Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1757 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [ Sécurité ] Plantage provoqués par des "denial of service"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[ Sécurité ] Plantage provoqués par des "denial of service"

n°1119802
Notsukaw
Be Aware
Posté le 07-04-2003 à 22:58:53  profilanswer
 

Bonsoir à tous,
 
j'en appelle à vos expériences au sujet de la protection de PC.
 
Voilà, j'ai une connec internet avec IP fixe ...
Or un petit plaisantin à réussi à l'avoir (pas difficile ça),
mais depuis ce soir il fait rebooter mon pc toutes les 2 min
avec des DOS (je suppose).
En effet, ça me fait un freeze, puis un écran bleu "Vidage mémoire adresse ...etc..." et VLAM reboot tout seul.
 
Pourtant j'ai le firewall Sygate Personal Firewall,
qui d'habitude bloque ce genre d'attaques, donc là je comprends pas.
 
Avez-vous des solutions svp ??
 
Merci d'avances.
:hello:

mood
Publicité
Posté le 07-04-2003 à 22:58:53  profilanswer
 

n°1119866
Notsukaw
Be Aware
Posté le 08-04-2003 à 00:37:39  profilanswer
 

[:nycius] Les attaques c'est du BUFFER OVERFLOW si ça peut préciser :hello:
 
HELP HELP HELP  :sweat:

n°1119873
pinguin007
a npe error
Posté le 08-04-2003 à 01:03:35  profilanswer
 

c est pas ce que fait code red :??:
 
t a verifie que t avais pas de virus :??:


---------------
LoD 4 ever && PWC spirit|Le topak de l'iMP-450|inDATOUNEwe trust
n°1119882
Notsukaw
Be Aware
Posté le 08-04-2003 à 01:46:12  profilanswer
 

pinguin007 a écrit :

c est pas ce que fait code red :??:
 
t a verifie que t avais pas de virus :??:

Oui oui c'est le premier truc que j'ai vérifié ;o)  
Pas de virus.
 
Et pas de plantages quand le pc n'est pas connecté au net ...

n°1119900
trictrac
Posté le 08-04-2003 à 07:23:02  profilanswer
 

Notsukaw a écrit :

[:nycius] Les attaques c'est du BUFFER OVERFLOW si ça peut préciser :hello:
 
HELP HELP HELP  :sweat:  


a tout hazad, est tu bien sur de savoir ce qu'est un buffer overflow, ou tu ecris juste ca parce ca sonne bien ?? parce que c'en est pas un ....

n°1119903
Notsukaw
Be Aware
Posté le 08-04-2003 à 07:30:33  profilanswer
 

trictrac a écrit :


a tout hazad, est tu bien sur de savoir ce qu'est un buffer overflow, ou tu ecris juste ca parce ca sonne bien ?? parce que c'en est pas un ....


 :heink: Bah désolé mais c'en est la définition que j'ai pu trouver sur différents sites  [:spamafote]  
 
Et puis si tu sais ce que sait, pourquoi tu me le dis pas ??  :heink:  
 
Egoiste va !!  :D


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1119908
B-52
Contrario Contrariis Curantur
Posté le 08-04-2003 à 07:58:02  profilanswer
 

Je vois mal quelqu'un gaspiller sa réserve à zombies pour tes beaux yeux, à mon avis ça sentle mauvais plantage d'un élément utilisé par ta bécane sur Internet.


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°1119953
desch3
Posté le 08-04-2003 à 09:48:19  profilanswer
 

tu es sur quel os ??? patch avec le dernier sp si possible. Deja ca va limiter certaine attaque, genre smbdie qui fait ce que tu dis sous un win2k. (par contre, je ne sais pas si ca fonctionne sur le net smbdie, mais en local, c terrible ca reboote la machine qd elle n'est pas protégée.)
 
regarde déjà de ce coté la, je doute que le mec qui t'en veux soit un super balaize et ca, c 2 clics de souris.
 
David

n°1119960
com21
Modérateur
real men don't click
Posté le 08-04-2003 à 09:52:40  profilanswer
 

euh le mec ne fait pas planter ton pc mais ton os
 
donc si on avait le nom + version de ton os ça aiderait
 
un firewall ça aiderait aussi


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1119966
SCREAM78
Posté le 08-04-2003 à 10:02:28  profilanswer
 

Déja le 1er chose à faire c'est appliqué le dernier service pack et les derniers hotfix. (ce qui devrait etre fait régulièrement) Scanner ton dd pour à la recherche d'éventuels troyan/virus (apparrement tu l'as deja fait ... du moins pour les virus), chercher la présence de rootkit (pour ceux qui connaissent pas c'est des nouveaux binaires qui ont étés installés par l'attaquant sur vos machine en lieu et place des anciens ... genre le ps, netstat etc ... sous linux ou gestionnaire des taches sous win) qui servent a masquer des processus qui sont en backdoor.
Voila
 
EDIT : il va sans dire que tu dois aussi avoir un firewall et regarder tes logs à la recherche d'activités bizarres. Les logs système peuvent aussi t'aider.
 
EDIT2 : Le buffer overflow c'est une technique qui consiste à faire planter un programme en lui faisant dépasser sa pile d'adressage. Ca cause des effets de bords et ca permet souvent d'obtenir des accès privilégiés ... tout du moins les privilèges sous lequel ton appli est lancé. Comme sous windows y'a bcp d'appli qui tourne sous administrateur ca pose des pb. La parade c'est de se tenir informer de ce type de failles et de patcher régulièrement.


Message édité par SCREAM78 le 08-04-2003 à 10:10:19
mood
Publicité
Posté le 08-04-2003 à 10:02:28  profilanswer
 

n°1120007
trictrac
Posté le 08-04-2003 à 10:41:30  profilanswer
 

SCREAM78 a écrit :


EDIT2 : Le buffer overflow c'est une technique qui consiste à faire planter un programme en lui faisant dépasser sa pile d'adressage. Ca cause des effets de bords et ca permet souvent d'obtenir des accès privilégiés ... tout du moins les privilèges sous lequel ton appli est lancé. Comme sous windows y'a bcp d'appli qui tourne sous administrateur ca pose des pb. La parade c'est de se tenir informer de ce type de failles et de patcher régulièrement.


parfait, sauf que si je peux ajouetr ma maigre contribution a cette explication, faire 'planter' l'appli n'est pas vraiment le terme exact ... mais effectivement, tu usurpe les droits de l'appli ... et je doute que quelq'un qui chope un acces admin sur ta machine se contente de la faire rebooter, une fois peut etre, just for fun, pour montrer qu'il y est parvenu, mais ensuite, s'il recommence, je 'imagine qu'il ne se limite pas a ca ..
Par contre, un probleme dans les softs lancés lors de la connection me parait plus probable ...

n°1120013
SCREAM78
Posté le 08-04-2003 à 10:48:48  profilanswer
 

trictrac a écrit :


parfait, sauf que si je peux ajouetr ma maigre contribution a cette explication, faire 'planter' l'appli n'est pas vraiment le terme exact ... mais effectivement, tu usurpe les droits de l'appli ... et je doute que quelq'un qui chope un acces admin sur ta machine se contente de la faire rebooter, une fois peut etre, just for fun, pour montrer qu'il y est parvenu, mais ensuite, s'il recommence, je 'imagine qu'il ne se limite pas a ca ..
Par contre, un probleme dans les softs lancés lors de la connection me parait plus probable ...


 
C'est vrai tu as raison le terme 'plantage' n'est pas systématique néanmoins de nombreuses fois tu vois des crash d'appli dans les logs qd y'en a un. Une fois que la personne a prit la main sur ta machine il va installé une backdoor (pour s'y reconnecter plus facilement par la suite) et un rootkit (pour éviter de se faire repérer plus tard). Après il peut faire ce qu'il veut de ta machine, par exemple s'en servir pour rebondir sur d'autres machines corrompues et lancer des ddos. Si il a bien fait son travail il aura effacé toute trace de son passage sur ta machine et la seul emmerdé en cas de plainte ca sera toi car c'est ton ip qui sera visible.
Mais bon ... cherche plutot du coté des soft ... généralement les pc des particuliers ca les interesse pas trop.
Voila


Message édité par SCREAM78 le 08-04-2003 à 10:59:25
n°1120062
Krapaud
Modérateur
Posté le 08-04-2003 à 11:42:48  profilanswer
 

trictrac a écrit :


a tout hazad, est tu bien sur de savoir ce qu'est un buffer overflow, ou tu ecris juste ca parce ca sonne bien ?? parce que c'en est pas un ....


 
 :jap:

n°1120068
Krapaud
Modérateur
Posté le 08-04-2003 à 11:44:45  profilanswer
 

en tout cas j'vois mal le lien hacker/blue screen :D
 
à mon avis y'a un service foireux lié à la connexion au net, l'ideal serait : 1/ virer le reboot sur erreur et 2/ lire le message d'erreur :D

n°1121670
Notsukaw
Be Aware
Posté le 09-04-2003 à 17:58:27  profilanswer
 

Bon merci à tous pour vos avis :hello:
 
Alors bon j'ai des nouvelles :D
 
Primo :
Ces "attaques" ou plantages système préfèrent certains ;)
ont lieu uniquement quand je suis connecté au serveur IRC de kewl.org
 
Donc voilà, je me connecte plus sur kewl et tout va bien, plus de plantages :)
 
Ensuite mon OS win 2k en est encore qu'au SP1 donc je pencherai fortement pour le fameux SMBDIE ...
 
Puis pour finir, demain je passe sous nunux (red hat 8.0).
 
Voili voilou les gens :hello:


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1121730
trictrac
Posté le 09-04-2003 à 18:31:41  profilanswer
 


tu vois que je dis pas que des conneries ici:)

n°1121739
darkangel
C2FFA
Posté le 09-04-2003 à 18:35:03  profilanswer
 

Tu chopes son ip avec ton firewall machin la, et t'envoie au fai en diasnat que c legerement enervant et que tu commences à être donc aussi legerement ennervé.

n°1121855
Notsukaw
Be Aware
Posté le 09-04-2003 à 20:18:49  profilanswer
 

DarkAngel a écrit :

Tu chopes son ip avec ton firewall machin la, et t'envoie au fai en diasnat que c legerement enervant et que tu commences à être donc aussi legerement ennervé.

tu penses bien que si j'avais chopé son ip je m'en serais déjà occupé ;o) mais le problème est que ce put*** de firewall ne voit rien du tout, c'est pour ça qu'il bloque pas !
 
Donc bon voilà quoi, les inconvénients d'une ip fixe aussi  [:spamafote]


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1122133
Krapaud
Modérateur
Posté le 10-04-2003 à 08:55:00  profilanswer
 

trictrac a écrit :


tu vois que je dis pas que des conneries ici:)


 
je n'ai jamais dit l'inverse ;)

n°1122171
Tomate
Posté le 10-04-2003 à 09:38:37  profilanswer
 

trictrac a écrit :


parfait, sauf que si je peux ajouetr ma maigre contribution a cette explication, faire 'planter' l'appli n'est pas vraiment le terme exact ... mais effectivement, tu usurpe les droits de l'appli ... et je doute que quelq'un qui chope un acces admin sur ta machine se contente de la faire rebooter, une fois peut etre, just for fun, pour montrer qu'il y est parvenu, mais ensuite, s'il recommence, je 'imagine qu'il ne se limite pas a ca ..
Par contre, un probleme dans les softs lancés lors de la connection me parait plus probable ...


moi aussi je vais en rajouter et me la peter  :whistle:  
 
le buffer overflow est fait pour recupere un shell en admin (ou autre), mais ca on le savait.  
C est fait kan une fonction du code est male utilisee (ou un buffer de taille trop faible), alors les donnees (variables + codes) sont ecrasees pour remonter jusqu a l adresse de retour de la fonction. il reste plus qu a mettre comme adresse celle d un shell, et c est fini :hello:


Message édité par Tomate le 10-04-2003 à 09:39:11

---------------
:: Light is Right ::
n°1122323
trictrac
Posté le 10-04-2003 à 11:39:41  profilanswer
 

tomate77 a écrit :


moi aussi je vais en rajouter et me la peter  :whistle:  
 
le buffer overflow est fait pour recupere un shell en admin (ou autre), mais ca on le savait.  
C est fait kan une fonction du code est male utilisee (ou un buffer de taille trop faible), alors les donnees (variables + codes) sont ecrasees pour remonter jusqu a l adresse de retour de la fonction. il reste plus qu a mettre comme adresse celle d un shell, et c est fini :hello:


 
Pis pour encore plus de precision, lire MISC ou ils explik plutot bien la choz .. (cf MISC1 pour un debordement de buffer sous solaris je crois) ... mais bon, je doute vraiment que ce soit a la porté du premier venu

n°1122343
SCREAM78
Posté le 10-04-2003 à 12:01:41  profilanswer
 

trictrac a écrit :


 
Pis pour encore plus de precision, lire MISC ou ils explik plutot bien la choz .. (cf MISC1 pour un debordement de buffer sous solaris je crois) ... mais bon, je doute vraiment que ce soit a la porté du premier venu


Vi c kler ... très interessant au passage les numéros de MISC :)

n°1122386
Tomate
Posté le 10-04-2003 à 12:41:28  profilanswer
 

trictrac a écrit :


 
Pis pour encore plus de precision, lire MISC ou ils explik plutot bien la choz .. (cf MISC1 pour un debordement de buffer sous solaris je crois) ... mais bon, je doute vraiment que ce soit a la porté du premier venu

:non:  
 
la reference : www.phrack.org
 
nan mais ho !
 :p


---------------
:: Light is Right ::
n°1122440
Krapaud
Modérateur
Posté le 10-04-2003 à 13:32:04  profilanswer
 
n°1224288
cablator
Topiks uniks pensée unik!
Posté le 17-07-2003 à 20:08:58  profilanswer
 

EUh moi aussi quand je fais tourner Apache y a 2 petits cons (dont un sur Free) qui s'amusent à m'nvoyer du code red. J'ai Sygate aussi. mais visiblement ça ne suffit pas à faire planter Apache.


---------------
Viva la Revolucion ©
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [ Sécurité ] Plantage provoqués par des "denial of service"

 

Sujets relatifs
service de filtrage pour les plus jeunessecurite
pourquoi norton a supprimé mon service d'abonnement ?Securité windows , qui a déja eu ce message ???
Problème de plantage, reboot, retour à windowsPlantage sous photoshop 7
Microsoft Windows Media ServiceConcours Sécurité informatique:
service affichage des messages ?!solution de sécurité globale pour mon petit réseau?
Plus de sujets relatifs à : [ Sécurité ] Plantage provoqués par des "denial of service"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR