X-System Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 Moi pareil surtout sur les topics "la carte" et "la honte" qui affichent l'erreur comme le post ci-dessus Les autres topics ca va Lien vers le commentaire Partager sur d’autres sites More sharing options...
Squall NTCK Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 Pareil pour le bar de la mobilité C'est du à quoi? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tristan_INpact Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 A des attaques (2 jours de suite) :-( Y'en a qui nous en veulent faut croire Lien vers le commentaire Partager sur d’autres sites More sharing options...
Scaramouche Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 eh bien... c'est pas cool ça... merci de donner la raison... Lien vers le commentaire Partager sur d’autres sites More sharing options...
-rem- Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 euh pour ma part j'ai scanné il y a quelques jours, mais juste scan ( scan agressif quand meme...) , je peux vous fournir mon @ip si vous voulez vérifier. Remarquer, vous devriez avec les fonctions d'admin la retrouver sans probleme... J'avais trouvé quand meme 2/3 trucs intéressants... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tristan_INpact Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 lol y'a pas qu'un seul emmerdeur qui traine sur le net hein des scans, y'en a plusieurs tous les jours Lien vers le commentaire Partager sur d’autres sites More sharing options...
cignus-x Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 Sa devient chiant, sa serait bien qu'il arrete de faire chier le monde Lien vers le commentaire Partager sur d’autres sites More sharing options...
X-System Posté(e) le 27 janvier 2005 Partager Posté(e) le 27 janvier 2005 A des attaques (2 jours de suite) :-(Y'en a qui nous en veulent faut croire Pourquoi il veut des attaques sur PCI INpact ? Tu as réussi le choper ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
INpact_Karbon Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Hier soir, j'ai eu 4 attaques de scanning des ports dans la même minute. d'après le log de mon firewall. C'est normal? (j'ai une ip fixe) et j'ai le numéro d'ip distante et le port. Lien vers le commentaire Partager sur d’autres sites More sharing options...
fanofdreams Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 A des attaques (2 jours de suite) :-(Y'en a qui nous en veulent faut croire les enfoirés si jamais on les chope j'irais leur dire deux mots Lien vers le commentaire Partager sur d’autres sites More sharing options...
X-System Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Hier soir, j'ai eu 4 attaques de scanning des ports dans la même minute. d'après le log de mon firewall.C'est normal? (j'ai une ip fixe) et j'ai le numéro d'ip distante et le port. Je n'ai pas eu des attaques car je n'ai pas eu les fenetres d'alerte quand quelqu'un essaye entrer ou m'attaquer sur mon ordinateur (firewall -> Kerio Personal Firewall 2.1.5 ENG) Lien vers le commentaire Partager sur d’autres sites More sharing options...
INpact_Karbon Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Biensûr, les attaques ont échouées. Panda Antivirus Platinium Powaaaa. Mais y a t'il un moyen de savoir qui c'est? Lien vers le commentaire Partager sur d’autres sites More sharing options...
-rem- Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Selon les options que tu passes, tu peux passer inapercu. Il y a des options tres puissantes dans les outils de scan, qui te permettent de passer par un ou plusieurs zombie pour scanner une cible, et dans ce cas, seul le zombie connait l'adresse de la source ( le premier zombie en fait, les autres sachant juste qu'ils sont contactés par les autres zombie ) et la cible ne connait que le dernier zombie de la chaine, qui a vraiment porté l'attaque. Dans ce cas, c'est difficilement detectable car il faut remonter les logs des zombies un à un et surtout il faut que les zombies soient vraiment béton en sécurité pour contrer le fait qu'ils servent de zombie, et surtout loggé l'attaque. Ce qui m'amene au deuxieme point, dans les requetes TCP/IP, il est possible de faire des choses assez chouette avec les outils tres puissants mis à notre disposition, ce qui fait que lorqu'une machine veut répondre en disant que son port est fermé ou filtré par exemple, tu refermes de suite l'echangé tcp avant qu'il ne soit vraiment entamé, doublé du fait que tu ne fais aucune requete ICMP avant l'échange ( la plupart des commandes réseaux que vous envoyez sont précédées d'une requete de couche 3 permettant de s'assurer que les 2 premieres couches sont satisftaites ).Cela, couplé à d'autres stratégies de scan dans le meme genre, evite de se faire repérer lors du scan par 95% des firewalls. D'ailleurs, si vous voulez tester vos firewall qui loggent... -> MP Euh fanofdreams... ce sont tres certainement des vrais pros, je ne vois pas trop ce qu'ils auraient a craindre de tes connaissances, a moins que tu ne sois un dieu du réseau. Mais je ne vois pas l'interet que représente pcinpact pour un hacker, il n'y a pas de gestion d'argent ni de dossiers administratifs officiels derriere. @Inpact_Karbon : tu m'expliques l'interet d'un antivirus pour resister à une attaque tcp sur une faille connue sur une version connue d'un service/daemon ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
INpact_Karbon Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 @Inpact_Karbon : tu m'expliques l'interet d'un antivirus pour resister à une attaque tcp sur une faille connue sur une version connue d'un service/daemon ? J'en sais absolument rien. inside. Mais dans Panda Platinium, il y a un Firewall intégré, alors je l'utilise. Je suis allé le tester sur plusieurs sites de sécu et il a passé tout les tests sans aucune intrusion. Alors comment je fais? Comment savoir si il va résister à une attaque de hackers (ou autres )? Lien vers le commentaire Partager sur d’autres sites More sharing options...
-rem- Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Aucun systeme n'est inviolable, et les sites de sécu se contentent de faire de simples petits tests de ports, rien de plus. C'est imparable, et c'est tres difficile d'avoir une bonne sécurité, ca se paie à prix d'or. Mais bon, ca ne sert a rien de mettre une piece 1 euro dans une chambre forte 150m sous terre. Lien vers le commentaire Partager sur d’autres sites More sharing options...
X-System Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Mais bon, ca ne sert a rien de mettre une piece 1 euro dans une chambre forte 150m sous terre. Lien vers le commentaire Partager sur d’autres sites More sharing options...
X-System Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Je me demande où est les news ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Ago Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Je me demande où est les news ? j'ai eu la meme chose pendant 20 sec Lien vers le commentaire Partager sur d’autres sites More sharing options...
X-System Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 J'en sais absolument rien. inside. Mais dans Panda Platinium, il y a un Firewall intégré, alors je l'utilise. Je suis allé le tester sur plusieurs sites de sécu et il a passé tout les tests sans aucune intrusion. Alors comment je fais? Comment savoir si il va résister à une attaque de hackers (ou autres )? Avec le logiciel "Active Ports", il peut détecter tous les ports complet (65535 ports). Quand quelqu'un essaye entrer sur ton ordinateur, il te montre quel port et quel IP qu'il essaye entrer sur ton ordinateur mais il ne le bloque pas automatique. Tu peux le bloquer en manuel p.s. : Ce logiciel n'est pas firewall mais il est la détection tout simple. Lien vers le commentaire Partager sur d’autres sites More sharing options...
XELOR Posté(e) le 28 janvier 2005 Auteur Partager Posté(e) le 28 janvier 2005 mais bon y'a pas des liste de contriles d'acces qui permettrait de filtré certains type de requette ? sur les routeurs cisco si on parametres bien c'est listes et bien on peut suivre a la trace les personne qui attaque on localisant les @MAC du matos utilisé encore faut-il que la trame ip ne soit pas transformé pour modifier celleci .... Il doit quand même y avoir une certainne protection puisque le pcinpact ferme lors d'une attaque :8 Lien vers le commentaire Partager sur d’autres sites More sharing options...
-rem- Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Si on passe par un zombi Xelor tu capteras le zombi Lien vers le commentaire Partager sur d’autres sites More sharing options...
XELOR Posté(e) le 28 janvier 2005 Auteur Partager Posté(e) le 28 janvier 2005 Si on passe par un zombi Xelor tu capteras le zombi Lien vers le commentaire Partager sur d’autres sites More sharing options...
.BöD. Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 A des attaques (2 jours de suite) :-(Y'en a qui nous en veulent faut croire OVH se venge de les avoir lachés ?? Mais sans dec', quand pcin était chez OVH on avait pas tout ses problémes ? En tout cas, y'en avait beaucoup moins... Lien vers le commentaire Partager sur d’autres sites More sharing options...
NilSanyas Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 ça n'a rien à voir avec le serveur en lui-même j'ai l'impression Lien vers le commentaire Partager sur d’autres sites More sharing options...
.BöD. Posté(e) le 28 janvier 2005 Partager Posté(e) le 28 janvier 2005 Bah, je me tapes plein d'erreurs SQL en permanance... Et hier j'ai eu la page des archives totalement vide, j'avais beau faire F5, rien... c'est revenu un peu plus tard... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.