miroir et traduction en français de packetstorm

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
18
jan.
2002
Sécurité

L'on ne présente plus le fameux Packet Storm, une des réference des sites traitant de la sécurité informatique. Il y a quelque jour, dnsi.info à mis en place un miroir de ce site et cherche activement des traducteurs comme nous l'indique le responsable de ce projet :



"Bon, j'ai été chargé de m'occuper de la version française de packetstorm.
J'ai besoin d'un coup de main de gens sérieux pour effectuer la trad.

Les "pas sérieux" en quête de gloire s'abstenir. Toute intégration au projet sera soigneusement vérifiée.



merci d'avance aux futurs contributeurs =)

Antivirus sous linux

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
9
jan.
2002
Sécurité

Après quelques annonces catastrophes sur le développement des virus Linux dans un futur proche, un dossier d'interêt de la revue login sur le même sujet, voici enfin le tour des solutions anti-virus Open-Source (GNU vaincra!!!) :


Un projet lancé il y a quelques semaines sur dnsi.info:

Bon suite à une petite réflexion sur la liste, ainsi qu'aux nombreux messages private que j'ai reçu, on lance officiellement un projet de création d'antivirus libre, sous license GPL.
Aucune caratéristique précise n'a été établie. En vrac voici les idées que j'en ai : moteur "intelligent" (analyse de comportement viral, etc...), analyse de signatures (classique), language de script/intéraction système, permettant de créer ses propres règles génériques, par ex ou autre action à entreprendre.


Projet dors-et-déjà mis en concurrence ( >=> ) comme le prouve cette news de LinuxSecurity :
OpenAntivirus est une plate-forme pour des personnes intéressées par la recherche anti-virus, la sécurité réseaux, la sécurité des communications inter-ordinateurs, le développement de solutions à divers problèmes de sécurité ainsi que le développement de nouvelles technologie en sécurité. (...)

A vos clavier!!!

"Chrooter" tous les Services sous Linux

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
8
jan.
2002
Sécurité

Signalant au passage la sortie du linuxfocus de ce mois, vous seriez bien avisés de coller vos mimines dans ce documents ma foi fort complet :


Qu'est-ce que chroot ?
Chroot redéfinit l'univers de fonctionnement d'un programme. Plus précisément, il détermine un nouveau répertoire "ROOT" ou "/" pour un programme ou une session. Schématiquement, tout ce qui est à l'extérieur du répertoire "chrooté" n'existe pas pour un programme ou un shell.


Pourquoi est-ce utile ? Si quelqu'un s'introduit dans votre ordinateur, il ne pourra pas voir la totalité des fichiers de votre système. Le fait de ne pas voir vos fichiers limite les commandes qu'il peut lancer et ne lui donne pas la possibilité d'exploiter des fichiers qui seraient vulnérables. L'inconvénient majeur, c'est que ça n'empêche pas l'analyse des connexions réseau ou autre. Ainsi, vous devrez faire bien d'autres choses qui n'entrent pas vraiment dans le cadre de cet article (...) :


Je vous laisse découvrir le reste :)

L'IDS à l'honneur

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
19
déc.
2001
Sécurité
on n'a jamais autant parlé des systèmes de détection d'intrusion. Tout d'abord SecurityFocus publie un article de Paul Innella et Oba McMillan (Tetrad Digital Integrity) et qui constitue un excellent point de départ pour qui veut connaître les IDS.



Ce document fournit un excellent point de départ pour toute personne intéressée par la détection d'intrusion. La détection d'intrusion est l'art de détecter les activités anormales, inappropriées et inexactes (...).



Voilà, avec tout ça les Script Kiddies boutonneux devraient avoir quelques difficultés à mettre à mal vos serveurs (vu que la plupart ne comprennent même pas ce qu'ils font) - A vous de jouer :)

Vous fiez-vous à vos logs système ?

Posté par  . Modéré par Amaury.
Étiquettes : aucune
0
12
déc.
2001
Sécurité
DaemonNews fait le point sur la sécurité de vos logs systèmes. Une occasion de faire connaissance avec Modular Syslog, une solution de remplacement au démon syslog traditionnel incluant la cryptographie :)



Une technique souvent utilisée par les crackers informatiques, et les voleurs éprouvés, consiste à effacer ses empruntes digitales de la scène du crime. Celà consiste habituellement à effacer ou modifier les logs stockés sur l'ordinateur et qui les exposeraient en cas d'examen consciencieux. Des logs non protégés rendront impossibles la vérification du système dans la plupart des cas. Quand un cracker prend le contrôle d'un système, il prend également le pouvoir de lire, modifier et effacer n'importe quel log.

