Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
864 connectés 

  FORUM HardWare.fr
  Windows & Software

  comment résoudre des failles de sécurité ??

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

comment résoudre des failles de sécurité ??

n°1060201
Movez LanG
....huhu....
Posté le 14-02-2003 à 13:47:45  profilanswer
 

voilà bien que je ne sois pas un scanneur pro, j'ai remarqué que la faille ipc est présente ds mon pc, en autres...
et j'aurais voulu savoir comment faire pr la résoudre?
mais ma question porte sur toutes les failles par définition , qu'est ce qu'il faut que je fasse en général fasse à une faille = un patch ?


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
mood
Publicité
Posté le 14-02-2003 à 13:47:45  profilanswer
 

n°1060238
raph93
Posté le 14-02-2003 à 13:56:54  profilanswer
 

Movez Lang a écrit :

voilà bien que je ne sois pas un scanneur pro, j'ai remarqué que la faille ipc est présente ds mon pc, en autres...
et j'aurais voulu savoir comment faire pr la résoudre?
mais ma question porte sur toutes les failles par définition , qu'est ce qu'il faut que je fasse en général fasse à une faille = un patch ?


 
qu'est ce ke t'appelle IPC ??


---------------
Nothing can stop me, I'm never satisfied, I take what i want, refuse to be denied...
n°1060246
Movez LanG
....huhu....
Posté le 14-02-2003 à 13:59:41  profilanswer
 

bah malgré le fait que je n'y connaisse pas grand chose, je sais qu'on peux exploiter cette faille pr créer un server ftp pirate
et après scan de mon réseau, j'ai bien le partage ipc en marche


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1060255
Requin
Posté le 14-02-2003 à 14:04:41  profilanswer
 

IPC$ est un share (partage) administratif qui permet de s'authentifier avec ta machine... ce ne'st nullement une faille de sécurité.
 
Tu vas sur windowsupdate régulièrement et tu n'auras pas d'"exploit" via les share administratifs possible.

n°1060256
BMenez
Posté le 14-02-2003 à 14:04:56  profilanswer
 

Et si tu vires le partage de fichier ?
Sinon faut patcher ou firewaller...

n°1060283
raph93
Posté le 14-02-2003 à 14:25:20  profilanswer
 

pour le partage de fichier desactiver NETBIOS


---------------
Nothing can stop me, I'm never satisfied, I take what i want, refuse to be denied...
n°1060708
Movez LanG
....huhu....
Posté le 14-02-2003 à 18:50:23  profilanswer
 

en effet c exactement ce que je voulais savoir
 
IPC$ est un share (partage) administratif qui permet de s'authentifier avec ta machine... ce ne'st nullement une faille de sécurité.
 
alors la faille qu'utilise les scanners n'est pas celle-ci ??
je ne risque rien à faire tourner un ftp sur mon paicai alors qu'il y a ce partage ??


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1061006
Movez LanG
....huhu....
Posté le 15-02-2003 à 00:28:06  profilanswer
 

[:yoyoz]


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1061014
Requin
Posté le 15-02-2003 à 00:58:01  profilanswer
 

Movez Lang a écrit :

en effet c exactement ce que je voulais savoir
 
IPC$ est un share (partage) administratif qui permet de s'authentifier avec ta machine... ce ne'st nullement une faille de sécurité.
 
alors la faille qu'utilise les scanners n'est pas celle-ci ??
je ne risque rien à faire tourner un ftp sur mon paicai alors qu'il y a ce partage ??


 
Non si ton mot de passe adminsitrateur est assez costaud et que tu maintient ton OS régulièrement à jour.
 
Si vraiment cela te gène tu peux aller dnas les options avancée du protocole TCP/IP et désactiver NetBIOS sur TCP/IP.

n°1061048
Movez LanG
....huhu....
Posté le 15-02-2003 à 02:22:38  profilanswer
 

Requin a écrit :


 
Non si ton mot de passe adminsitrateur est assez costaud et que tu maintient ton OS régulièrement à jour.
 
Si vraiment cela te gène tu peux aller dnas les options avancée du protocole TCP/IP et désactiver NetBIOS sur TCP/IP.


 
c surement ce que je vais faire...
tu pourrais m'expliquer NetBios stp ?? je voudrais savoir un peu à quoi ça sert, avantages et inconvénients...
désolé :D je préfère quand c des forumeurs qui me l'explique :D


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
mood
Publicité
Posté le 15-02-2003 à 02:22:38  profilanswer
 

n°1061051
Movez LanG
....huhu....
Posté le 15-02-2003 à 02:24:32  profilanswer
 

j'ai trouvé ce site pas mal
http://etienne.durup.free.fr/securite/nbports.htm


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1062310
fscalda
Gaaaaaazzzz
Posté le 16-02-2003 à 14:54:52  profilanswer
 

j'ai trouvé ça; mais les esultat font peur :
 
http://www.pcflank.com/test.htm

n°1062408
Movez LanG
....huhu....
Posté le 16-02-2003 à 16:02:53  profilanswer
 

vraiment cool
merci je suis dessus en ce moment meme
c pas mal !!!


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1062419
Requin
Posté le 16-02-2003 à 16:28:00  profilanswer
 

fscalda a écrit :

j'ai trouvé ça; mais les esultat font peur :
 
http://www.pcflank.com/test.htm


 
Les résultats ne font pas peur, c'est leur mauvaise interprétation qui peut faire peur... un port ouvert ne signifie pas qu'il y a forcément une vulnérabilité.
 
Mon ordinateur fournis divers services il est normal qu'il écoute sur les ports concernés.
 
Les fabricants de Firewall personnels ont tendance à faire paraître ces "tests" plus catastrophiques que la réalité.
 
J'ai fait quelques tests "honney pot" (pot de miel). Un Windows 2000 exposé 24h/24h sur une ligne rapide avec IIS non patché est infecté en largement moins de 8 heures par des exploits utilisés par des vers (donc de manière automatique), un Windows 2000 mis à jour régulièrement avec Windows Update n'a aucun soucis même pendant des mois. Un OS très vulnérable est Windows 95 qui ne possède pas de mécanisme simple de mise à jour du système.
 
PAr contre je vous encourage à lire la documentation concernant la sécurité informatique et le fonctionnement de "vrai" firewall (= pas des firewall personnels)... c'est très intéressant.


Message édité par Requin le 16-02-2003 à 16:29:02
n°1062420
Krapaud
Modérateur
Posté le 16-02-2003 à 16:31:08  profilanswer
 

[:rofl] j'adore ça!
 
ipc$ une faille :D
 
 [:chacal_one333]

n°1062422
ShonGail
En phase de calmitude ...
Posté le 16-02-2003 à 16:33:27  profilanswer
 

Movez Lang a écrit :

en effet c exactement ce que je voulais savoir
 
IPC$ est un share (partage) administratif qui permet de s'authentifier avec ta machine... ce ne'st nullement une faille de sécurité.
 
alors la faille qu'utilise les scanners n'est pas celle-ci ??
je ne risque rien à faire tourner un ftp sur mon paicai alors qu'il y a ce partage ??


 
 
Les "scanners" recherche des server ftp mal configurés, ce qui n'est pas une faille.
Si sur ton server ftp, tu laisses un accès en anonyme avec des droits de lecture et d'écriture alors tu permets à n'importe qui de se connecter puis d'uploader et de downloader sur tes HDD.

n°1062424
Krapaud
Modérateur
Posté le 16-02-2003 à 16:38:34  profilanswer
 

ShonGail a écrit :


 
 
Les "scanners" recherche des server ftp mal configurés, ce qui n'est pas une faille.
Si sur ton server ftp, tu laisses un accès en anonyme avec des droits de lecture et d'écriture alors tu permets à n'importe qui de se connecter puis d'uploader et de downloader sur tes HDD.


 
non, ils recherchent des ports ouverts.

n°1062425
ShonGail
En phase de calmitude ...
Posté le 16-02-2003 à 16:40:12  profilanswer
 

krapaud a écrit :


 
non, ils recherchent des ports ouverts.


 
dans l'absolu oui, ils peuvent rechercher des ports ouverts avec des aplis ou services derrières mais ce qui interesse ici le créateur du topic c'est de savoir si son serveur ftp est à l'abris des taggeurs et autres.

n°1062426
Krapaud
Modérateur
Posté le 16-02-2003 à 16:41:40  profilanswer
 

ShonGail a écrit :


 
dans l'absolu oui, ils peuvent rechercher des ports ouverts avec des aplis ou services derrières mais ce qui interesse ici le créateur du topic c'est de savoir si son serveur ftp est à l'abris des taggeurs et autres.


 
aucun rapport!
 
un scanner est un soft qui cherche des ports ouvert, pas des serveurs ftp mal configurés, il ne le saura jamais ou alors l'heuristique est plus balaise que le meilleur WarlordZ

n°1062429
ShonGail
En phase de calmitude ...
Posté le 16-02-2003 à 16:46:36  profilanswer
 

krapaud a écrit :


 
aucun rapport!
 
un scanner est un soft qui cherche des ports ouvert, pas des serveurs ftp mal configurés, il ne le saura jamais ou alors l'heuristique est plus balaise que le meilleur WarlordZ


 
Allo je cause le françois ??
 
ON EST BIEN D'ACCORD QU'UN LOGICIEL DE SCAN SERT A VERIFIER L'ETAT DES PORTS
 
MAIS ce qui interesse l'auteur du topic est de savoir comment procede certains pour squatter des ordis avec serveur ftp dessus.

n°1062434
Krapaud
Modérateur
Posté le 16-02-2003 à 16:48:35  profilanswer
 

ipc$ est relativement différent de ftp hein!

n°1062436
ShonGail
En phase de calmitude ...
Posté le 16-02-2003 à 16:51:40  profilanswer
 

krapaud a écrit :

ipc$ est relativement différent de ftp hein!


 
oui mais lui parlait de ipc$ par méconnaissance, s'imaginant que c'était par ce biais qu'on squattait des serveurs ftp car il écrit peu après :
 

alors la faille qu'utilise les scanners n'est pas celle-ci ??  
je ne risque rien à faire tourner un ftp sur mon paicai alors qu'il y a ce partage ??

n°1062520
Movez LanG
....huhu....
Posté le 16-02-2003 à 18:11:55  profilanswer
 

krapaud a écrit :

[:rofl] j'adore ça!
 
ipc$ une faille :D
 
 [:chacal_one333]  


 
c'est sur que lorsque l'on connait pas, bah on utilise des termes inappropriés...
désolé alors


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1062526
Movez LanG
....huhu....
Posté le 16-02-2003 à 18:16:06  profilanswer
 

je savais que mes propos n'étaient pas très clair
déjà j'ai dis faille IPC$ parce que c mentionné ainsi sur les qq sites ou j'ai vu, par exemple Flu**** scanner de failles IPC$
deuxièment ce que je veux savoir c si ayant IPC$ actif je ne risque pas de me voir installer un server ftp pirate, cad à mon insu ?? voilà en gros


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1062541
ShonGail
En phase de calmitude ...
Posté le 16-02-2003 à 18:25:58  profilanswer
 

Movez Lang a écrit :

je savais que mes propos n'étaient pas très clair
déjà j'ai dis faille IPC$ parce que c mentionné ainsi sur les qq sites ou j'ai vu, par exemple Flu**** scanner de failles IPC$
deuxièment ce que je veux savoir c si ayant IPC$ actif je ne risque pas de me voir installer un server ftp pirate, cad à mon insu ?? voilà en gros


 
non
 
Tu définis un mdp administrateur
Tu tiens ton OS à jour
Tu ne permets pas de connexion anonyme sur ton ftp

n°1062648
Movez LanG
....huhu....
Posté le 16-02-2003 à 19:07:11  profilanswer
 

c tout bon alors :D
mon mdp est bien défini et sur
no anonymous access
OS non MaJ par contre ---> j'utilise pas MaJ auto ( je e ferais taper sur les doigts !!!) ya un site qui est clair ds les patchs de sécurité ???


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°1062690
ShonGail
En phase de calmitude ...
Posté le 16-02-2003 à 19:40:21  profilanswer
 

Tu utilises windows update

n°1062753
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 16-02-2003 à 20:22:22  profilanswer
 

Microsoft propose un outils gratuit ultra pratique mais malheureusement tres peu connu et utilisé, MBSA (c'est basé sur HFNetCheck pour ceux qui connaissent).
Ca fonctionne sous 2000 et XP (et NT4 via un scan a distance), non seulement pour windows mais aussi IE, IIS, SQL, Exchange, Office et meme Windows Media Player :
- ca verifie qu'il n'y ai pas de grossieres erreurs de parametrages (mot de passes vides, compte invité...)
- ca verifie que tout ca soit bien a jour niveau patch, et comme un integration avec SUS est possible ca peut corriger ca.
 
http://www.microsoft.com/technet/t [...] SAHome.ASP
 
La version 1.1 n'existe qu'en anglais, ca marche sur les OS et softs francais mais retourne des erreurs de checksum pour la verification des patchs (les VF n'ont pas la meme taille que les VO, mais la verification de presence ou non reste valide). La 1.2 devrait sortir dans pas tres longtemps et sera dispo en francais.

n°1062790
Requin
Posté le 16-02-2003 à 20:54:53  profilanswer
 

Je complète ce qui a été dit ci-dessus. Il existe aussi une mailing list à laquelle Microsoft distribue ses bulletins d'alertes. Ainsi que pas mal de pages dédiées à la sécurité :
 
http://www.microsoft.com/security/
 
Les patchs sont disponible séparément via le technet et les bulletins de sécurité y figurent :
 
http://www.microsoft.com/technet/t [...] urrent.asp


Message édité par Requin le 16-02-2003 à 20:59:52
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  comment résoudre des failles de sécurité ??

 

Sujets relatifs
Gestion de la sécurité NTFS win2000 en ligne de commandeEcrire une Police de securite utilisateurs...
windows xp probimpossible a resoudre ( recompense a celui ki trouve)site pour connaitre son niveau de sécurité...
802.11b et sécuritéPour ceux qui sont curieux sur tout ce qui touche a la securite
test sur internet de la securité de mon PCSecurite sous WIN2K NTFS
installation de windows 2000, NT avec sécuritéWindows 2000 grosse faille de sécurité
Plus de sujets relatifs à : comment résoudre des failles de sécurité ??


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR