Aller au contenu
View in the app

A better way to browse. Learn more.

Next

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Victime d'intrusion

Featured Replies

Posté(e)

Salut,

J'ai constaté aujourd'hui une intrusion sur une de mes machines. Je suspecte une faille de sécurité au niveau de VNC que j'utilise en local et qui étais malgré tout ouvert vers l'extérieur (erreur de ma part voulant faire vite plutôt que bien :transpi: ).

Enfin bon, là n'est pas vraiment mon vrai soucis. Sur les aspects techniques, je vais me débrouiller (réinstallation reconfiguration, toussa...).

Par contre les traces laisser sur le système m'ont mené sur une piste d'un intrus roumain qui a notamment installé des outils liés à IRC et des connexion à des serveur suédois... bref probablement des script kiddies étrangers :(

Du coup, je ne sais pas trop quelles suite donné à tout ça: est-ce que je porte plainte ? ne ce serais que pour me couvrir en cas de retour de flammes (activité méchamment illégale depuis mon IP fixe...) ou juste laisser couler et réinstaller ma machine et reconfigurer mes services plus consciencieusement. Je pense d'ailleur qu'en cas de plainte, la machine attaqué sera probablement "consfisqué" pour les besoin de l'enquête (si enquête il y a).

Je tenterais bien aussi de contre attaquer :D mais les outils utilisés ont quand même effacer les traces de connexions de l'intrus.

J'ai identifié son origine d'après la langue des programme que j'ai trouvé dans mon /home (trop apparent pour un expert :dd: )

Bref, je ne sais pas trop quoi faire... quelqu'un a déjà eu ce genre de problème ???

Posté(e)

Vu le pays, mieux vaut sécuriser et laisse couler, au moins ça sert de leçon ;)

Pour ce qui est de VNC à travers internet, le minimum vital est d'utiliser le chiffrement directement dedans (ou même de faire du VNC à travers SSH tout simplement), et mettre un login + password compliqués (pas uniquement un mot de passe seul)

Posté(e)
  • Auteur

Finalement, je sécurise et laisse couler....

Fini le VNC vers l'extérieur (pas besoin, juste en local).

Il y a pas de déjà et j'ai fait une sauvegarde du système atteint au cas où.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.