HOWTO Sécuriser Debian

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
12
déc.
2001
Sécurité
LinuxSecurity publie sur son site l'excellent travail d'Alexander Reelsen et Javier Fernández-Sanguino Peña sur les moyens de renforcer la sécurité d'une distribution Debian GNU/Linux.
Laissons la parole à LS :

"Ce document décrit les procédures pour sécuriser et renforcer l'installation par défaut d'une distribution Debian. Il couvre les mesures les plus communes pour installer et sécuriser un environnement réseau à partir d'une Debian GNU/Linux. Ce document vous indique simplement ce que vous pouvez faire pour augmenter la sécurité de votre système Debian GNU/Linux."

HOWTO Qmail anti-spam

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
11
déc.
2001
Sécurité
Voici une FAQ sympa pour gérer le spam sous Qmail. Qmail est un serveur de courrier dont les points forts sont la sécurité, la fiabilité, la vitesse, etc. Nous entendons par SPAM l'envoi en masse de courrier non-solicité, généralement de la publicité. A noter également le dossier sur Qmail dans la revue Login de ce mois.

Journal Gherkin v0.2.2

Posté par  .
Étiquettes : aucune
0
5
juin
2003
--[ Gherkin v0.2.2 ] June 02, 2003 - Michael Schmuhl [www.altmode.com] licence: GNU/GPL platform(s): OS Independent, POSIX There are many great open-source security tools available for vulnerability testing (Nessus), host scanning and fingerprinting (nmap), or general host info (dns or nmb lookup), etc. However, there are not many open-source applications leveraging existing open-source security tools to enable a security analyst to scan large networks and store the results in a manner where host vulnerability trending, host vulnerability tracking, host risk (…)

Journal Packit v0.6.0b

Posté par  .
Étiquettes : aucune
0
5
juin
2003
--[ Packit v0.6.0b ] June 02, 2003 - Darren Bounds [®VA Software] licence: GNU/GPL platform(s): Linux Packit is a network auditing tool. Its value is derived from its ability to customize, inject, monitor, and manipulate IP traffic. By allowing you to define (spoof) nearly all TCP, UDP, ICMP, IP, ARP, RARP, and Ethernet header options, Packit can be useful in testing firewalls, intrusion detection systems, port scanning, simulating network traffic, and general TCP/IP auditing. Packit is also an excellent tool (…)

Journal Battle for the Internet: The War is On!

Posté par  .
Étiquettes : aucune
0
6
juin
2003
C'est la guerre m4n !!! L'école du Tricot d'argent continue son odysée. Gloire à la spirale noire ! SANS Institute met en ligne un papier sur les tests d'intrusions. Ce documents de 27 pages en langue anglaise et au format *.pdf se veut complet. A première vue, pas de révolution, c'est l'approche "classique" qui est traîté ici. Utile pour protéger son réseau >:] There is a battle raging between security professionals and hackers. By placing people into the shoes of (…)

Journal version v0.11.2 de bogofilter (spamwar)

Posté par  .
Étiquettes : aucune
0
14
avr.
2003
Bogofilter est un filtre bayesien écrit en C selon l'implémentation préconisée par Paul Graham dans son article "A Plan For Spam". Ce programme est disponible sur les Systèmes suivants : Linux, FreeBSD, Solaris et MAC OS X. ---[ FILES AND LINKS ] + Téléchargez http://sourceforge.net/project/showfiles.php?group_id=62265&release_id=152682 + Homepage http://bogofilter.sourceforge.net/ + L'article de P.Graham http://www.paulgraham.com/spam.html + un de plus sur les filtres bayesiens http://paulgraham.com/better.html ça n'a peut-être rien d'utile ici (dans le journal), dans ce cas vos commentaires seraient (…)

Journal Vive le Libre sur 4nth3nn4 2 !

Posté par  .
Étiquettes : aucune
0
4
avr.
2003
Pour une Libellule, amoureuse binaire d'UNIX et ses petits, L'univers est égal à son vaste appétit. Ah! que le monde est grand à la clarté des lampes ! Aux yeux d'un copyright que le monde est petit ! [d'Après Charles Baudelaire, Le voyage, Les Fleurs du Mal, CXXVI)] j'aime pas les freeware, (c)Fenêtre me déteste et je lui rend bien 8) pute, mais pas soumise. pour hideo anthenna

Journal team-teso annonce le premier rootkit pour kernel 2.6

Posté par  .
Étiquettes : aucune
0
24
juil.
2003
adore-ng a été porté pour le noyau 2.6.

Adore-ng has been ported to the Linux 2.6 kernel.
It runs stable on a UP 2.6.0-test1 machine. It lacks
some of its functionallity (like connection hiding) which
will be added later. As 2.6 is a test kernel, so is Adore-ng 0.23.

Adore-ng 0.23 is the first LKM based rootkit for Linux 2.6
kernels. It is available at

http://stealth.7350.org/rootkits/adore-ng-0.23.tgz(...)
http://stealth.7350.org/rootkits/(...)
http://www.l0t3k.net/tools/Rootkit/adore-ng-0.23.tgz(...)