Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
983 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Exposer une machine virtuelle à une attaque de ransomwares

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Exposer une machine virtuelle à une attaque de ransomwares

n°169474
User Name
Posté le 28-04-2020 à 10:14:04  profilanswer
 

Bonjour à tous,
 
Afin de tester quelques outils de sécurité, j'ai créé une machine virtuelle sur mon PC fixe sous VirtualBox.
Elle est configurée en mode Bridge pour obtenir une IP fixe de ma box, et isolée en DMZ.
 
J'envisage d'ouvrir le port 3389 directement dessus depuis l'extérieur, et d'activer le service RDP, avec un mot de passe très faible.
 
Cette configuration est-elle recommandée et "safe" pour mes autres machines ?  
Merci d'avance.


Message édité par User Name le 28-04-2020 à 10:14:12

---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
mood
Publicité
Posté le 28-04-2020 à 10:14:04  profilanswer
 

n°169475
Je@nb
Modérateur
Kindly give dime
Posté le 28-04-2020 à 10:16:58  profilanswer
 

tu dis qu'elle est en bridge et isolée en dmz, euh bah non c'est soit l'un soit l'autre


Message édité par Je@nb le 28-04-2020 à 10:17:11
n°169476
User Name
Posté le 28-04-2020 à 10:19:46  profilanswer
 

Je parle du mode Bridge de Virtualbox. Si je ne me mets pas en Bridge, ma machine virtuelle sera sur un sous-réseau généré par la machine hôte.


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
n°169477
Je@nb
Modérateur
Kindly give dime
Posté le 28-04-2020 à 10:22:14  profilanswer
 

oui j'ai bien compris mais du coup elle a rien d'isolée

n°169478
User Name
Posté le 28-04-2020 à 10:37:42  profilanswer
 

J'ai un peu de mal à comprendre ta remarque. Peux-tu élaborer ?
Qu'est-ce que je dois faire ? Sachant que dans cette configuration, les pings entre cette machine et le reste du réseau ne passe pas.
 
Edit: Ah non en fait tu as raison, mon PC hôte n'arrive pas à pinger la VM, mais ça marche dans l'autre sens ! Mais du coup, je ne comprends pas pourquoi... la DMZ n'est pas censée placer un pare-feu entre les deux machines ?


Message édité par User Name le 28-04-2020 à 10:39:53

---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
n°169479
Je@nb
Modérateur
Kindly give dime
Posté le 28-04-2020 à 10:39:22  profilanswer
 

si t'es en bridge ta vm et ton pc fixe sont sur le même réseau

n°169481
User Name
Posté le 28-04-2020 à 10:44:09  profilanswer
 

Ah d'accord. Quand bien même cela est vrai, je pensais que la DMZ forcerait l'isolation entre les deux machines. Du coup, quelle est la bonne configuration à faire STP ?


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
n°169482
ShonGail
En phase de calmitude ...
Posté le 28-04-2020 à 10:48:26  profilanswer
 

Je pense qu'avant de tenter de se faire infecter, il faut bosser un peu la partie réseau :o
 
Car sinon, c'est une tentative de suicide, pas un honeypot :D

n°169483
Modération
Posté le 28-04-2020 à 10:51:49  answer
 

Je pense qu'il va falloir en effet revoir les bases du réseau.
 
Rien à faire en catégorie professionnelle du coup


Aller à :
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Exposer une machine virtuelle à une attaque de ransomwares

 

Sujets relatifs
[Hyper-V] Affecter 2 cartes réseau virtuelle à 1 machine virtuelleVirtualisation d'une machine sous Red Hat Linux 4
CPU machine virtuelle VmwareDimensionnement Firewall Appliance Virtuelle
problème dhcp machine virtuelleArchitecture Parc Machine
Peut on pinger un nom de machine avec DNS sous Windows 2008R2 Server 
Plus de sujets relatifs à : Exposer une machine virtuelle à une attaque de ransomwares


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR