[Securité] Failles, exploits, audit d'une machine ...

Failles, exploits, audit d'une machine ... [Securité] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 26-04-2003 à 23:51:35    

Le but de ce topic est de mettre en avant les sites qui referencent les failles, les exploits, d'expliquer comment faire un audit de securité d'une machine, de referencer les programmes utils ...et ceux qui peuvent etre dangereux ... Et enfin de mettre en place un minimum de notions de securité !
 

------------------------
         Définitions  
------------------------

Audit : En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.  
 
 

------------------------
   Bases de Données
------------------------

http://www.securityfocus.com/ - Plein de news et d'infos sur les failles de secu
http://www.linuxbroker.com/ - Idem !
 
 
 
 

------------------------
        Programmes  
------------------------

 
http://packetstorm.linuxsecurity.c [...] size.shtml - Une panachée de tous les progs de scan existants
http://www.nessus.org/ - A security Scanner
 

------------------------
        Securisation  
------------------------

 Sécuriser une passerelle internet - Mise en place d'iptables...
 
 

------------------------
     Sites d'Audit
------------------------

Shields Up - Scan votre machine pour trouver les ports ouverts
Funix Audit - Une doc pour apprendre a effectuer l'audit d'une machine
Testez votre Firewall - Par JoWile, notre modo adoré :love:


Message édité par HuGoBioS le 28-04-2003 à 12:36:28

---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 26-04-2003 à 23:51:35   

Reply

Marsh Posté le 27-04-2003 à 00:50:14    

commence donc par expliquer le principe d'audit :D


---------------
http://www.boincstats.com/signature/user_664861.gif
Reply

Marsh Posté le 27-04-2003 à 01:00:57    

COMPUTER AUDIT, AUDIT
vérification informatique
 
En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 27-04-2003 à 01:08:52    

HuGoBioS a écrit :

COMPUTER AUDIT, AUDIT
vérification informatique
 
En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.  


 
Et dans les liens que tu nous a mis jusqu'ici, ya des bons guides pour faire une bonne audit complete d'un serveur linux? En tout point?


---------------
http://www.boincstats.com/signature/user_664861.gif
Reply

Marsh Posté le 27-04-2003 à 01:09:42    

burgergold a écrit :


 
Et dans les liens que tu nous a mis jusqu'ici, ya des bons guides pour faire une bonne audit complete d'un serveur linux? En tout point?

Ah je pense pas ... mais j'en attend ;-)


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 27-04-2003 à 01:10:49    

HuGoBioS a écrit :

Ah je pense pas ... mais j'en attend ;-)


 
jvais attendre avec toi alors :P
 
au pire cette semaine jdemanderai au boulot, ca dlair que chez IBM c chose commun de faire des audit :P


---------------
http://www.boincstats.com/signature/user_664861.gif
Reply

Marsh Posté le 27-04-2003 à 01:52:02    

ce serait sympa de mettre en lien les articles importants à lire, car les sites sont plutôt vastes  :D (et en anglais  [:lex] ). Donc un petit tri par les connaisseurs serait apprécié :jap:


---------------
Gitan des temps modernes
Reply

Marsh Posté le 27-04-2003 à 02:05:22    

Bobor a écrit :

ce serait sympa de mettre en lien les articles importants à lire, car les sites sont plutôt vastes  :D (et en anglais  [:lex] ). Donc un petit tri par les connaisseurs serait apprécié :jap:  

je ne fais malheureusement pas parti des connaisseurs ...
Mais a priori demain jamiroq devrait tomber sur ce topic et amener ses pierre a l'edifice !


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 27-04-2003 à 02:23:40    

Je me souviens qu'il existait un site (mais surement pas qu'un seul...) qui listait tous les port ouvert de ta machine, mais je ne me souviens plus de l'url...

Reply

Marsh Posté le 27-04-2003 à 02:42:03    

à cette heure on est déjà demain  :D


---------------
Gitan des temps modernes
Reply

Marsh Posté le 27-04-2003 à 02:42:03   

Reply

Marsh Posté le 27-04-2003 à 02:44:08    

[:zerod]

Reply

Marsh Posté le 27-04-2003 à 02:46:34    

est-ce que jamiroq a connecté son réveil à son IDS? Ce serait une bonne blague  [:yaisse2]


---------------
Gitan des temps modernes
Reply

Marsh Posté le 27-04-2003 à 02:52:05    

Bobor a écrit :

est-ce que jamiroq a connecté son réveil à son IDS? Ce serait une bonne blague  [:yaisse2]  


En parlant de ça, faut que j'aille  :sleep:

Reply

Marsh Posté le 27-04-2003 à 14:18:13    

Reply

Marsh Posté le 27-04-2003 à 15:43:20    

Rasthor a écrit :

Je me souviens qu'il existait un site (mais surement pas qu'un seul...) qui listait tous les port ouvert de ta machine, mais je ne me souviens plus de l'url...


 
 
https://grc.com/x/ne.dll?bh0bkyd2  ;)  
 
A+


Message édité par -keiji- le 27-04-2003 à 15:43:42
Reply

Marsh Posté le 27-04-2003 à 19:38:01    

Reply

Marsh Posté le 28-04-2003 à 09:31:01    

j'aimerais asser de la doc ou meme un tutorial sur nessus, donc si qq1 a ca sous la main :D
 
http://www.nessus.org/  [:yoyoz]


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
Reply

Marsh Posté le 28-04-2003 à 09:47:12    


 
tjs la pour faire des conneries toi :whistle:  
 
 
et pis :youpi: y a un lien vers mon post sur la secu :sol:

Reply

Marsh Posté le 28-04-2003 à 09:55:45    

Zaib3k a écrit :

j'aimerais asser de la doc ou meme un tutorial sur nessus, donc si qq1 a ca sous la main :D
 
http://www.nessus.org/  [:yoyoz]  


 
 
http://www.funix.org/fr/linux/main [...] &page=menu
 
en milieu de page
c court mais c'est déjà ça   :)

Reply

Marsh Posté le 28-04-2003 à 10:51:30    

muhmmm

Reply

Marsh Posté le 28-04-2003 à 11:32:33    

e_esprit a écrit :

C'est quoi ce nom de Topikalakon ???
Y aurait pas comm un soucaïe ???

:jap: une legere kouye de ma part ... ou de la part de phoenix


---------------
-= In Kik00 101 I trust :o =-
Reply

Marsh Posté le 28-04-2003 à 11:34:54    

gros castor a écrit :


 
 
http://www.funix.org/fr/linux/main [...] &page=menu
 
en milieu de page
c court mais c'est déjà ça   :)  


merci


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
Reply

Marsh Posté le 28-04-2003 à 11:35:47    

HuGoBioS a écrit :

:jap: une legere kouye de ma part ... ou de la part de phoenix


mebiensur :whistle:


---------------
:: Light is Right ::
Reply

Marsh Posté le 28-04-2003 à 12:22:33    

un topic de notre modo chéri et vénéré répertoriant quelques liens pour scanner sa machine :
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 28-04-2003 à 12:23:06    

Mjules a écrit :

un topic de notre modo chéri et vénéré répertoriant quelques liens pour scanner sa machine :
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


t en fais un peu trop la :D


---------------
:: Light is Right ::
Reply

Marsh Posté le 28-04-2003 à 12:23:49    

tu crois ?  :whistle:  
 
ça se voit tant que ça ?  :D


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 28-04-2003 à 12:26:44    

Mjules a écrit :

tu crois ?  :whistle:  
 
ça se voit tant que ça ?  :D  


nan ca va en fait :D
 
moi aussi je m y mets : modo, notre maitre a tous, toi qui nous guide et nous donne foi, cree nous une sous cat Securite
je prierai pour toi ce soir sur l autel des sacrifices, et t offrant une vierge nouvellement convertie au Libre
 
alors pas mal hein :whistle:


---------------
:: Light is Right ::
Reply

Marsh Posté le 29-04-2003 à 15:32:18    

Salut tt le monde ! :)
 
Voila l url d une societe francaise faisant de la secu : http://www.hsc.fr
Vous y trouverez qq presentations ainsi que qq cours (tt ca ds la categorie "Ressources" ).
Tout n est pas d une extreme fraicheur mais ca fait tjs du bien ;)
Un conseil : allez y :D
 
Bonne fin de journee !

Reply

Marsh Posté le 29-04-2003 à 15:37:14    

bipparou a écrit :

Salut tt le monde ! :)
 
Voila l url d une societe francaise faisant de la secu : http://www.hsc.fr
Vous y trouverez qq presentations ainsi que qq cours (tt ca ds la categorie "Ressources" ).
Tout n est pas d une extreme fraicheur mais ca fait tjs du bien ;)
Un conseil : allez y :D
 
Bonne fin de journee !


 
merci :hello:


---------------
:: Light is Right ::
Reply

Marsh Posté le 29-04-2003 à 15:42:17    

Ce fut un plaisir (pour une des tres rares fois ou je participe) ;)

Reply

Marsh Posté le 23-05-2003 à 23:42:26    


je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ... :/
 
si vous avez quequchose  :hello:  
meme un lien qui l'explique en détails

Reply

Marsh Posté le 24-05-2003 à 01:24:54    

THE_prodigy a écrit :


je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ... :/
 
si vous avez quequchose  :hello:  
meme un lien qui l'explique en détails  


 
to troll or not to troll :spookie:

Reply

Marsh Posté le 24-05-2003 à 02:40:41    

ipnoz a écrit :


 
to troll or not to troll :spookie:


 
 
ya pa de troll chui pa un trolleur !!
mé comme jny conné pa grd chose en exploits, ca speu qc'ai lair dun troll, bref, un réponse pertinente serait la bienvenue ;)

Reply

Marsh Posté le 24-05-2003 à 09:05:31    

THE_prodigy a écrit :


je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ... :/
 
si vous avez quequchose  :hello:  
meme un lien qui l'explique en détails  


smbdie.exe  ............... (paquet SMB avec flag et data mal formé ... ca fait trés trés mal a un serveur : ne pas tester sur machine de prod.)


---------------
Asrock conroe 945g-dvi
Reply

Marsh Posté le 24-05-2003 à 09:38:24    

TRON20 a écrit :


smbdie.exe  ............... (paquet SMB avec flag et data mal formé ... ca fait trés trés mal a un serveur : ne pas tester sur machine de prod.)


 
 
mwé je cherche un truc fiable, mé qd meme pas qui mtue le serveur, c des tests pas des crashtest :/

Reply

Marsh Posté le 24-05-2003 à 09:54:02    

THE_prodigy a écrit :


 
 
mwé je cherche un truc fiable, mé qd meme pas qui mtue le serveur, c des tests pas des crashtest :/


explication :
 
en fait c un deny de service (DOS), qui te provoque un overlow ds la pile SMB(maintenant appelé CIFS par MS ...mais smb est toujours dedans) en clair ca te fait un memory dump (blue screen avec vidage memoire).
 
Reboot serveur/workstation oblige , mais rien d'autre.
 
tips : les sites cité ci-dessus ... c a oublier, il s ne voient pas les failles à part juste te scanner les ports et tenter qq exploits ... utilisent plutot des outils d'audit Pro :
 
N-stealth,
Retina,
IS 6.01,
GFILan scan,
Sniffer pro,
SolarWind,
...
et le plus puissant : Nmap !!!(mais la, faut etre trés trés bon ... mais on fait quasiment tous ce qu'on veut avec cet outil !!)
 
Pour les req. MIB (exploit SNMB donc) LORIOT est pas mal ... sur un W2K c halluciant ce que ca pompe !!
 
NB : c outils peuvent aussi etre utilisé pour la secu interne en entreprise ...
 
Attention qd meme si vous n'avez été mandaté pour les utiliser (ds votre boite) c illegal !!!
 
Et une carte réseau en mode promiscuité (en ecoute ou sniffing si vous preferrez) ca se detecte trés  trés facilement !!!


Message édité par tron20 le 24-05-2003 à 10:07:37

---------------
Asrock conroe 945g-dvi
Reply

Marsh Posté le 15-09-2003 à 11:20:03    

[:syntaxx_error]


---------------
.
Reply

Marsh Posté le 15-09-2003 à 11:32:21    

TRON20 a écrit :


 
Et une carte réseau en mode promiscuité (en ecoute ou sniffing si vous preferrez) ca se detecte trés  trés facilement !!!


???
 
vu que les bridges sont en mode promiscuité pour justement pas etre "détectés" :heink:


---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 18-05-2004 à 23:22:58    

comment ca se detecte ? elle se contente de remonter les paquets et pas juste les siens, c'est tout, non ?
Je vois pas comment detecter ca du coup ...

Reply

Marsh Posté le 18-05-2004 à 23:41:28    

pfiou l est vieux ce topic :D


---------------
:: Light is Right ::
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed