<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=1177701&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=1177701</link>
		<description><![CDATA[Les sujets les plus récents dans Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..).]]></description>
		<lastBuildDate>Sat, 09 Feb 2013 14:09:53 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12521501#p12521501</link>
			<description><![CDATA[<p>Perso ce que j&#039;en ai compris, c&#039;est que ce défaut de sécurisation est la même que <em>nul n&#039;est censé ignorer la loi</em>. Je trouve que c&#039;est particulièrement vicieux, voire antidémocratique. Encore que là on est juste dans <br />des histoires de téléchargements, mais pour des faits plus graves, ce &quot;défaut de sécurisation&quot; sera t-il le leitmotiv de la machine judiciaire?</p>]]></description>
			<author><![CDATA[dummy@example.com (tooguy66)]]></author>
			<pubDate>Sat, 09 Feb 2013 14:09:53 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12521501#p12521501</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12520931#p12520931</link>
			<description><![CDATA[<p>Bon j&#039;ai relu. En bref, si mon pc est éteint dans une armoire, je dois m&#039;assurer que ma femme ne s&#039;en sert pas pour télécharger qq chose d&#039;illégal. Mais tu mentionne des failles au niveau router/modem/fai. <br />Donc je peux libérer ma femme de l&#039;armoire (pas celle où se trouve le pc) et m&#039;occuper du router. Celui-ci donne accès à internet en entrée et sortie. En sortie, on s&#039;en fout. En entrée, il faut soit que le port soit ouvert ET que cela donne sur un service quelconque en amont dont j&#039;ai l&#039;utilité et qui est détourné de son but premier (virus, cheval de troie... hors de question avec linux) , soit que la connexion ait été reroutée par un intru. Je pense qu&#039;au niveau du router cela peut se faire en local, mais pas être redirigé vers le net. Donc mon intru ne peut-être que chez moi et je refous ma femme au placard. Comme le placement de cables rj45 par un intru dans mon salon se verrait, j&#039;en reviens au wifi. Donc je protège mon accès wifi, je libère ma femme du placard, et je lui confisque finalement son smartphone pour ne pas qu&#039;elle puisse télécharger qq chose d&#039;illégal sans que je le sache ou à l&#039;insu de son plein gré...<br />En récapitulant, je me méfie des virus et autres sur windows (ou je supprime windows); je ferme les ports inutiles sur mon router qui pourraient trouver un service correspondant (sur windows et sur linux, mais sur ce dernier, les ports sont ouverts quand les services sont requis) ET dont le service serait défaillant parce que détourné de sa fonction première (windows + virus etc.), je m&#039;assure que je n&#039;ai pas d&#039;inconnu qui branche des cables sur mon router et surtout je protège mon wifi.<br />Enfin j&#039;éduque ma femme et mon fils pour ne pas qu&#039;ils téléchargent quoi que ce soit d&#039;illégal sans utiliser de cryptage et de proxy. Mais si il ne le font pas, l&#039;essentiel c&#039;est de protéger mon wifi pour ne pas que mon voisin fasse des trucs illégaux avec ma connexion.<br />Voila ce que j&#039;en ai compris.</p>]]></description>
			<author><![CDATA[dummy@example.com (Brunod)]]></author>
			<pubDate>Sat, 09 Feb 2013 13:26:08 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12520931#p12520931</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12520401#p12520401</link>
			<description><![CDATA[<p>Non, l&#039;article n&#039;aborde pas le wifi. En fait je suis pas un expert en la matière mais il me semble que déjà certains routeurs posent problème, des backdoors ou les accès &quot;autorisés&quot; qu&#039;utilisent les FAI pour leurs opérations de maintenance.&#160; Quand à commencer à modifier des masques de sous réseau (ne serait-ce que pour moi) demande justement des compétences.<br />Finalement, j&#039;en reviens a ce que j&#039;ai écrit plus haut le défaut de sécurisation ne va t-il pas obligé les internautes a devenir des pros de la sécurité informatique, compte tenu que tout le monde n&#039;a pas les moyens de balancer 150 euros par les fenêtres</p>]]></description>
			<author><![CDATA[dummy@example.com (tooguy66)]]></author>
			<pubDate>Sat, 09 Feb 2013 12:50:12 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12520401#p12520401</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12518541#p12518541</link>
			<description><![CDATA[<p>Tu peut déjà modifier ton masque de sous réseau. tu n&#039;as pas besoin d&#039;une adresse ip en 192.168.X.X/24 qui vas te permettre d&#039;avoir 254 adresse dispo sur ton réseau.</p>]]></description>
			<author><![CDATA[dummy@example.com (pires57)]]></author>
			<pubDate>Sat, 09 Feb 2013 10:55:47 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12518541#p12518541</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12517311#p12517311</link>
			<description><![CDATA[<p>Je faisais référence à l&#039;article que tu cites plus haut, j&#039;ai lu rapidement, mais il me semblait qu&#039;il ne faisait référence qu&#039;au wifi. Comment responsabiliser un utilisateur des fuites que son système peut occasionner sinon ? <br />Tu imagines un instant le poids qui pèserait sur un utilisateur windows lambda si c&#039;est appliqué !</p>]]></description>
			<author><![CDATA[dummy@example.com (Brunod)]]></author>
			<pubDate>Sat, 09 Feb 2013 09:15:07 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12517311#p12517311</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12514331#p12514331</link>
			<description><![CDATA[<p>J&#039;suis pas expert en la matière, mais il me semble que les intrusions ne sont pas limité qu&#039;au wifi....</p>]]></description>
			<author><![CDATA[dummy@example.com (tooguy66)]]></author>
			<pubDate>Fri, 08 Feb 2013 21:36:30 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12514331#p12514331</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12510791#p12510791</link>
			<description><![CDATA[<p>Suffit de couper le wifi...</p>]]></description>
			<author><![CDATA[dummy@example.com (Brunod)]]></author>
			<pubDate>Fri, 08 Feb 2013 16:32:05 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12510791#p12510791</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12504031#p12504031</link>
			<description><![CDATA[<p>Le <a href="http://www.commentcamarche.net/news/5860638-le-paradoxe-de-l-hadopi">défaut de sécurisation</a> de son accès internet ne va t-il pas obliger les simples internautes à effectuer des audits de sécurités, comme des professionnels de la sécurité informatique?</p>]]></description>
			<author><![CDATA[dummy@example.com (tooguy66)]]></author>
			<pubDate>Thu, 07 Feb 2013 22:54:37 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12504031#p12504031</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12408031#p12408031</link>
			<description><![CDATA[<p>Fixé.</p><p>J&#039;ai confondu les balises post et topic.</p><p><img src="http://forum.ubuntu-fr.org/img/smilies/tongue.png" width="15" height="15" alt="tongue" /></p>]]></description>
			<author><![CDATA[dummy@example.com (S.O.D.)]]></author>
			<pubDate>Thu, 31 Jan 2013 11:54:03 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12408031#p12408031</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12407851#p12407851</link>
			<description><![CDATA[<div class="quotebox"><cite>S.O.D. a écrit&#160;:</cite><blockquote><div><p>Salut.</p><p><a href="http://forum.ubuntu-fr.org/viewtopic.php?id=6785321">http://forum.ubuntu-fr.org/viewtopic.php?id=6785321</a></p></div></blockquote></div><p>Info<br />Erreur. Le lien que vous avez suivi est incorrect ou périmé.</p><p>Retour</p>]]></description>
			<author><![CDATA[dummy@example.com (Brunod)]]></author>
			<pubDate>Thu, 31 Jan 2013 11:28:44 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12407851#p12407851</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12407601#p12407601</link>
			<description><![CDATA[<p>Salut.</p><p><a href="http://forum.ubuntu-fr.org/viewtopic.php?pid=6785321#p6785321">http://forum.ubuntu-fr.org/viewtopic.ph … 1#p6785321</a></p>]]></description>
			<author><![CDATA[dummy@example.com (S.O.D.)]]></author>
			<pubDate>Thu, 31 Jan 2013 10:50:32 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12407601#p12407601</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12345031#p12345031</link>
			<description><![CDATA[<div class="quotebox"><blockquote><div><p>Je souhaite tester la fiabilité et la sécurité de mon réseau fasse à une attaque ...ainsi que d&#039;un serveur ubuntu.</p></div></blockquote></div><p>nikto, w3af, dsniff, aircrack, ... et j&#039;en oublie.</p>]]></description>
			<author><![CDATA[dummy@example.com (Titouan)]]></author>
			<pubDate>Fri, 25 Jan 2013 21:20:02 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12345031#p12345031</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12330441#p12330441</link>
			<description><![CDATA[<p>Si tu veux augmenter ta sécurité, pas de wep, et mieux encore, pas de wifi <img src="http://forum.ubuntu-fr.org/img/smilies/wink.png" width="15" height="15" alt="wink" /></p>]]></description>
			<author><![CDATA[dummy@example.com (Brunod)]]></author>
			<pubDate>Thu, 24 Jan 2013 17:49:55 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12330441#p12330441</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12330231#p12330231</link>
			<description><![CDATA[<p>Merci pour tes indications.<br />Oui mon réseau est également équipé d&#039;un vlan. Je pense que même si les clés wep et wpa sont crackable vu la clé que j&#039;utilise le pirate qui voudrai cracké cette clé mettra un certain temps et du coup abandonnera. Mais je testerai personnellement afin de confirmer mes dire.</p><p>Enfin de compte l&#039;erreur humaine est la principale cause qui permettrai de compromettre un réseau vu les différents dispositif de sécurité(firewall, noping...) .<br />Sur un réseau lan avec un iptables refusant toutes connexions entrantes et en considérant que l&#039;utilisateur est sûre, un pirates ne pourra rien faire pour infiltré un réseau.</p>]]></description>
			<author><![CDATA[dummy@example.com (hexoseth)]]></author>
			<pubDate>Thu, 24 Jan 2013 17:41:09 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12330231#p12330231</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Audit sécurité, méthode d'alerte attaque DoS et attaque réseau(MITM..)]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12326831#p12326831</link>
			<description><![CDATA[<p>Tu viens de comprendre pourquoi les audits de sécurité doivent être fait pas des sociétés et des personnes expertes en sécurité.</p><p>A mon avis, dans un premier temps et avant même d&#039;essayer d&#039;utiliser des outils de sécurité, tu devrais déjà faire un état des applications présentes sur ton réseau, leur versions, les flux générés.</p><p>En fonction de ce topo, tu pourrais te pencher sur les bulletins de sécurité publiés, afin d&#039;évaluer les risques potentiels. Prenons l&#039;exemple de java, on sait qu&#039;une faille est exploitable, mais est-ce que si j&#039;installe java sur une machine sans donner lui donner accès à internet, quel risque représente alors cette application.</p><p>Ensuite, faire un état du pare-feu de ton entreprise, quelle sont les règles appliquées ? Quelles applications sont autorisés ? Des fournisseurs exterieurs sont-ils autorisés à se connecter sur mon LAN ? Par quel moyen ? Quelle est la politique d&#039;authentification ?<br />Au niveau du Lan, y a-t-il des VLAN ? Comment fonctionne le sharing des documents ? Qui a accès à quoi ?<br />Une fois que la cartographie précise de ton réseau sera finalisé, tu en déduiras les risques potentiels, et en fonction des risques, quels outils tu pourras utiliser pour tester la sécurité.</p><p>De plus, je me permets d&#039;ajouter que le maillon le plus faible d&#039;un réseau et toujour l&#039;être humain, tu pourras tester et vérrouiller ton réseau, si un mec décide d&#039;ouvrir un mail contenant un calendrier de gonzesses à poil qui contient un payload, ton réseau sera compromis.</p><p>Le scan de port (que tu as donc effectué avec nmap) est utile pour tes règles firewall par exemple, mais la version du protocole qui utilise ce port est tout aussi important, c&#039;est grâce à cela que tu trouveras les eventuels exploits, que tu pourras associer a metasploit par exemple pour tester une compromission. Utiliser les outils de sécurité demande du temps, beaucoup de temps d&#039;apprentissage.</p><p>Il n&#039;y aura jamais de solutions qui empêcheront définitivement une personne de compromettre ton réseau (la seule c&#039;est de se déconnecter du net).Du coté des logs mettre un syslog en place est déjà un début. Ensuite tout dépend de l&#039;entreprise, DMZ, VPN par exemple sont des pistes.</p><p>D&#039;autres personnes plus compétentes que moi confirmeront ou non mes propos, mais personnellement c&#039;est comme ça que je verrais les choses.</p>]]></description>
			<author><![CDATA[dummy@example.com (mangue)]]></author>
			<pubDate>Thu, 24 Jan 2013 12:54:46 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12326831#p12326831</guid>
		</item>
	</channel>
</rss>
