par jamiroq » 14 Mars 2004 23:37
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2004-03-14 12:49, christian67 a écrit:
<BR>J'ai déjà essayé les divers sites qui proposent en effet de trouver les failles d'un firewall, et pour finir, je me suis amusé à aller "agacer" des soit disant hackers-crackeurs sur des forums pas très clairs, après les avoir bien chauffé (pas trop dur, il suffit de leur dire qu'ils ne sont que des newbies qui se la pètent, qu'ils sont incapable de hacker un PC, que ce ne sont que des petits morveux en recherche de sensations et qu'il faudrait qu'ils arretent de regarder des films en s'identifiant à des héros du hacking)
<BR>Normalement, les effets recherchés sont très rapides à venir, et ils mettent du coeur à l'ouvrage <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>J'ai laissé mon firewall IPCop allumé toute la nuit et le matin j'ai regardé les logs.
<BR>
<BR>Plus de 2000 tentatives de toute sortes, avec des lignes de commandes et tout ce qu'il faut.
<BR>
<BR>Résultat : Aucun n'a pu ne serait-ce que faire tomber le firewall.
<BR>
<BR>Conclusion : IPCop était très bien paramétré ou alors ils n'avaient pas le niveau, mais je pense au vu des attaques que certains en effet avaient un niveau au dessus de la moyenne, ce qui garanti tout de même une bonne protection, en tout cas très nettement supérieur à des firewalls logiciel tel que ZoneAlarm et compagnie.
<BR>
<BR>Un petit conseil toutefois, si vous jouer à provoquer des hackers, faites attention de ne pas avoir une machine sensible derrière le firewall,on ne sait jamais, prévoyez le pire pour éviter une surprise désagréable.
<BR>
<BR>Christian67
<BR>
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>le site , donnes moi le site j'adore taquiné la muréne au fond du trou !!
<BR>
<BR>la tu est en train de me dire qu'une ipcop , install de base on est ok, est robuste ?
<BR>elle gére le spoofing, les christmas tree, le flood, etc ... ?
<BR>
<BR>sinon est il necessaire de rajouter des choses pour la rendre plus secure ?
<BR>
<BR>Moi ce qu me choque ds ce que tu dits c qu'en voyant la config par defaut j'ai obserer que le Lan (green est full open vers le red (external) et le orange (dmz) don cla y'a deja de grosse faille de sécu .. faut m'expliquer !!
C dur de passer .. à travers ce firewall !!!