Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1757 connectés 

  FORUM HardWare.fr
  Windows & Software

  [Securité]Probleme de sécurité...

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

[Securité]Probleme de sécurité...

n°979846
Pims
Posté le 11-12-2002 à 11:01:38  profilanswer
 

:hello:
 
Je rencontre un serieux probleme de sécurité sur notre réseau...
 
Dans mon journal IP je vois des trames provenant de l'adresse IP 1.2.3.4 !!
 
Jusque la rien de bien surprenant seulement voila: l'interface concernée est l'interface INTERNE du firewall ! :eek:
(c'est à dire la carte réseau branchée sur notre LAN)
 
:??: :??:
 
 
Et ensuite, je vois notre PDC tenter de répondre au 1.2.3.4 ... donc tenté de passer par la passerelle vu que cette adresse n'est pas sur notre réseau...
 
D'ou cela peut venir :??:
 
j'ai tenter de configurer ma machine en 1.2.3.5 avec un masque de 255.255.255.0 pour voir si je le voyais ... rien à faire.
 
:/


Message édité par Pims le 11-12-2002 à 11:41:18

---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 11-12-2002 à 11:01:38  profilanswer
 

n°979850
karoli
Posté le 11-12-2002 à 11:04:23  profilanswer
 

c'est pas une reponse mais lui aussi a un probleme de client de domaine bizarre :
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=

n°979853
digital-sh​adow
C'est personnelle
Posté le 11-12-2002 à 11:06:24  profilanswer
 

heu juste comme ca (c'petre une connerie) mais l'ip 1.2.3.4 elle  n'exsite pas ... ou du moin elle n'est pas routable ... nan?
 
 
SHADOW
 
 [:digital-shadow]


---------------
Une mare aux canards sans canards est-elle une mare aux canards ... ?
n°979860
Pims
Posté le 11-12-2002 à 11:13:28  profilanswer
 

karoli a écrit :

c'est pas une reponse mais lui aussi a un probleme de client de domaine bizarre :
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


 
C'est pas vrai :eek: !!
 
J'ai meme répondu à son topic en + !! c'est magique internet hein ? :eek:
 
;)


---------------
Life is like a box of chocolate you never know what you gonna get.
n°979865
karoli
Posté le 11-12-2002 à 11:16:26  profilanswer
 

essayez de rendre service... :sarcastic:  
 
amuse toi bien

n°979869
Groody
Utilisez MES smileys §
Posté le 11-12-2002 à 11:16:35  profilanswer
 

T'as bcp de machines sur le LAN ?
Une n'aurait pas pu être rajoutée/modifiée ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°979878
Pims
Posté le 11-12-2002 à 11:26:04  profilanswer
 

karoli a écrit :

essayez de rendre service... :sarcastic:  
 
amuse toi bien


 
bah faut pas le prendre comme ca :/
J'ai répondu à son topic juste avant toi ... donc a priori j'etais au courant ... c'est tout.
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°979879
Pims
Posté le 11-12-2002 à 11:26:50  profilanswer
 

Grood' : j'en ai 200 environ ... oui ca pourrait etre ca mais je vois pas trop ....


---------------
Life is like a box of chocolate you never know what you gonna get.
n°979881
bascarol
Posté le 11-12-2002 à 11:27:42  profilanswer
 

Pims a écrit :


 
C'est pas vrai :eek: !!
 
J'ai meme répondu à son topic en + !! c'est magique internet hein ? :eek:
 
;)


 
 :lol:  :lol:  :lol:  
 
dis donc pims sa serait pas toi qui est chez moi en ce moment et moi je te renvoi 1.2.3.4   :lol:  
 
c'est pas rigolo  :cry:  

n°979888
Guru
Posté le 11-12-2002 à 11:35:07  profilanswer
 

Disposes tu de switchs administrables ? de l'adresse MAC de la machine en question ?

mood
Publicité
Posté le 11-12-2002 à 11:35:07  profilanswer
 

n°979893
Pims
Posté le 11-12-2002 à 11:37:10  profilanswer
 

autre chose:
 
lorsque je ping le 1.2.3.4 depuis mon poste:
 

Code :
  1. C:\>ping 1.2.3.4
  2. Envoi d'une requête 'ping' sur 1.2.3.4 avec 32 octets de données :
  3. Délai d'attente de la demande dépassé.
  4. Délai d'attente de la demande dépassé.
  5. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.
  6. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.


 
C'est quoi ce binz :pt1cable: :eek:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°979901
Pims
Posté le 11-12-2002 à 11:44:19  profilanswer
 

Guru a écrit :

de l'adresse MAC de la machine en question ?


 
non ! Je ne suis meme pas sur que celle-ci soit RELLEMENT EN INTERNE :/
 

Guru a écrit :

Disposes tu de switchs administrables ?


 
Oui mais sans l'adresse MAC :/


---------------
Life is like a box of chocolate you never know what you gonna get.
n°979904
Guru
Posté le 11-12-2002 à 11:49:17  profilanswer
 

Pims a écrit :


non ! Je ne suis meme pas sur que celle-ci soit RELLEMENT EN INTERNE :/


 
Euh, tu veux dire que ton firewall laisserait rentrer des requêtes vers ton PDC !?!

n°979914
Pims
Posté le 11-12-2002 à 11:52:41  profilanswer
 

Guru a écrit :


 
Euh, tu veux dire que ton firewall laisserait rentrer des requêtes vers ton PDC !?!


 
Ben j'espere pas :cry:
 
Mais on sais jamais hein :/ :/
 
Mon doute vient du ping :??: :??: :??:
 
 
Seulement le blocage du firewall indique bien l'adresse 1.2.3.4 bloque sur l'interface interne :/ ...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°980154
Pims
Posté le 11-12-2002 à 15:03:41  profilanswer
 

[:yodanc]


---------------
Life is like a box of chocolate you never know what you gonna get.
n°981248
Pims
Posté le 12-12-2002 à 11:05:02  profilanswer
 

....


---------------
Life is like a box of chocolate you never know what you gonna get.
n°981429
digital-sh​adow
C'est personnelle
Posté le 12-12-2002 à 13:53:36  profilanswer
 

[:ssfblanka]  
 
 
 
 
 
SHADOW
 
 [:muzah]


---------------
Une mare aux canards sans canards est-elle une mare aux canards ... ?
n°981434
symantec
Posté le 12-12-2002 à 14:00:35  profilanswer
 

Pims a écrit :

autre chose:
 
lorsque je ping le 1.2.3.4 depuis mon poste:
 

Code :
  1. C:\>ping 1.2.3.4
  2. Envoi d'une requête 'ping' sur 1.2.3.4 avec 32 octets de données :
  3. Délai d'attente de la demande dépassé.
  4. Délai d'attente de la demande dépassé.
  5. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.
  6. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.


 
C'est quoi ce binz :pt1cable: :eek:


 
Ben déja 194.51.174.25 c' est Transpac (Réseaux FT) : http://www.ripe.net/perl/whois?for [...] ced+search

n°981435
[El_Manu]
Posté le 12-12-2002 à 14:01:02  profilanswer
 

Pims a écrit :

autre chose:
 
lorsque je ping le 1.2.3.4 depuis mon poste:
 

Code :
  1. C:\>ping 1.2.3.4
  2. Envoi d'une requête 'ping' sur 1.2.3.4 avec 32 octets de données :
  3. Délai d'attente de la demande dépassé.
  4. Délai d'attente de la demande dépassé.
  5. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.
  6. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.


 
C'est quoi ce binz :pt1cable: :eek:


 
zarb...
 
mais :  ton ip 194.51.174.25 vient bien du net !
 

Code :
  1. inetnum :    194.51.174.0 - 194.51.174.255
  2. netname :    FR-RAIN
  3. descr :      BIIP : Backbone exploit Interco de Collect IP
  4. descr :      ZNR Lyon

 
 


---------------
Feedback achat/vente
n°981440
thelooser
Posté le 12-12-2002 à 14:05:29  profilanswer
 

Pims a écrit :

autre chose:
 
lorsque je ping le 1.2.3.4 depuis mon poste:
 

Code :
  1. C:\>ping 1.2.3.4
  2. Envoi d'une requête 'ping' sur 1.2.3.4 avec 32 octets de données :
  3. Délai d'attente de la demande dépassé.
  4. Délai d'attente de la demande dépassé.
  5. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.
  6. Réponse de 194.51.174.25 : Impossible de joindre l'hôte de destination.


 
C'est quoi ce binz :pt1cable: :eek:


 
C'est normal, 194.51.174.25 est en fait ton routeur par défaut donc tout ce que tes machines connaissent pas, est renvoyé vers celui-ci.
 
En fait, c'est juste un de tes user du réseau qui a changé son @IP en mettant 1.2.3.4, c tout.


Message édité par thelooser le 12-12-2002 à 14:07:11
n°981450
karoli
Posté le 12-12-2002 à 14:11:16  profilanswer
 

pinguer toutes les adresses de ton réseau peut te permettre de voir celle qui ne répond plus...si tous les postes sont connectés  :D
 
edit : tu as deja essaye de pinger 1.2.3.4 depuis 1.2.3.5...autant pour moi [:el_dadou]


Message édité par karoli le 12-12-2002 à 14:13:15
n°981502
Pims
Posté le 12-12-2002 à 15:06:18  profilanswer
 

thelooser a écrit :


 
C'est normal, 194.51.174.25 est en fait ton routeur par défaut donc tout ce que tes machines connaissent pas, est renvoyé vers celui-ci.
 
En fait, c'est juste un de tes user du réseau qui a changé son @IP en mettant 1.2.3.4, c tout.


 
Oui, c'est ca, le 194.51.174.25 est bien un routeur par lequel on passe tout le temps !
 
Ce n'est pas notre routeur en interne mais le 5ème bond ...
 
Ok, si c'est une machine qui est en 1.2.3.4 comment ce fait il que je n'arrive pas à la pinger en mettant mon poste en 1.2.3.5 (255.255.255.0) :heink:


Message édité par Pims le 12-12-2002 à 15:07:08

---------------
Life is like a box of chocolate you never know what you gonna get.
n°981584
thelooser
Posté le 12-12-2002 à 16:25:40  profilanswer
 

Pims a écrit :


 
Oui, c'est ca, le 194.51.174.25 est bien un routeur par lequel on passe tout le temps !
 
Ce n'est pas notre routeur en interne mais le 5ème bond ...
 
Ok, si c'est une machine qui est en 1.2.3.4 comment ce fait il que je n'arrive pas à la pinger en mettant mon poste en 1.2.3.5 (255.255.255.0) :heink:


Si tu n'a pas le même masque de sous réseaux que lui, tu ne pourras pas avoir son @MAC donc le ping ne marche pas.

n°981588
thelooser
Posté le 12-12-2002 à 16:26:45  profilanswer
 

D'ailleurs, si le mec a foutu 1.2.3.4, c'est qu'il devait pas être très fufute, donc, il a du mettre un masque de sous réseau farfelue (genre 1.2.3.4 aussi) :)

n°981611
bruno31
Posté le 12-12-2002 à 16:45:52  profilanswer
 

pour info y'a des virus qui s'amusent a changer l'@ ip d'une machine le temps de lancer un scan puis remettent l'ip d'origine ...
 
creuse ds ce sens ...
 
 
ping -t 1.2.3.4  
 
depuis une machine que tu re-adresse en 1.2.3.x ... des que ca reponds :  
 
arp -a  
 
& tu recup l'@ mac de ta machine infectée ...
 
 
Amuses-toi bien ;)
 
PS : je suis pas sur que c'est bien ca mais ca coute rien d'essayer ;à

n°981667
Pims
Posté le 12-12-2002 à 17:58:02  profilanswer
 

thelooser a écrit :


Si tu n'a pas le même masque de sous réseaux que lui, tu ne pourras pas avoir son @MAC donc le ping ne marche pas.


 
Oui, ca depend aussi du sien de masque en effet .....
 
C'est quand meme bizarre ca ...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°982158
bruno31
Posté le 13-12-2002 à 01:14:45  profilanswer
 

:??:
 
sur de ca  :heink:  
 
suffit de mettre un mask assez grand, de toute facon sur le lan, a priori y'a pas de routage sauf vlan ;)
 
au pire, tu te mets sur un hub , avec sniffer pro, tu vas bien les voir passer les trames niv 2 ... un bon filtre et zou.

n°982238
thelooser
Posté le 13-12-2002 à 08:39:01  profilanswer
 

bruno31 a écrit :

:??:
 
sur de ca  :heink:  
 
suffit de mettre un mask assez grand, de toute facon sur le lan, a priori y'a pas de routage sauf vlan ;)
 
au pire, tu te mets sur un hub , avec sniffer pro, tu vas bien les voir passer les trames niv 2 ... un bon filtre et zou.


 
Ca marche pas comme ca :)
C'est pas en agrandissant le masque que ca va marcher.
Les paquets de broadcasts sont différend si tu mets un ff.ff.ff.0 ou un ff.ff.0.0

n°983342
bruno31
Posté le 14-12-2002 à 00:20:30  profilanswer
 

euh ok pour le broadcast je sais comment ca marche merci :D ... mais je vois pas le rapport ;)
 
pims parle po de broadcast mais de trames avec ip source 1.2.3.4
 
pour faire un ping ( afin de voir son @ mac ) tu n'utilises pas le broadcast que je sache ;)
 
m'enfin je peux me tromper  :o

n°983425
Pims
Posté le 14-12-2002 à 09:29:56  profilanswer
 

bruno31 a écrit :

euh ok pour le broadcast je sais comment ca marche merci :D ... mais je vois pas le rapport ;)
 
pims parle po de broadcast mais de trames avec ip source 1.2.3.4
 
pour faire un ping ( afin de voir son @ mac ) tu n'utilises pas le broadcast que je sache ;)
 
m'enfin je peux me tromper  :o  


 
Ben si, tu lances un braodcast sur le reseau pour savoir qu'elle est son @MAC ....


---------------
Life is like a box of chocolate you never know what you gonna get.
n°983457
bruno31
Posté le 14-12-2002 à 10:41:23  profilanswer
 

ben oui mais non ;)
 
tu as essayé ce que je t'ai dit ?
 


 
ping -t 1.2.3.4  
 
depuis une machine que tu re-adresse en 1.2.3.x ... des que ca reponds :  
 
arp -a  
 
& tu recup l'@ mac de ta machine infectée ...


Message édité par bruno31 le 14-12-2002 à 10:42:11
n°983884
Pims
Posté le 14-12-2002 à 18:25:27  profilanswer
 

Pims a écrit :


j'ai tenter de configurer ma machine en 1.2.3.5 avec un masque de 255.255.255.0 pour voir si je le voyais ... rien à faire.
 
:/


 
oui j'ai deja essayé...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985267
thelooser
Posté le 15-12-2002 à 22:46:30  profilanswer
 

bruno31 a écrit :

ben oui mais non ;)
 
tu as essayé ce que je t'ai dit ?
 


 
ping -t 1.2.3.4  
 
depuis une machine que tu re-adresse en 1.2.3.x ... des que ca reponds :  
 
arp -a  
 
& tu recup l'@ mac de ta machine infectée ...




 
Sauf que si ca répond jamais, ben c'est retour case départ.
Si à la base, tu connais pas l'@ MAC, c mort, tu trouveras pas l'IP.
Si tu connais l'IP mais pas le PC c'est pareil.
A moins d'un coup de bol dans le choix du masque, tu ne pourras jamais faire communiquer 2 machines avec des masques différents :)
 
Et je répette que c'est pas en agrandissant le masque de sous-réseau que tu vas "ratisser" + large dans tes plage d'adresses.
Cf broadcast ;)

n°985326
-CouiLLe2C​hieN-
Posté le 15-12-2002 à 23:35:39  profilanswer
 

1.2.3.4 serai une class A donc avec un mask de sous reseau en 255.0.0.0 si il a pri le mask de sous reseua ke windows a u lui proposé

n°985421
bruno31
Posté le 16-12-2002 à 00:24:59  profilanswer
 

thelooser a écrit :


 
Sauf que si ca répond jamais, ben c'est retour case départ.
Si à la base, tu connais pas l'@ MAC, c mort, tu trouveras pas l'IP.
Si tu connais l'IP mais pas le PC c'est pareil.
A moins d'un coup de bol dans le choix du masque, tu ne pourras jamais faire communiquer 2 machines avec des masques différents :)
 
Et je répette que c'est pas en agrandissant le masque de sous-réseau que tu vas "ratisser" + large dans tes plage d'adresses.
Cf broadcast ;)


 
j'avais bien compris merci  
 
mais j'avais aussi espoir que ca repondes a un moment ou un autre ... ( au changement d'ip, meme si il dure une fraction de secondes, avec le -t y' "aurait" moyen d'avoir une reponse ).
 
Sinon tu mets un sniffer, tu vas bien la trouver la machine, si tu recois les packets ip, doit bien y avoir une trame niv2 associé donc une @mac kkpart :) Sinon je vois po l'interet d'envoyer des packets si on peut po recevoir de reponse ;)
 
Sinon je vais replonger dans mes bouquins :D


---------------
http://www.hardfr.org/ [HardFr]
n°985580
bascarol
Posté le 16-12-2002 à 10:38:30  profilanswer
 

bruno31 a écrit :


 
 
Sinon tu mets un sniffer, tu vas bien la trouver la machine, si tu recois les packets ip, doit bien y avoir une trame niv2 associé donc une @mac kkpart :) Sinon je vois po l'interet d'envoyer des packets si on peut po recevoir de reponse ;)
 


 
ethereal  :D fait sa trés bien, il est gratuit  :bounce: en version Win ou linux, Mac, ect....
Son seul défaut, un peu compliqué. Mais trés efficace.
 
http://www.ethereal.com/download.html#binaries
 
 :hello:

n°985597
Pims
Posté le 16-12-2002 à 11:08:05  profilanswer
 

ethereal, j'ai deja testé mais ca fonctionne sur mon poste mais pas sur le serveur il ne reconnait aucune carte réseau :(
 
Je voulais m'installer une petite distrib Linux pour faire ce genre de truc :)  
 
Genre TCPDUMP ...
 
Je suis en recherche :)
 
 
PS: d'ailleur sous ethereal ? comment creer un filtre qui me capture QUE les trames provenant de 1.2.3.4 :??:
 
C'est la galere à saisir ce soft...


Message édité par Pims le 16-12-2002 à 11:09:47

---------------
Life is like a box of chocolate you never know what you gonna get.
n°985635
bascarol
Posté le 16-12-2002 à 11:38:33  profilanswer
 

Pims a écrit :

ethereal, j'ai deja testé mais ca fonctionne sur mon poste mais pas sur le serveur il ne reconnait aucune carte réseau :(  sauf la version payante
 
Je voulais m'installer une petite distrib Linux pour faire ce genre de truc :)  
 
Genre TCPDUMP ... le fin du fin tcpdump + Ethereal
 
 
Je suis en recherche :)
 
 
PS: d'ailleur sous ethereal ? comment creer un filtre qui me capture QUE les trames provenant de 1.2.3.4 :??:  
 
C'est la galere à saisir ce soft... comme je disais son trés gros problème
 


 
voila une petite adresse pour une petite aide sur ehtereal
 
http://www.rezalfr.org/index.php?i=ethereal&d=0
 
sinon tu auras + d'aide sur tcpdump, voir moteur de recherche
 
sinon ben comme j'en ai marre de jamais trouvé d'aide sur ethereal et qu'on est jamais mieux servi que par soi même, ben c'est dans le tube (en developpement)  :D  
Mais la faudra attendre un peu encore  :sweat:  
 
courage tu va la [:zoor]  cette IP de daube
 
 :hello:  
 
 

n°985648
Pims
Posté le 16-12-2002 à 11:47:30  profilanswer
 

Merci basca !
 
J'ai deja reussi à filtrer les trames (captures) selon une adresse IP :)
 
" host 1.2.3.4 " c'etait pas trop dur !!
 
Mais maintenant il faut que je me branche au bon endroit vu qu'on est commuté ... sinon je peux tjrs attendre .... seulement les demandes de 1.2.3.4 sont des broadcast donc je devrais les recevoir ou que je sois normalement !! je test :)
 
Sinon pourquoi il ne marche pas sur un serveur ?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985684
bascarol
Posté le 16-12-2002 à 12:23:03  profilanswer
 

Pims a écrit :

Merci basca !
 
J'ai deja reussi à filtrer les trames (captures) selon une adresse IP :)
 
" host 1.2.3.4 " c'etait pas trop dur !!
 
Mais maintenant il faut que je me branche au bon endroit vu qu'on est commuté ... sinon je peux tjrs attendre .... seulement les demandes de 1.2.3.4 sont des broadcast donc je devrais les recevoir ou que je sois normalement !! je test :)
 
Sinon pourquoi il ne marche pas sur un serveur ?


 
Si à ma connaissance Ethereal peut être installé sur un server. Je crois que son seul prob avec des server concerne la compatibilité entre WinPcap et NT/2Kserv.
 
WinPcap est l'interface obligatoire entre ethereal et Win et il a du mal à interpreter le protocole ppp (sa reste à vérifier)
 
mais à mon avis pour pas polluer ton serve vaut mieux l'installer sur 1 poste.
 
 :hello:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [Securité]Probleme de sécurité...

 

Sujets relatifs
Problème d'affichage de Linux avec VMWare 3.2problème de clavier avec windows 2000 pro
encore un probleme avec windows 2000 proprobleme de securité ....
Gros problème de sécurité avec XPProbleme reseaux securité et autorisations !!!
Probleme de securité sous ICQProblème Sécurité Réseau / Partition D: Effacée
Chtite probléme de securité réseau.....Probleme de Sécurité ----- NETSTAT
Plus de sujets relatifs à : [Securité]Probleme de sécurité...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR