Failles, exploits, audit d'une machine ... [Securité] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 27-04-2003 à 00:50:14
commence donc par expliquer le principe d'audit
Marsh Posté le 27-04-2003 à 01:00:57
COMPUTER AUDIT, AUDIT
vérification informatique
En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.
Marsh Posté le 27-04-2003 à 01:08:52
HuGoBioS a écrit : COMPUTER AUDIT, AUDIT |
Et dans les liens que tu nous a mis jusqu'ici, ya des bons guides pour faire une bonne audit complete d'un serveur linux? En tout point?
Marsh Posté le 27-04-2003 à 01:09:42
burgergold a écrit : |
Ah je pense pas ... mais j'en attend ;-)
Marsh Posté le 27-04-2003 à 01:10:49
HuGoBioS a écrit : Ah je pense pas ... mais j'en attend ;-) |
jvais attendre avec toi alors
au pire cette semaine jdemanderai au boulot, ca dlair que chez IBM c chose commun de faire des audit
Marsh Posté le 27-04-2003 à 01:52:02
ce serait sympa de mettre en lien les articles importants à lire, car les sites sont plutôt vastes (et en anglais ). Donc un petit tri par les connaisseurs serait apprécié
Marsh Posté le 27-04-2003 à 02:05:22
Bobor a écrit : ce serait sympa de mettre en lien les articles importants à lire, car les sites sont plutôt vastes (et en anglais ). Donc un petit tri par les connaisseurs serait apprécié |
je ne fais malheureusement pas parti des connaisseurs ...
Mais a priori demain jamiroq devrait tomber sur ce topic et amener ses pierre a l'edifice !
Marsh Posté le 27-04-2003 à 02:23:40
Je me souviens qu'il existait un site (mais surement pas qu'un seul...) qui listait tous les port ouvert de ta machine, mais je ne me souviens plus de l'url...
Marsh Posté le 27-04-2003 à 02:42:03
à cette heure on est déjà demain
Marsh Posté le 27-04-2003 à 02:46:34
est-ce que jamiroq a connecté son réveil à son IDS? Ce serait une bonne blague
Marsh Posté le 27-04-2003 à 02:52:05
Bobor a écrit : est-ce que jamiroq a connecté son réveil à son IDS? Ce serait une bonne blague |
En parlant de ça, faut que j'aille
Marsh Posté le 27-04-2003 à 14:18:13
ReplyMarsh Posté le 27-04-2003 à 15:43:20
Rasthor a écrit : Je me souviens qu'il existait un site (mais surement pas qu'un seul...) qui listait tous les port ouvert de ta machine, mais je ne me souviens plus de l'url... |
https://grc.com/x/ne.dll?bh0bkyd2
A+
Marsh Posté le 28-04-2003 à 09:31:01
j'aimerais asser de la doc ou meme un tutorial sur nessus, donc si qq1 a ca sous la main
http://www.nessus.org/
Marsh Posté le 28-04-2003 à 09:47:12
ReplyMarsh Posté le 28-04-2003 à 09:55:45
Zaib3k a écrit : j'aimerais asser de la doc ou meme un tutorial sur nessus, donc si qq1 a ca sous la main |
http://www.funix.org/fr/linux/main [...] &page=menu
en milieu de page
c court mais c'est déjà ça
Marsh Posté le 28-04-2003 à 11:32:33
e_esprit a écrit : C'est quoi ce nom de Topikalakon ??? |
une legere kouye de ma part ... ou de la part de phoenix
Marsh Posté le 28-04-2003 à 11:34:54
gros castor a écrit : |
merci
Marsh Posté le 28-04-2003 à 11:35:47
HuGoBioS a écrit : une legere kouye de ma part ... ou de la part de phoenix |
mebiensur
Marsh Posté le 28-04-2003 à 12:22:33
un topic de notre modo chéri et vénéré répertoriant quelques liens pour scanner sa machine :
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
Marsh Posté le 28-04-2003 à 12:23:06
Mjules a écrit : un topic de notre modo chéri et vénéré répertoriant quelques liens pour scanner sa machine : |
t en fais un peu trop la
Marsh Posté le 28-04-2003 à 12:23:49
tu crois ?
ça se voit tant que ça ?
Marsh Posté le 28-04-2003 à 12:26:44
Mjules a écrit : tu crois ? |
nan ca va en fait
moi aussi je m y mets : modo, notre maitre a tous, toi qui nous guide et nous donne foi, cree nous une sous cat Securite
je prierai pour toi ce soir sur l autel des sacrifices, et t offrant une vierge nouvellement convertie au Libre
alors pas mal hein
Marsh Posté le 29-04-2003 à 15:32:18
Salut tt le monde !
Voila l url d une societe francaise faisant de la secu : http://www.hsc.fr
Vous y trouverez qq presentations ainsi que qq cours (tt ca ds la categorie "Ressources" ).
Tout n est pas d une extreme fraicheur mais ca fait tjs du bien
Un conseil : allez y
Bonne fin de journee !
Marsh Posté le 29-04-2003 à 15:37:14
bipparou a écrit : Salut tt le monde ! |
merci
Marsh Posté le 29-04-2003 à 15:42:17
Ce fut un plaisir (pour une des tres rares fois ou je participe)
Marsh Posté le 23-05-2003 à 23:42:26
je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ...
si vous avez quequchose
meme un lien qui l'explique en détails
Marsh Posté le 24-05-2003 à 01:24:54
THE_prodigy a écrit : |
to troll or not to troll
Marsh Posté le 24-05-2003 à 02:40:41
ipnoz a écrit : |
ya pa de troll chui pa un trolleur !!
mé comme jny conné pa grd chose en exploits, ca speu qc'ai lair dun troll, bref, un réponse pertinente serait la bienvenue
Marsh Posté le 24-05-2003 à 09:05:31
THE_prodigy a écrit : |
smbdie.exe ............... (paquet SMB avec flag et data mal formé ... ca fait trés trés mal a un serveur : ne pas tester sur machine de prod.)
Marsh Posté le 24-05-2003 à 09:38:24
TRON20 a écrit : |
mwé je cherche un truc fiable, mé qd meme pas qui mtue le serveur, c des tests pas des crashtest
Marsh Posté le 24-05-2003 à 09:54:02
THE_prodigy a écrit : |
explication :
en fait c un deny de service (DOS), qui te provoque un overlow ds la pile SMB(maintenant appelé CIFS par MS ...mais smb est toujours dedans) en clair ca te fait un memory dump (blue screen avec vidage memoire).
Reboot serveur/workstation oblige , mais rien d'autre.
tips : les sites cité ci-dessus ... c a oublier, il s ne voient pas les failles à part juste te scanner les ports et tenter qq exploits ... utilisent plutot des outils d'audit Pro :
N-stealth,
Retina,
IS 6.01,
GFILan scan,
Sniffer pro,
SolarWind,
...
et le plus puissant : Nmap !!!(mais la, faut etre trés trés bon ... mais on fait quasiment tous ce qu'on veut avec cet outil !!)
Pour les req. MIB (exploit SNMB donc) LORIOT est pas mal ... sur un W2K c halluciant ce que ca pompe !!
NB : c outils peuvent aussi etre utilisé pour la secu interne en entreprise ...
Attention qd meme si vous n'avez été mandaté pour les utiliser (ds votre boite) c illegal !!!
Et une carte réseau en mode promiscuité (en ecoute ou sniffing si vous preferrez) ca se detecte trés trés facilement !!!
Marsh Posté le 15-09-2003 à 11:32:21
TRON20 a écrit : |
???
vu que les bridges sont en mode promiscuité pour justement pas etre "détectés"
Marsh Posté le 18-05-2004 à 23:22:58
comment ca se detecte ? elle se contente de remonter les paquets et pas juste les siens, c'est tout, non ?
Je vois pas comment detecter ca du coup ...
Marsh Posté le 18-05-2004 à 23:41:28
pfiou l est vieux ce topic
Marsh Posté le 26-04-2003 à 23:51:35
Le but de ce topic est de mettre en avant les sites qui referencent les failles, les exploits, d'expliquer comment faire un audit de securité d'une machine, de referencer les programmes utils ...et ceux qui peuvent etre dangereux ... Et enfin de mettre en place un minimum de notions de securité !
------------------------
Définitions
------------------------
Audit : En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.
------------------------
Bases de Données
------------------------
http://www.securityfocus.com/ - Plein de news et d'infos sur les failles de secu
http://www.linuxbroker.com/ - Idem !
------------------------
Programmes
------------------------
http://packetstorm.linuxsecurity.c [...] size.shtml - Une panachée de tous les progs de scan existants
http://www.nessus.org/ - A security Scanner
------------------------
Securisation
------------------------
Sécuriser une passerelle internet - Mise en place d'iptables...
------------------------
Sites d'Audit
------------------------
Shields Up - Scan votre machine pour trouver les ports ouverts
Funix Audit - Une doc pour apprendre a effectuer l'audit d'une machine
Testez votre Firewall - Par JoWile, notre modo adoré
Message édité par HuGoBioS le 28-04-2003 à 12:36:28
---------------
-= In Kik00 101 I trust :o =-