petit prob!!!!

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar extremistique » 03 Avr 2002 19:13

Comment ce fait il que l on arrive encore a me pinger mon ip et a scanner mes ports alors que smooth wall est actif???? <BR> <BR>quelq'un aurrait il une reponce et une solution a ce probleme <BR> <BR>
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00

Messagepar tetack » 03 Avr 2002 20:12

si je me rapele bien <BR>tu dois donc avoir des port/protocoles ICM ouvert i c le cas ! <BR>t sur de les avoir mis en drop ?? <BR>
L'univers et la $%#&! humaine sont infini ... quoique pour l'univers je ne suis pas sur ! " <br>Albert Einstein
Avatar de l’utilisateur
tetack
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 275
Inscrit le: 26 Fév 2002 01:00
Localisation: Paris

Messagepar didier » 03 Avr 2002 20:13

les ports de ta machine derrière ton SW à partir du net? <IMG SRC="images/smiles/icon_confused.gif">
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar extremistique » 04 Avr 2002 00:47

heu je debute en linux alors un chit coup de main serait le bien venu <BR>merci davance <BR>
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00

Messagepar cyrille » 04 Avr 2002 09:06

Je n'ai pas très bien compris , <BR>Le problème c'est : <BR>- des machines hors de mon rezo ping et scan les machine de mon rezo à travers smoothwall ? <BR>ou <BR>- les machines à l'intérieur de mon rezo peuvent se pinger et se scanner ? <BR>- les machines de mon rezo scan et ping smoothwall ? <BR>ou <BR>- des machines hors rezo local ping et scan smoothwall ?
"La vitesse de la lumière étant supérieure à celle du son, il n'est donc pas anormal que beaucoup de gens paraissent brillants jusqu'à ce qu'ils ouvrent leur $%#&! "
Avatar de l’utilisateur
cyrille
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 15 Fév 2002 01:00
Localisation: mezt

Messagepar extremistique » 04 Avr 2002 10:40

bon voila j explique mieux c vrai ctait un peu confu <BR> <BR>alors voila des machines distantes arrives a pinger mon smoothwall via le web c tre $%#&! vu que je n ai pas beaucoup de ram encore smooth travaille sur la partition de swap ca arretes pas <BR> <BR>( des machines hors rezo local via le web ping et scan smoothwall ) <BR> <BR>si vous avez une idée aidez moi svp
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00

Messagepar mac » 04 Avr 2002 11:28

Je crois que c'est normal que l'exterieur puisse "pinger" ton smooth : rien n'empeche ça dans la config standard de smooth. ca permet de voir de l'exterieur si la connexion est bonne par exemple. ce n'est pas dangereux en soit, ça indique juste qu'il y a quelqu'un a cette adresse. <BR>Mais je ne pense pas que ça soit les pings qui ralentisse ta machine (il doit exister des attaques saturant les ordis a envoyant des tonnes de ping mais bon...). <BR>Par contre si de l'exterieur on peut pinger ton réseau local, la c'est pas bon du tout !
Avatar de l’utilisateur
mac
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 172
Inscrit le: 25 Fév 2002 01:00
Localisation: Paris

Messagepar wann » 04 Avr 2002 11:43

Ben, c'est pas très gênant en soi. <BR>Si tu veux qu'il soit impossible de pinguer ton smoothwall depuis le net, il faut modifier un peu les règles de firewall (ipchains). Il y a eu un post sur le sujet il y a 2-3 jours. Cherche un peu dans les forum ipcop et smoothwall. <BR>Si je le retrouve, j'éditerai mon message pour y mettre le lien. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2002-04-03 16:26, splyit a écrit: <BR>Apparement le SW est pingable pour la simple et bonne raison que c'est utile de pouvoir le pinger lors de tests réseaux. <BR> <BR>Il est néamoins possible de le parametrer le noyau pour qu'il ne réponde pas au pings. <BR> <BR>echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all <BR> <BR>c'est tout. <BR> <BR>vous pouvez evidement rajouter cette ligne dans les scripts "rc.d" <BR> <BR>@+ <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Essaie ça !<BR><BR><font size=-2></font>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar jmv » 04 Avr 2002 19:06

Et puis, ne t'en fait pas... Ce n'est pas en pingant ta machine qu'ils vont la faire ralentir.... <BR> <BR>quoique... en pingant avec des paquets de 64K, ca peut $%#&! une connexion voire une machine en l'air.... <!-- BBCode Start --><IMG SRC="http://www.smilies.org/basesmilies/SIB.gif" BORDER="0"><!-- BBCode End --> <BR> <BR>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar extremistique » 05 Avr 2002 00:33

merci les gars vous etes trop rapise <BR> <BR>en fait j ai demander sa car je ne veux pas que l on puisse me pinger de l exterieur ( du net ) <BR> <BR>car me suis fait hacker il y a pas longtemps j avais pas encore smoothwall entre le net et mon local et etant souvent sur des forum de warez je veux que personne ne puissent me pinger <BR> <BR> <BR>merci encore pou l info
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00

Messagepar jmv » 05 Avr 2002 01:38

La solution c'est d'interdire les requêtes ICMP ping reply. <BR> <BR>De cette façon, les mecs peuvent essayer de te pinguer (envoyer un paquet ICMP ping request) mais ton firewall ne répondra jamais... <BR><!-- BBCode Start --><IMG SRC="http://www.smilies.org/basesmilies/flipa.gif" BORDER="0"><!-- BBCode End --> <BR>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar extremistique » 05 Avr 2002 23:45

heu oui mais comment???? <BR> <BR>explique sous smoothwall
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00

Messagepar extremistique » 10 Avr 2002 21:30

EU V ENCORE VOUS FAIRE $%#&! LES GARS <BR> <BR>A CHAQUE FOIS QUE JE CHANGE D IP JE DOIT REEXECUTER LA COMMANDE Y A T IL UN MOYEN DE LE FAIRE TOUT SEUL( je pense que oui ) <BR> <BR>et c dans quel fichier rc.d qu il faut remettre la commande echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all <BR> <BR>Dans le fichier rc.network ????? <BR><BR><BR><font size=-2></font>
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00

Messagepar wann » 11 Avr 2002 15:21

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2002-04-10 21:30, extremistique a écrit: <BR>EU V ENCORE VOUS FAIRE $%#&! LES GARS <BR> <BR>A CHAQUE FOIS QUE JE CHANGE D IP JE DOIT REEXECUTER LA COMMANDE Y A T IL UN MOYEN DE LE FAIRE TOUT SEUL( je pense que oui ) <BR> <BR>et c dans quel fichier rc.d qu il faut remettre la commande echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all <BR> <BR>Dans le fichier rc.network ????? <BR> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>sinon, tu peux l'insérer à la fin du fichier : <BR>/etc/rc.d/rc.firewall.up
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar extremistique » 11 Avr 2002 17:10

hum merci wann desoler de t avoir deranger sur icq... <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
k6 500 64mo de sdram hdd4.3go ipcop 1.4.10
bi p3 600EB 512mo pc133 hdd36.4go U160 SME 6.0.1-1
Avatar de l’utilisateur
extremistique
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 02 Avr 2002 00:00


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron