reaction face aux tentatives d'intrusion ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar hubertalles » 05 Mars 2004 19:30

Bojour à tous, <BR>lorsque vous constatez une tentative d'intrusion que faites vous ? <BR>Par exemple : <BR>Date:03/05 17:04:14 Nom:(spp_portscan2) <BR>Portscan detected from 195.68.19.XXX: 1 targets 21 ports in 16 seconds Priorité:n/a Type:n/a Informations sur l'adresse IP: 195.68.19.XXX:80 -> 62.147.37.XXX:1131 Références: aucune entrée trouvéeSID: n/a <BR> <BR>Merci e votre attention. <BR>Hubert<BR><BR><font size=-2></font>
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00

Messagepar ThunderX » 05 Mars 2004 19:52

Tu peux déjà faire un WHOIS sur l'adresse de l'attaquant : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?name=Ixus_Nettools&d_op=Whoip" target="_blank">http://www.ixus.net/modules.php?name=Ixus_Nettools&d_op=Whoip</a><!-- BBCode auto-link end --> <BR> <BR> <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
ThunderX
Major
Major
 
Messages: 72
Inscrit le: 13 Nov 2003 01:00
Localisation: Canada

Messagepar kerozene » 05 Mars 2004 20:02

Ca va les gars, on vous dérange pas trop ???? <BR> <BR>Pour information, quand on inscrit une adresse IP, on la cache en partie, il n'est pas nécessaire de signaler à tout le monde qui t'a fait un scan de port... <BR> <BR>Ensuite, ThunderX, plutôt que de balancer le résultat de la requète, avec l'ensemble des adresses Mails, physiques et n° de tel des responsable, il est plus simple et interessant de refiler le lien vers un WHOIS (celui d'Ixus par exemple <IMG SRC="images/smiles/icon_razz.gif"> ) <BR> <BR>Je rappelle qu'il existe sur internet des tonnes et des tonnes de robots dont le boulot est de scanner les pages afin de trouver ce genre d'information. <BR> <BR>Je sais pertinnement que la base WhoIs est publique mais je ne crois pas qu'elle soit récupérable par ces robots. <BR> <BR>A bon entendeur !!! <BR> <BR>K. <BR> <BR>PS : concernant le problème d'hubert : essaye de voir si c'est réellement une tentative d'intrusion ou plutôt un pauvre clampin qui à un troyen su sa machine. Recherche la fréquence des scans...
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar hubertalles » 05 Mars 2004 20:03

Bien sur je le fais parfois. Mais apres ? <BR>Envoyez-vous des mail a l'expediteur ? <BR>
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité