Ipcop avec Rpm et Gcc !!! ;-)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar joebar » 10 Juin 2003 11:31

Salut, <BR> <BR>Pour ceux que ca intéresse j'ai trouvé un Ipcop 1.3 compilé avec Rpm et Gcc. <BR> <BR>@ : <!-- BBCode auto-link start --><a href="http://fsmeby.no-ip.com/ipcop/" target="_blank">http://fsmeby.no-ip.com/ipcop/</a><!-- BBCode auto-link end --> <BR> <BR>@+ <BR> <BR>et bon test........... <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar nemesis » 10 Juin 2003 11:55

hum pkoi faire?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar dbomber » 10 Juin 2003 12:56

Plus besoin d'avoir un autre bécane pour compiler...par exemple pour chkrootkit <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>C'est clair que cela peut être interessant, par contre est ce qu'au niveau sécuritaire il n'y aurait pas de pb?
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar tomtom » 10 Juin 2003 13:10

Personnellement, je ne vois pas pourquoi un compilateur peut-etre un soucis pour la securité. Quelqun qui a acces à la machine, en root pour pouvoir executer gcc, a forcement les moyens de faire tous les degats qu'il veut même s'il n'y a pas gcc.... <BR> <BR>Je trouve en particulier l'optique : "je securise en enlevant les binaires" assez limite, m'enfin..... <BR> <BR>Perso, j'ai un compilteur sur ma passerelle, un apt-get et je ne pesne pas que ce soit la première cause d'insecurité ! <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Gesp » 10 Juin 2003 13:24

La différence, c'est qu'il peut cacher ses modifications dans les binaires et qu'à partir de cela, ce serait assez difficile de savoir ce qui est infecté de ce qui ne l'est pas. <BR>Pour IPCop étant donné le temps pris pour résintaller, je pense que c'est plus pour une question de place que de sécurité
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar popov » 10 Juin 2003 13:36

tom tom a dis <BR>"Perso, j'ai un compilteur sur ma passerelle, un apt-get et je ne pesne pas que ce soit la première cause d'insecurité ! <BR>" <BR> <BR>Il me semble que apt-get n'est pas un compilateur! tu Dls des paquetages deb deja compilé et tu les installes au bon endroit dans ta debian ! <BR> <BR>Ben si tu Dl un paquetage trojanné, comment tu fais pour t'en apercevoir !
"Prise en trop grande quantité, la logique, comme le whisky, perd sa vertu bénéfique. (Lord Dunsany)"

"Qui n'avance pas recule (Goethe, Hermann et Dorothée)"
Avatar de l’utilisateur
popov
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 207
Inscrit le: 03 Juin 2003 00:00

Messagepar tomtom » 10 Juin 2003 16:35

Je ne parlais pas de apt-get comme d'un compilateur mais face à RPM ! <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar dbomber » 10 Juin 2003 17:23

oui mais avec MD5, est ce que le risque de se choper un troyen dans le binaire serait moins grand?
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar tomtom » 10 Juin 2003 17:36

Les trojans peuvent ausi bien etre planqués dans les sources, dans les binaires, dans les iso de distrib sans compilo ! <BR> <BR> <BR>Il faut se lancer à un moment ! <BR> <BR>L'utilisation de Md5 restreint effectivement le risque ! <BR> <BR> <BR>Un assaillant ayant acces à la machine peut aussi bien importer des fichiers corrompus que les compiler... <BR> <BR>Bref, je ne pesne pas que ce soit une faille de securité de posseder un compilateur... Chacun ses choix.... <BR> <BR>T. <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar popov » 10 Juin 2003 18:35

ok tom tom !
"Prise en trop grande quantité, la logique, comme le whisky, perd sa vertu bénéfique. (Lord Dunsany)"

"Qui n'avance pas recule (Goethe, Hermann et Dorothée)"
Avatar de l’utilisateur
popov
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 207
Inscrit le: 03 Juin 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron