tester un firewall

tester un firewall - Windows & Software

Marsh Posté le 17-08-2001 à 03:56:02    

je viesn de finir mon firewall linux (kk prob pour definir l output [ceux qui peut sortir] j ai plus de mail ni icq ) et j aimerais le tester  
sur firewall.net y donne bien qq liens j ai fiat les tests c ok masi c tests me paraissent leger  ....

Reply

Marsh Posté le 17-08-2001 à 03:56:02   

Reply

Marsh Posté le 17-08-2001 à 04:15:34    

bien sur qu'ils sont léger, ils ne vont faire qu'un scan de port!
 
l'idéal pour le tester est d'avoir 2 pc en plus sur un réseau local.
Et tu essayes de faire communiquer les pc via le lan au travers du firewall.
Test aussi les réactions du firewall en fonction des requetes des pcs : un firewall qui répond absent est toujours plus intelligent qu'un firewall qui répond présent mais je n'ouvre pas ;)
 
Amuse toi avec des script de kiddies et autres mass ping pour voir sa résistance, sa capacité à flusher les logs pour ne pas s'auto-tuer.
 
change les ip de tes pc et vérifie l'ipfilter...

Reply

Marsh Posté le 17-08-2001 à 12:45:45    

vu que ja i que 2 pc sur en tout  ca va etre dur   ...  
en fait c surtout le coup  de s auto tuer en logo trop qui m inquiete plus que le reste

Reply

Marsh Posté le 17-08-2001 à 12:48:15    

T'as mis quoi pour linux (version)

Reply

Marsh Posté le 17-08-2001 à 12:52:57    

ipchains  
suis sous la patato

Reply

Marsh Posté le 17-08-2001 à 13:01:41    

GUG a écrit a écrit :

vu que ja i que 2 pc sur en tout  ca va etre dur   ...  
en fait c surtout le coup  de s auto tuer en logo trop qui m inquiete plus que le reste  




 
 
bah tu prends un des pc et tu le fais faire un scan sur tous les ports non stop + un ping  -t ca devrait durer un certain temps et tu surveilles tes logs, tu verras le résultat.
sinon tu crées tout de suite un ptit prog en C que tu lances au boot du firewall et qui vérifie la taille des fichiers à intervals réguliers

Reply

Marsh Posté le 17-08-2001 à 13:03:09    

bougez pas je vous trouve un lien dans 3 minutes

Reply

Marsh Posté le 17-08-2001 à 13:05:26    

Reply

Marsh Posté le 17-08-2001 à 13:07:26    

Martinez a écrit a écrit :

voila
 
https://grc.com/x/ne.dll?bh0bkyd2  




ca sert a rien, leur test est bidon.

Reply

Marsh Posté le 17-08-2001 à 13:10:14    

Nessus est pas mal pour ca mais c'est assez long.
L'url doit etre nessus.sourceforge.net

Reply

Marsh Posté le 17-08-2001 à 13:10:14   

Reply

Marsh Posté le 17-08-2001 à 13:18:24    

mean > http://www.nessus.org/  
      c ce ke tuy parle ? en effet ca a l air pas mal  
 
martinez >  c les liens qui sont sur firewall.net

Reply

Marsh Posté le 17-08-2001 à 13:20:17    

krapaud euh le c ...
v demander a un pot si y peut po me faire ca  
faudrait ke je retourne ds la pascal ca doit etre faisable en pascal ?

Reply

Marsh Posté le 17-08-2001 à 13:44:32    

GUG a écrit a écrit :

krapaud euh le c ...
v demander a un pot si y peut po me faire ca  
faudrait ke je retourne ds la pascal ca doit etre faisable en pascal ?  




 
 
euh si tu peux interogger les propriétés de taille, oui c faisable

Reply

Marsh Posté le 17-08-2001 à 14:09:24    

euh par hzard vous saver pas ce qui faut laisse entrer pour jouer a hl/cs

Reply

Marsh Posté le 17-08-2001 à 14:24:06    

si c juste pour te connecter sur un serveur exterieur, c le 27015 que tu autorise en sortie.

Reply

Marsh Posté le 17-08-2001 à 14:37:01    

y a pas que ca  
je trouve po ce k il faut autoriser pour les connex entrante  
j ai bien ouvert le port 27010 et les ports 27015 a 27200  sur le protocole tcp

Reply

Marsh Posté le 23-08-2001 à 15:20:19    

krapaud a écrit a écrit :

 
Amuse toi avec des script de kiddies et autres mass ping pour voir sa résistance, sa capacité à flusher les logs pour ne pas s'auto-tuer.




 
Scripts de Kiddies, je le vois un peu partout sur les sites qui causent de sé&cu, mais j'ai pas encore compris ce que c'etait ...
 
Mass ping, t'as un soft qui fait ça ? ou un simple ping -t suffit ?
 
Flusher les logs, c'est ? les vider à une taille maxi atteinte, analyser correctement ce qui arrive pour ne pas loguer des conneries ?
 
merci :)


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-08-2001 à 15:24:53    

script de kiddies = pov' programmes à deux balles qui vont te faire un 'nuke' ou 'flood' ou icmp je_ne_sais_pas_quoi
 
mass ping = pin -t si t'as une connexion de barbare, mais c mieux en LAN ou sinon y'a des lamerz' tools qui génèrent un flot de ping bcp plus important mais avec des packets plus gros et un TTL plus important.
 
 
flusher les logs->les vider quand ils atteignent une certaine taille, que le firewall ou le serveur ne se retrouve pas en rade de place!

Reply

Marsh Posté le 23-08-2001 à 15:26:09    

un script kiddies c un lamer ..:D
 
non sasn rire c un jeune etudiant en info qui na rien a faire de ses vacances
alors il scan les DD des mecs connectés non proteger
 
pis il peut faire un format C:

Reply

Marsh Posté le 23-08-2001 à 15:29:47    

:lol:

Reply

Marsh Posté le 23-08-2001 à 15:34:19    

Un conseil, tu va sur des chanel IRC US de Warez, et tu insulte tout le monde, et surtout les opérateurs, tu va voir comme cela, si ton firewall marche bien.


---------------
scuser pour les fotos de graphe mais le prof et moi z'etions amoureux de la mêm fille.
Reply

Marsh Posté le 23-08-2001 à 15:43:32    

lol, ok, j'ai cru que ct un therme techenenque  :lol:  
 
Krapaud, je m'interresse de plus en plus à la sécurité réseau (sans aller jusqu'à suivre des formations, etC...), c'est juste en connaissances perso.
 
Tu dis que les scans de ports ne suffisent pas ?
J4ai installé Tiny PF 2 chez moi.
 
WinRoute Pro en test chez un ami.
 
Comment essayer de pénétrer sur rezal ? LEs deux sous W2k pro.
Y'a autre chose que les scans ? que ferais tu pour tester, pour être sûr que personne n'arrive à partir du net à y accéder par NetBios, etc............... ????
 
merci


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-08-2001 à 15:45:15    

vivacity a écrit a écrit :

Un conseil, tu va sur des chanel IRC US de Warez, et tu insulte tout le monde, et surtout les opérateurs, tu va voir comme cela, si ton firewall marche bien.  




 
MDr !!! ca m'est arrivé de croiser ce genre de personne sur Undernet y'a 2-3 ans .. c vrai, faudrait que je recommence .. :D


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-08-2001 à 16:02:18    

Pour tester un firewall:
 
- nmap (http://www.nmap.org) est super pour le scan de ports
- nessus (http://www.nessus.org) te dira ce qui est ouvert et les vulnerabilites trouvees. Excellent logiciel de diagnostic
- tu en as plein d'autres, comme couic, que j'aime beaucoup, qui a chaque fois qu'il voit passer une requete TCP, renvoie a celui qui l'a envoye un RST, en spoofant l'adresse du destinataire et coupe donc la connexion...
 
Mais bon, pour tout ca, va faire un tour sur http://securityfocus.com et http://www.securityportal.com

 

[edtdd]--Message édité par sartene--[/edtdd]

Reply

Marsh Posté le 23-08-2001 à 16:11:27    

Je suis allez voir le site de NMAP. MAis je n'ai pas trouvé de version Windows .. et je n'ai pas de mahcine dispo, connaissance/compétances nécessaires pour monter une machine sous Nux correctement.
 
Pour tes softs, existent ils en version Win ? (si t'as pas le tps/envie de répondre à ca, j'irai voir ces sites ce soir ou un peu plus tard).
 
 
Tu me parles de Couic. C'est un soft pour tester une connexion ou protéger ? Car je n'ai pas bien compris ce qu'il fait.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-08-2001 à 16:47:37    

Groody -> Non, desole, je ne crois qu'il y ait de version bien sous windows, ce ne serait que de la pseudo emulation (comme ethereal, et supeer chiant a installer...).
 
Les outils que j'utilise sont sous Linux, desole !
 
Couic, c'etait juste parce que je trouvais le principe marrant...
 
Au moment de la negociation initiale entre deux machines autre que le "testeur", il envoie des RST en se faisant passer pour l'une ou l'autre des parties ("spoof" ) et demande des reset de connexion. Simple et tres efficace ! :)
 
Si tu veux vraiment tester ton Firewall, il y a aussi l'excellentissime hping2, mais un peu plus "manuel" a utiliser. Avec ce soft, tu cree de toute piece n'importe quel paquet !
 
Va voir sur http://www.enteract.com/~lspitz/audit.html, c'est super complet, je pense que tu trouveras ton bonheur... :)

Reply

Marsh Posté le 24-08-2001 à 16:17:11    

La réponse :
FW tester : http://sole.infis.univ.trieste.it/~lcars/ftester/
 
et consulte également :  
http://www.linux-firewall-tools.com/
 
a+

Reply

Marsh Posté le 24-08-2001 à 18:11:22    

ok, merci à vous pour ces infos. Je vais voir vos sites.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 02-09-2001 à 20:06:22    

faisait un moment ke j etait po aller voir mon post  
cool les nouvelles reponses

Reply

Marsh Posté le 09-02-2002 à 21:37:47    

Salut
 
Concernant des outils d'audit de sécurité, il y en a tout plein.
Nessus est très bien mais je vous propose un nouvel outil semble t-il merveilleux et le plus puissant !
Il s'agit de Fluxay (la version anglaise est disponible):
 
http://www.netXeyes.com/fluxay4/fluxay4for98setup.exe (win 98)
http://www.netXeyes.com/fluxay4/fluxay4setup.exe (NT/2000/XP)
 
Des patchs sont disponibles ici:
 
http://www.netxeyes.com/down.html
 
Je ne l'ai pas testé. Faites moi part de vos essais.
Ce logiciel est gratuit mais attention aucun code source n'est proposé aussi on ne sait pas ce qu'il fait véritablement sur la machine.
 
rubikz
 
http://anonymity.tuxfamily.org/

 

[jfdsdjhfuetppo]--Message édité par sneak--[/jfdsdjhfuetppo]


---------------
http://anonymity.tuxfamily.org/
Reply

Marsh Posté le 23-04-2002 à 16:59:53    

cool j'allais poster une question similaire et je vois que deja plusieurs personnes en ont deja fait l'analyse... =)
 
je retiendrai la methode ki consiste a insulter les gars du warez US ;)
 
sinon moi je voulais savoir si a part le fait de tester des ports on pouvait voir autrement les failles du systemes ?  
(excusez ma question candide mais bon fo bien debuter ) =))
 
merci  
@+
<= LaByNoClE =>

Reply

Marsh Posté le 23-04-2002 à 19:44:01    

Tu peux avoir des failles un peu partout.
 
Dans le filtrage de paquets/firewalling
Dans les services qui tournent (serveur mail, ftp, http, etc..)
Dans l'OS
etc..
 
A chaque niveau, on peut exploiter ces failles, qu'elles soient de nature humaine (erreur de config, etC..) ou de "programmation" (bug/faille dans un soft (service), etc.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-04-2002 à 19:49:55    

oula ca veut dire ke je v lutter avec mon stage =((
mais bon on va faire etape par etape
genre si je commencais par les ports apres voir plus loin ?
 
si qq1 a une idee de procedure c gentil d epenser a moi =)
++

Reply

Marsh Posté le 23-04-2002 à 19:51:50    

scanner les ports d'une machine, c'est juste UN test QUE pour le firewalling (et encore, y'a pas que les scans..).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-04-2002 à 19:56:46    

bah comment je fais la suite?  
(concretement)  
logiciel a utiliser ....

Reply

Marsh Posté le 23-04-2002 à 20:00:00    

scanne de ports, NMAP
 
Pour tester le reste sur un Firewall, aucune idée
 
Pour la recherche de faille des services qui tournent sur la machine, suffit de se renseigner sur les mises à jours, ce qu'elle corrigent, etc... (services pack, etC.)


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-04-2002 à 20:00:25    

je dis "il suffit", c'est toujours QU'UNE partie de ce qu'il faut faire


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 23-04-2002 à 20:50:47    

ok merci je vois a peu pres ce ke je v faire

Reply

Marsh Posté le 24-04-2002 à 09:51:41    

g une autre question sur les attaks cette fois ci
je voulais savoir kelles sont les differentes attaks les plus repandues ?
on m'a parle de nuke et de back ou trapdoor
si qq1 peut m'aider.....
merci car je cherche des description
++

Reply

Marsh Posté le 24-04-2002 à 10:58:48    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed