Journal Tentative d'intrusion

Posté par  .
Étiquettes : aucune
0
3
mar.
2003
Salut mon journal...

Juste une ou deux questions d'un newbie aux pros de la sécurité que vous êtes :

- conbien ont une IP fixe chez vous ?
- combien parmi vous sont attaqués (régulièrement) et à quelle fréquence ?
- quelles sont les natures des attaques ?
- quels sont vos moyens mis en oeuvres sur le serveur ?

Merci les pros !!
  • # Re: Tentative d'intrusion

    Posté par  . Évalué à 3.

    C'est quoi une attaque ?

    un ping ?
    une tentative de connexion edonkey, shh, ftp, ... ?
    un scan de port ?
    un exploit sur une vulnérabilité connue ?
    un dos ?
  • # Re: Tentative d'intrusion

    Posté par  . Évalué à 3.

    2 softs: systrace , fireflier
    pour les paranos, il faut penser aussi à X:
    xauth unstrusted (man xauth, man Xserver)
    • [^] # Re: Tentative d'intrusion

      Posté par  (site web personnel) . Évalué à 2.

      Pour X faudrait le lancer en "-nolisten tcp".

      Après tu vois selon que tu as des utilisateurs en qui tu as confiance ou pas. Si tu n'as pas confiance en tes utilisateurs, interdit leur l'accès à ta machine.
      • [^] # Re: Tentative d'intrusion

        Posté par  . Évalué à 1.

        le problème c'est des applis internet comme ton browser: en cas d'overflow, souhaites-tu qu'un inconnu accède aux fenetres de systrace ou à tes xterms ?

        si non, xauth untrusted est ton ami (faute de mieux)
  • # Re: Tentative d'intrusion

    Posté par  . Évalué à 2.

    Moyen mis en oeuvre : un alcatel speed touch home transformé en pro : firewall intégré, et translation du port 22 sur ma machine pour un accès SSH.
    Temps total de configuration : 5 minutes (y compris transformation du STH en STP). En prime, plus de PPP, serveur DHCP intégré, serveur DNS intégré.
    Quant au nombre d'attaques, 0 sur mon PC, sur le modem ça j'en sais rien ;-)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.