sudo

n°386963
dead_j
Posté le 09-01-2004 à 15:22:45  profilanswer
 

black_lord a écrit :

tu lui mets des droits normaux :) perso ensuite je luis donne des droits par sudo


 
Dsl je suis un noob, c'est koi les droits normaux ??? :heink:


---------------
Le Rock c'est la colle qui tient l'univers en place, si cette jointure n'existait pas, la vie n'aurais pas de sens :D
n°386965
mikala
Souviens toi du 5 Novembre...
Posté le 09-01-2004 à 15:28:35  profilanswer
 

celui d'un user de base
uid> 500


---------------
Intermittent du GNU
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
Partager uine connexion internetDNS reseau local / internet ?
probléme de lecture de pages internet ????connexion internet mdk 9.1
besoin d'aide pour ma connexion Internetpartage connexion internet via le réseau intranet
[Mandrake9.1] Connection a internet , newbi j y arrive pas :/Désactivé pour de bon le partage de connexion Internet
Passerelle sous linux[Passerelle] - Envoi de mail lors de reconnexion de mon speedtouch usb
Plus de sujets relatifs à : [Topic Unik] Securiser sa passerelle internet :)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR