Test de firewall

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar EmpereurZorg » 03 Avr 2002 11:01

J'ai testé Smoothwall sur 2 sites différents : <BR><!-- BBCode auto-link start --><a href="http://www.grc.com" target="_blank">http://www.grc.com</a><!-- BBCode auto-link end --> (Shields Up) <BR><!-- BBCode auto-link start --><a href="http://scan.sygatetech.com/quickscan.html" target="_blank">http://scan.sygatetech.com/quickscan.html</a><!-- BBCode auto-link end --> <BR> <BR>Le premier m'anonce un "secure"... <BR>Le second : ICMP 8 OPEN ICMP ping request. ICMP is used to "ping" your machine in order to test internet access. <BR> <BR>C'est pas très bon ça... <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>2 questions : <BR>- C'est normal ce ICMP open <IMG SRC="images/smiles/icon_confused.gif"> <BR>- Avez vous d'autres moyens de tester un firewall ? voire pouquoi pas des livres blancs pour le débutant en sécurité internet ? <BR>
Avatar de l’utilisateur
EmpereurZorg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 28 Fév 2002 01:00
Localisation: ORLEANS/FRANCE

Messagepar micj » 03 Avr 2002 11:23

Je n'ai pas l'impression que les paquets ICMP peuvent aboutir à des problèmes de sécurité. Il est vrai que cela permet de déterminer qu'une machine est connectée. Mais si tu disposes d'un firewall, cela s'arrête à ce firewall et ne va pas plus loin (normalement si le firewall fait son travail) <BR>J'ai déjà lu plusieurs papiers sur ce sujet et il est vrai que certains suggérent qu'il vaut mieux ne pas répondre à des requêtes ICMP... tu peux toujours lire : <BR><!-- BBCode auto-link start --><a href="http://www.sys-security.com/html/papers.html" target="_blank">http://www.sys-security.com/html/papers.html</a><!-- BBCode auto-link end --> <BR>C'est assez bien écrit mais en anglais. <IMG SRC="images/smiles/icon_find.gif">
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar splyit » 03 Avr 2002 16:26

Apparement le SW est pingable pour la simple et bonne raison que c'est utile de pouvoir le pinger lors de tests réseaux. <BR> <BR>Il est néamoins possible de le parametrer le noyau pour qu'il ne réponde pas au pings. <BR> <BR>echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all <BR> <BR>c'est tout. <BR> <BR>vous pouvez evidement rajouter cette ligne dans les scripts "rc.d" <BR> <BR>@+
Nico
Avatar de l’utilisateur
splyit
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 03 Avr 2002 00:00

Messagepar phon » 03 Avr 2002 17:21

po mal ces petits sites de test <IMG SRC="images/smiles/icon_smile.gif"> yavait des gros crous dans mon pc <IMG SRC="images/smiles/icon_smile.gif">) <IMG SRC="images/smiles/icon_boxe2.gif">
Boah.. c pas grave..
Avatar de l’utilisateur
phon
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 03 Avr 2002 00:00

Messagepar EmpereurZorg » 03 Avr 2002 18:16

Encore un site pour ceux qui aiment... <BR><!-- BBCode auto-link start --><a href="http://checkout.sdv.fr/" target="_blank">http://checkout.sdv.fr/</a><!-- BBCode auto-link end --> <BR><IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
EmpereurZorg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 28 Fév 2002 01:00
Localisation: ORLEANS/FRANCE

Messagepar tetack » 03 Avr 2002 18:49

vivement q didier fasse sa doc sur le firewall ! <IMG SRC="images/smiles/icon_biggrin.gif">
L'univers et la $%#&! humaine sont infini ... quoique pour l'univers je ne suis pas sur ! " <br>Albert Einstein
Avatar de l’utilisateur
tetack
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 275
Inscrit le: 26 Fév 2002 01:00
Localisation: Paris

Messagepar didier » 03 Avr 2002 20:23

faudra être patient je l'ai mis dans ma TODO LIST!
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar splyit » 04 Avr 2002 15:46

je suis a la recherche d'une distrib type SW ou IPCOP, Mais qui gere plus d'un tunnel ipsec ... <BR> <BR>Pour l'instant je suis limité à un seul tunnel (apparement) et je n'arrive pas monter plusieurs tunnel. <BR> <BR>Merci d'avance.
Nico
Avatar de l’utilisateur
splyit
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 03 Avr 2002 00:00

Messagepar El Poulpe » 05 Avr 2002 14:54

<!-- BBCode u2 Start --><A HREF="http://www.astaro.com" TARGET="_blank">astaro</A><!-- BBCode u2 End --> gere les multiples connections vpn... <BR>belle distrib a voir... <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>_________________ <BR>tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté<BR><BR><font size=-2></font>
"Tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté"
Avatar de l’utilisateur
El Poulpe
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 15 Jan 2002 01:00
Localisation: grenoble

Messagepar El Poulpe » 05 Avr 2002 15:00

ataro gere l'adsl, mais que sur les modem ethernet... <BR>pas d'usb...
"Tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté"
Avatar de l’utilisateur
El Poulpe
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 15 Jan 2002 01:00
Localisation: grenoble

Messagepar Sorg » 05 Avr 2002 16:01

pour ma part j'ai déjà eu plusieurs vpn en meme temps, ca ne m'a pas posé de probleme... je crois que la limite sous ipcop et smooth c'est 4
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse

Messagepar memorys » 17 Avr 2002 12:05

Attention, les résultats sont souvent changeant (ou carrément pas bons du tout...) <BR> <BR>Un exemple : <BR>Sur un site, on me dit que mon port 137 est ouvert (donc pas biiiiiennn) et sur un autre, pas de problème... <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Donc qui croire ?? <BR> <BR>Le mieux est de faire un test en interne avec un testeur genre leakTest...
Avatar de l’utilisateur
memorys
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 17 Avr 2002 00:00

Messagepar DgSe95 » 05 Mars 2003 22:59

autre site pour tester les vulnérabilité d'une machine, il dispose en plus de divers test utilisant les exploit connu, ainsi que des scan furtifs. <BR> <BR><!-- BBCode auto-link start --><a href="http://www.pcflank.com" target="_blank">www.pcflank.com</a><!-- BBCode auto-link end --> (en anglais)
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar mr_biz » 10 Mars 2003 17:01

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>----------------------------------------------------------------------------------------- <BR>Attention, les résultats sont souvent changeant (ou carrément pas bons du tout...) <BR> <BR>Un exemple : <BR>Sur un site, on me dit que mon port 137 est ouvert (donc pas biiiiiennn) et sur un autre, pas de problème... <BR> <BR> <BR> <BR>Donc qui croire ?? <BR> <BR>Le mieux est de faire un test en interne avec un testeur genre leakTest... <BR>------------------------------------------------------------------------------------------ <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Le mieux c'est de faire un test externe toi même en utilisant un outils de scan (nessus ou autres) et en te branchant en amont de ton firewall si tu possèdes + d'1 @IP publique et un hub ou switch ou te connecter, sinon le modem ca fonctionne bien aussi <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
mr_biz
Matelot
Matelot
 
Messages: 3
Inscrit le: 10 Mars 2003 01:00

Messagepar nemesis » 10 Mars 2003 23:46

voila le résultat de mon test sur un des sites... <BR> <BR> <BR> <BR> <BR> <BR> <BR>Résultat du scan (effectué en 300 secondes): <BR> <BR>Votre ip ******************************** <BR>Votre systéme Windows 2000 <BR>Liste des ports visibles: <BR>Nom Status Numero Information <BR> <BR> <BR> <BR> <BR>Conclusion: <BR> <BR>Aucun port ne semble ouvert sur votre machine. <BR>Votre securité est excellente. <BR> <BR> ps le site c'est : <!-- BBCode auto-link start --><a href="http://check.sdv" target="_blank">http://check.sdv</a><!-- BBCode auto-link end --> <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité