Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1780 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Securité] Failles, exploits, audit d'une machine ...

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

[Securité] Failles, exploits, audit d'une machine ...

n°255053
HuGoBioS
Posté le 26-04-2003 à 23:51:35  profilanswer
 

Le but de ce topic est de mettre en avant les sites qui referencent les failles, les exploits, d'expliquer comment faire un audit de securité d'une machine, de referencer les programmes utils ...et ceux qui peuvent etre dangereux ... Et enfin de mettre en place un minimum de notions de securité !
 

------------------------
         Définitions  
------------------------

Audit : En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.  
 
 

------------------------
   Bases de Données
------------------------

http://www.securityfocus.com/ - Plein de news et d'infos sur les failles de secu
http://www.linuxbroker.com/ - Idem !
 
 
 
 

------------------------
        Programmes  
------------------------

 
http://packetstorm.linuxsecurity.c [...] size.shtml - Une panachée de tous les progs de scan existants
http://www.nessus.org/ - A security Scanner
 

------------------------
        Securisation  
------------------------

 Sécuriser une passerelle internet - Mise en place d'iptables...
 
 

------------------------
     Sites d'Audit
------------------------

Shields Up - Scan votre machine pour trouver les ports ouverts
Funix Audit - Une doc pour apprendre a effectuer l'audit d'une machine
Testez votre Firewall - Par JoWile, notre modo adoré :love:


Message édité par HuGoBioS le 28-04-2003 à 12:36:28

---------------
-= In Kik00 101 I trust :o =-
mood
Publicité
Posté le 26-04-2003 à 23:51:35  profilanswer
 

n°255077
burgergold
5$? va chez l'diable!
Posté le 27-04-2003 à 00:50:14  profilanswer
 

commence donc par expliquer le principe d'audit :D


---------------
http://www.boincstats.com/signature/user_664861.gif
n°255079
HuGoBioS
Posté le 27-04-2003 à 01:00:57  profilanswer
 

COMPUTER AUDIT, AUDIT
vérification informatique
 
En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.


---------------
-= In Kik00 101 I trust :o =-
n°255080
burgergold
5$? va chez l'diable!
Posté le 27-04-2003 à 01:08:52  profilanswer
 

HuGoBioS a écrit :

COMPUTER AUDIT, AUDIT
vérification informatique
 
En sécurité informatique, analyse périodique d'un échantillons d'événements informatiques associés à des postes utilisateurs, qui permet d'en détecter les erreurs et les comportements anormaux ou frauduleux.  


 
Et dans les liens que tu nous a mis jusqu'ici, ya des bons guides pour faire une bonne audit complete d'un serveur linux? En tout point?


---------------
http://www.boincstats.com/signature/user_664861.gif
n°255081
HuGoBioS
Posté le 27-04-2003 à 01:09:42  profilanswer
 

burgergold a écrit :


 
Et dans les liens que tu nous a mis jusqu'ici, ya des bons guides pour faire une bonne audit complete d'un serveur linux? En tout point?

Ah je pense pas ... mais j'en attend ;-)


---------------
-= In Kik00 101 I trust :o =-
n°255082
burgergold
5$? va chez l'diable!
Posté le 27-04-2003 à 01:10:49  profilanswer
 

HuGoBioS a écrit :

Ah je pense pas ... mais j'en attend ;-)


 
jvais attendre avec toi alors :P
 
au pire cette semaine jdemanderai au boulot, ca dlair que chez IBM c chose commun de faire des audit :P


---------------
http://www.boincstats.com/signature/user_664861.gif
n°255084
bobor
tueur de n44b
Posté le 27-04-2003 à 01:52:02  profilanswer
 

ce serait sympa de mettre en lien les articles importants à lire, car les sites sont plutôt vastes  :D (et en anglais  [:lex] ). Donc un petit tri par les connaisseurs serait apprécié :jap:


---------------
Gitan des temps modernes
n°255087
HuGoBioS
Posté le 27-04-2003 à 02:05:22  profilanswer
 

Bobor a écrit :

ce serait sympa de mettre en lien les articles importants à lire, car les sites sont plutôt vastes  :D (et en anglais  [:lex] ). Donc un petit tri par les connaisseurs serait apprécié :jap:  

je ne fais malheureusement pas parti des connaisseurs ...
Mais a priori demain jamiroq devrait tomber sur ce topic et amener ses pierre a l'edifice !


---------------
-= In Kik00 101 I trust :o =-
n°255089
Rasthor
Posté le 27-04-2003 à 02:23:40  profilanswer
 

Je me souviens qu'il existait un site (mais surement pas qu'un seul...) qui listait tous les port ouvert de ta machine, mais je ne me souviens plus de l'url...

n°255095
bobor
tueur de n44b
Posté le 27-04-2003 à 02:42:03  profilanswer
 

à cette heure on est déjà demain  :D


---------------
Gitan des temps modernes
mood
Publicité
Posté le 27-04-2003 à 02:42:03  profilanswer
 

n°255096
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 27-04-2003 à 02:44:08  profilanswer
 

[:zerod]

n°255100
bobor
tueur de n44b
Posté le 27-04-2003 à 02:46:34  profilanswer
 

est-ce que jamiroq a connecté son réveil à son IDS? Ce serait une bonne blague  [:yaisse2]


---------------
Gitan des temps modernes
n°255104
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 27-04-2003 à 02:52:05  profilanswer
 

Bobor a écrit :

est-ce que jamiroq a connecté son réveil à son IDS? Ce serait une bonne blague  [:yaisse2]  


En parlant de ça, faut que j'aille  :sleep:

n°255215
burgergold
5$? va chez l'diable!
Posté le 27-04-2003 à 14:18:13  profilanswer
 
n°255264
-keiji-
Grrrrr ....
Posté le 27-04-2003 à 15:43:20  profilanswer
 

Rasthor a écrit :

Je me souviens qu'il existait un site (mais surement pas qu'un seul...) qui listait tous les port ouvert de ta machine, mais je ne me souviens plus de l'url...


 
 
https://grc.com/x/ne.dll?bh0bkyd2  ;)  
 
A+


Message édité par -keiji- le 27-04-2003 à 15:43:42
n°255398
HuGoBioS
Posté le 27-04-2003 à 19:38:01  profilanswer
 
n°255566
Zaib3k
Posté le 28-04-2003 à 09:31:01  profilanswer
 

j'aimerais asser de la doc ou meme un tutorial sur nessus, donc si qq1 a ca sous la main :D
 
http://www.nessus.org/  [:yoyoz]


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°255570
Tomate
Posté le 28-04-2003 à 09:47:12  profilanswer
 


 
tjs la pour faire des conneries toi :whistle:  
 
 
et pis :youpi: y a un lien vers mon post sur la secu :sol:

n°255571
gros casto​r
Posté le 28-04-2003 à 09:55:45  profilanswer
 

Zaib3k a écrit :

j'aimerais asser de la doc ou meme un tutorial sur nessus, donc si qq1 a ca sous la main :D
 
http://www.nessus.org/  [:yoyoz]  


 
 
http://www.funix.org/fr/linux/main [...] &page=menu
 
en milieu de page
c court mais c'est déjà ça   :)

n°255591
HJ
Posté le 28-04-2003 à 10:51:30  profilanswer
 

muhmmm

n°255617
HuGoBioS
Posté le 28-04-2003 à 11:32:33  profilanswer
 

e_esprit a écrit :

C'est quoi ce nom de Topikalakon ???
Y aurait pas comm un soucaïe ???

:jap: une legere kouye de ma part ... ou de la part de phoenix


---------------
-= In Kik00 101 I trust :o =-
n°255618
Zaib3k
Posté le 28-04-2003 à 11:34:54  profilanswer
 

gros castor a écrit :


 
 
http://www.funix.org/fr/linux/main [...] &page=menu
 
en milieu de page
c court mais c'est déjà ça   :)  


merci


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°255620
Tomate
Posté le 28-04-2003 à 11:35:47  profilanswer
 

HuGoBioS a écrit :

:jap: une legere kouye de ma part ... ou de la part de phoenix


mebiensur :whistle:


---------------
:: Light is Right ::
n°255639
Mjules
Modérateur
Parle dans le vide
Posté le 28-04-2003 à 12:22:33  profilanswer
 

un topic de notre modo chéri et vénéré répertoriant quelques liens pour scanner sa machine :
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°255640
Tomate
Posté le 28-04-2003 à 12:23:06  profilanswer
 

Mjules a écrit :

un topic de notre modo chéri et vénéré répertoriant quelques liens pour scanner sa machine :
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


t en fais un peu trop la :D


---------------
:: Light is Right ::
n°255641
Mjules
Modérateur
Parle dans le vide
Posté le 28-04-2003 à 12:23:49  profilanswer
 

tu crois ?  :whistle:  
 
ça se voit tant que ça ?  :D


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°255643
Tomate
Posté le 28-04-2003 à 12:26:44  profilanswer
 

Mjules a écrit :

tu crois ?  :whistle:  
 
ça se voit tant que ça ?  :D  


nan ca va en fait :D
 
moi aussi je m y mets : modo, notre maitre a tous, toi qui nous guide et nous donne foi, cree nous une sous cat Securite
je prierai pour toi ce soir sur l autel des sacrifices, et t offrant une vierge nouvellement convertie au Libre
 
alors pas mal hein :whistle:


---------------
:: Light is Right ::
n°256104
bipparou
Posté le 29-04-2003 à 15:32:18  profilanswer
 

Salut tt le monde ! :)
 
Voila l url d une societe francaise faisant de la secu : http://www.hsc.fr
Vous y trouverez qq presentations ainsi que qq cours (tt ca ds la categorie "Ressources" ).
Tout n est pas d une extreme fraicheur mais ca fait tjs du bien ;)
Un conseil : allez y :D
 
Bonne fin de journee !

n°256107
Tomate
Posté le 29-04-2003 à 15:37:14  profilanswer
 

bipparou a écrit :

Salut tt le monde ! :)
 
Voila l url d une societe francaise faisant de la secu : http://www.hsc.fr
Vous y trouverez qq presentations ainsi que qq cours (tt ca ds la categorie "Ressources" ).
Tout n est pas d une extreme fraicheur mais ca fait tjs du bien ;)
Un conseil : allez y :D
 
Bonne fin de journee !


 
merci :hello:


---------------
:: Light is Right ::
n°256110
bipparou
Posté le 29-04-2003 à 15:42:17  profilanswer
 

Ce fut un plaisir (pour une des tres rares fois ou je participe) ;)

n°267098
the_Prodig​y
Remember ....
Posté le 23-05-2003 à 23:42:26  profilanswer
 


je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ... :/
 
si vous avez quequchose  :hello:  
meme un lien qui l'explique en détails

n°267106
ipnoz
Sapé comme jamais !
Posté le 24-05-2003 à 01:24:54  profilanswer
 

THE_prodigy a écrit :


je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ... :/
 
si vous avez quequchose  :hello:  
meme un lien qui l'explique en détails  


 
to troll or not to troll :spookie:

n°267110
the_Prodig​y
Remember ....
Posté le 24-05-2003 à 02:40:41  profilanswer
 

ipnoz a écrit :


 
to troll or not to troll :spookie:


 
 
ya pa de troll chui pa un trolleur !!
mé comme jny conné pa grd chose en exploits, ca speu qc'ai lair dun troll, bref, un réponse pertinente serait la bienvenue ;)

n°267120
tron20
Posté le 24-05-2003 à 09:05:31  profilanswer
 

THE_prodigy a écrit :


je cherche des exploits pour windows2k, mais c super dur a trouver a croire que ca nexiste pas ... :/
 
si vous avez quequchose  :hello:  
meme un lien qui l'explique en détails  


smbdie.exe  ............... (paquet SMB avec flag et data mal formé ... ca fait trés trés mal a un serveur : ne pas tester sur machine de prod.)


---------------
Asrock conroe 945g-dvi
n°267125
the_Prodig​y
Remember ....
Posté le 24-05-2003 à 09:38:24  profilanswer
 

TRON20 a écrit :


smbdie.exe  ............... (paquet SMB avec flag et data mal formé ... ca fait trés trés mal a un serveur : ne pas tester sur machine de prod.)


 
 
mwé je cherche un truc fiable, mé qd meme pas qui mtue le serveur, c des tests pas des crashtest :/

n°267131
tron20
Posté le 24-05-2003 à 09:54:02  profilanswer
 

THE_prodigy a écrit :


 
 
mwé je cherche un truc fiable, mé qd meme pas qui mtue le serveur, c des tests pas des crashtest :/


explication :
 
en fait c un deny de service (DOS), qui te provoque un overlow ds la pile SMB(maintenant appelé CIFS par MS ...mais smb est toujours dedans) en clair ca te fait un memory dump (blue screen avec vidage memoire).
 
Reboot serveur/workstation oblige , mais rien d'autre.
 
tips : les sites cité ci-dessus ... c a oublier, il s ne voient pas les failles à part juste te scanner les ports et tenter qq exploits ... utilisent plutot des outils d'audit Pro :
 
N-stealth,
Retina,
IS 6.01,
GFILan scan,
Sniffer pro,
SolarWind,
...
et le plus puissant : Nmap !!!(mais la, faut etre trés trés bon ... mais on fait quasiment tous ce qu'on veut avec cet outil !!)
 
Pour les req. MIB (exploit SNMB donc) LORIOT est pas mal ... sur un W2K c halluciant ce que ca pompe !!
 
NB : c outils peuvent aussi etre utilisé pour la secu interne en entreprise ...
 
Attention qd meme si vous n'avez été mandaté pour les utiliser (ds votre boite) c illegal !!!
 
Et une carte réseau en mode promiscuité (en ecoute ou sniffing si vous preferrez) ca se detecte trés  trés facilement !!!


Message édité par tron20 le 24-05-2003 à 10:07:37

---------------
Asrock conroe 945g-dvi
n°325147
kyo54
Posté le 15-09-2003 à 11:20:03  profilanswer
 

[:syntaxx_error]


---------------
.
n°325152
farib
Posté le 15-09-2003 à 11:32:21  profilanswer
 

TRON20 a écrit :


 
Et une carte réseau en mode promiscuité (en ecoute ou sniffing si vous preferrez) ca se detecte trés  trés facilement !!!


???
 
vu que les bridges sont en mode promiscuité pour justement pas etre "détectés" :heink:


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°481978
trictrac
Posté le 18-05-2004 à 23:22:58  profilanswer
 

comment ca se detecte ? elle se contente de remonter les paquets et pas juste les siens, c'est tout, non ?
Je vois pas comment detecter ca du coup ...

n°481997
Tomate
Posté le 18-05-2004 à 23:41:28  profilanswer
 

pfiou l est vieux ce topic :D


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Securité] Failles, exploits, audit d'une machine ...

 

Sujets relatifs
un problème de securitéla sécurité , vous connaissez ?
choix de machine HPServeur apache/php : securite
hwclock (ma machine gagne du temps au boot)cherche une machine virtuelle unix sous windows
[RH7.3] Se connecter en SSH à sa machine : connexion refused ?[RESOLU] Problème pour se déconnecter ou pour arreter la machine ...
la machine virtuelle pour javaman c : machine a café
Plus de sujets relatifs à : [Securité] Failles, exploits, audit d'une machine ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR