Contenu | Rechercher | Menus

Annonce

Si vous rencontrez des soucis à rester connecté sur le forum (ou si vous avez perdu votre mot de passe) déconnectez-vous et reconnectez-vous depuis cette page, en cochant la case "Me connecter automatiquement lors de mes prochaines visites". Attention, le forum rencontre actuellement quelques difficultés. En cas d'erreur 502, il ne faut pas re-valider l'envoi d'un message ou l'ouverture d'une discussion, au risque de créer un doublon.

La section divers se réorganise ! De nouvelles sous-sections à venir. (plus d'infos + donner son avis)

#1 Le 18/03/2012, à 10:23

darkodo

Bloquer une IP qui tente de se connecter à un port fermé

Bonjour,

J'ai lu il y a quelques semaines un article sur la protection d'un serveur BSD, l'idée était simple, si quelqu'un essaie de se connecter sur un port fermé (au hasard, un scan?!), on lui bloque son IP, mesure de prévention.
Pour ça, ils avaient donné le nom d'un petit logiciel qui s'en chargeait, ça avait l'air bien... Sauf que maintenant impossible de retrouver ni l'article, ni le logiciel.

Quelqu'un le connaîtrait-il par hasard? Est-ce qu'on peut faire la même chose sous linux?

Merci beaucoup!

Hors ligne

#2 Le 18/03/2012, à 10:25

toutafai

Re : Bloquer une IP qui tente de se connecter à un port fermé

Bonjour,

Je sais pas si c'est celui-la que tu cherche, mais fail2ban fait ça très bien.


Ubuntu Server 12.04 x32 sur IBM P4. - XP / Seven / Ubuntu 14.04 x64 sur Lenovo ThinkPad. Purée d'unity...difficile de s'y faire - canon MG5350 - Logitech Quickcam 3000 - TNT Intuix S800 - Freebox v6 révolution (Trop de la balle !!!)
Utilisateur d'Ubuntu depuis novembre 2006.
23 PC libérés grâce aux OS libres...et de 24 et quel 24 ...car pc au taff et pour le taff ^^

Hors ligne

#3 Le 18/03/2012, à 10:31

darkodo

Re : Bloquer une IP qui tente de se connecter à un port fermé

Oui fail2ban permet de bloquer une ip qui essaie de s'authentifier sans y parvenir après plusieurs tentatives, il permet en effet de se protéger du brut forcing.
L'application que je cherche quant à elle, bloque une ip si elle envoie un packet sur un port fermé, par exemple si quelqu'un effectue un scan, il se voit banni

Hors ligne

#4 Le 18/03/2012, à 10:42

Haleth

Re : Bloquer une IP qui tente de se connecter à un port fermé

Donc, si tu veux te connecter, mais que le service est tombé (ex apache2 en maintenance ?) -> tu te fait kick
Rofl


Ubuntu is an ancien African word which means "I can't configure Debian"

Because accessor & mutator are against encapsulation (one of OOP principles), good OOP-programmers do not use them. Obviously, procedural-devs do not. In fact, only ugly-devs are still using them.

En ligne

#5 Le 18/03/2012, à 10:45

darkodo

Re : Bloquer une IP qui tente de se connecter à un port fermé

oui c'est l'idée wink
non sérieusement, dans le script de configuration tu définies les ports à ne pas prendre en compte, ainsi que les ip à toujours considérer comme valides

Hors ligne

#6 Le 19/03/2012, à 00:12

Xenom

Re : Bloquer une IP qui tente de se connecter à un port fermé

Bonjour

Ca ne s'applique pas forcement aux *BSD, mais pour linux (enfin iptables) il y a psad : http://cipherdyne.org/psad/

Hors ligne

#7 Le 19/03/2012, à 05:59

jonas39

Re : Bloquer une IP qui tente de se connecter à un port fermé

Salut essais portsentry ou denyhost, je ne sais plus vraiment. Fais bien attention avec portsentry il faut bien le config pour éviter des problème par la suite (connaisseur je suis fais ban suite a des mauvaise manipe).

Hors ligne

#8 Le 24/03/2012, à 21:49

darkodo

Re : Bloquer une IP qui tente de se connecter à un port fermé

Ok, merci beaucoup. je vais regarder ces deux la, mais c'est exactement ce que je recherchai

Hors ligne

#9 Le 26/03/2012, à 00:42

Pseudo supprimé

Re : Bloquer une IP qui tente de se connecter à un port fermé

si quelqu'un essaie de se connecter sur un port fermé (au hasard, un scan?!), on lui bloque son IP, mesure de prévention

Il n'y a pas de quoi psychoter aussi. Si le port est fermé, il est fermé !!

#10 Le 09/08/2012, à 17:38

darkodo

Re : Bloquer une IP qui tente de se connecter à un port fermé

Si quelqu'un essai de se connecter à un port fermer, c'est que cette personne ne sait pas ce qu'il y a sur ce serveur, pour moi c'est suspect xD
En tout cas merci, j'utilise portsentry et fail2ban ^^ c'est déjà un petit pas vers la sécurité

Hors ligne

#11 Le 12/08/2012, à 10:19

Tycho Brahe

Re : Bloquer une IP qui tente de se connecter à un port fermé

darkodo a écrit :

Si quelqu'un essai de se connecter à un port fermer, c'est que cette personne ne sait pas ce qu'il y a sur ce serveur, pour moi c'est suspect xD

Pas forcément, c'est peut-être quelqu'un qui a oublié de frapper avant d'entrer. Je déteste ça, mais certaines personnes utilisent le port knocking, ce qui m'a valu plus d'un cri de rage lorsque j'essayais de me connecter à un port bloqué car j'avais oublié de demander son ouverture. Ça m'aurais fais vraiment mal aux fesses de me faire ban du serveur pour un simple petit oubli alors que ma connexion y est parfaitement légitime.


Loi de Newton :
Si tu restes à glander sous le pommier, tu pourrais bien prendre une pomme sur la gueule.

Hors ligne

Haut de page ↑