Probleme de securité

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Probleme de securité

Messagepar The_Lion-el » 07 Juin 2006 09:59

Bonjour,
donc voila j'ai mis en place un serveur ipcop depuis quelques mois maintenant, et j'ai voulu effectuer un test de securité pour prouver sa valeur...

J'ai donc effectuer les test : http://scan.sygate.com/stealthscan.html & https://www.grc.com/x/ne.dll?bh0bkyd2

Chacun d'eux révele une faille dans ma protection : tous les ports sont protégé a l'exception du port 80.

Avez- vous fait un test et trouver la meme chose ? Avez- vous sinon une idee de mon probleme ?

Merci d'avance

Systeme :
IPCOP 1.4.10 - BOT 2.3 Build 4 - Advproxy 1.1 - squidguard 1.4
The_Lion-el
Matelot
Matelot
 
Messages: 9
Inscrit le: 27 Fév 2006 12:56
Localisation: Strasbourg

Re: Probleme de securité

Messagepar m2nis » 08 Juin 2006 07:37

The_Lion-el a écrit:Chacun d'eux révele une faille dans ma protection : tous les ports sont protégé a l'exception du port 80.


Si ils disent tous les deux la même chose, c'est que ça doit être vrai. ;-) Plus sérieusement, n'y aurait-il pas un transfert de port actif ou quelque chose de ce genre?
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar The_Lion-el » 14 Juin 2006 08:38

Merci pour ta reponse, problème résolu:

il s'agissait en fait de la configuration du routeur qui repondait de lui meme aux requetes 80.
:-k
The_Lion-el
Matelot
Matelot
 
Messages: 9
Inscrit le: 27 Fév 2006 12:56
Localisation: Strasbourg

Re: Probleme de securité

Messagepar S0l0 » 14 Juin 2006 14:04

The_Lion-el a écrit:Bonjour,
donc voila j'ai mis en place un serveur ipcop depuis quelques mois maintenant, et j'ai voulu effectuer un test de securité pour prouver sa valeur...
J'ai donc effectuer les test : http://scan.sygate.com/stealthscan.html & https://www.grc.com/x/ne.dll?bh0bkyd2
glopglop -s!

j'avoue avoir du mal a comprendre en quoi un stealth scan permets de prouver la securite de ton serveur.Ne serait - il pas plus pertinent de faire un scan avec nessus , SSS ou autre soft permettant de faire un scan de securite un peu plus poussee.
Parce que sinon moi je t'assure que ton serveur repondra a mes idles scans :twisted: .
Et GRC c'estq uoi cette chose :shock: on a l'impression que c'est surtout fait pour monsieur tout le monde non! apres peut etre que je me trompe.

please don't feed the troll si vous croyait par votre paranoia( cad 3/4 des gens travaillant dans la secu ) qu'il y en a .
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité