Juste histoire de le dire!!!!

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar swapfiles » 18 Juin 2003 23:32

Avis à tous les abonnés de Wanamoo et qui ont des repertoires partagés et qui n'ont pas de sécurité ( si si ils y en a encore énormément ) . Avec un logiciel du non de Lang**** , on accède en 2 temps 3 mouvements à un liste des abonnés en ligne et leurs partages sans protections. Après advienne que pourra. <BR>Je parle des abonnés de wanamoo parce que les temps de réponses sont très rapides et en très peu de temps les dégats chez plusieurs abonnés peuvent être énormes. <BR>Je sais ce que vous allez dire l'exploit Neetbios n'est pas n" d'aujourd'hui mais il me semblait au vu de ce que j'ai rencontré qu'il était bon de le rappeler. <BR>A bon entendeur Salut
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux

Messagepar spawn44 » 19 Juin 2003 00:27

Argh ! Tu pourrais develloper ce post tres interressant !???
Ipcop 1.4.15 Dell GX110 (celeron 600 256mo)
Clarkconnect 3.2
AP : Linksys WRT54G DD-WRT
Macbook 2.0ghz
P4 2.4 Linux/SBS2003
Avatar de l’utilisateur
spawn44
Major
Major
 
Messages: 71
Inscrit le: 30 Avr 2003 00:00
Localisation: AIN

Messagepar acdsee » 19 Juin 2003 01:35

vivi vazi develope stp, j'ais rien trouvé d'interaissant sur google bon g pas chercher 3h non plus
google c ton ami ... ne l'oublie pas petit scarabé ;) et aussi on oublie pas le chat #ixus sur efnet ... ||
google it is your friend... does not forget it ;) and also one does not forget chan # ixus on efnet... ||
Avatar de l’utilisateur
acdsee
Vice-Amiral
Vice-Amiral
 
Messages: 597
Inscrit le: 01 Sep 2002 00:00
Localisation: Nancy/Strasbourg

Messagepar grosbedos » 19 Juin 2003 03:19

arf moi sui sous wanadoo..et je me suis connecté peu de temps sans firewall, mais j'ai eu plusieur net send venant du meme reseau que moi (wanadoo)..des truks de pub, <BR> <BR>alors que je n'ai pas de gator ou autre...hi <IMG SRC="images/smiles/icon_confused.gif">
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar tomtom » 19 Juin 2003 05:54

Bon, y'a rien à developper de plus. <BR> <BR>Si un poste Windows est configuré par defaut, sans mot de passe sur le compte administrator, et que le netbios est activé (partage des disques, en particulier partage administratif C$ et autres...), ben il suffit d'ouvrir des sessions netbios sur votre PC (ports 139, 445....) pour ouvrir un explorer en lecture/ecriture sur vos fichiers.. Je ne connaissais pas le coup du net send, mais pourquoi pas aussi. <BR> <BR>Donc si des softs savent scanner les plages d'adresses d'abonnées à des connexions permanentes et non protégées (typiquement wanadoo), tester les ports netbios (les fameux scans dans nos log sur le 139....)et dans la foulée tester les mdp de base, et ben il peuvent fournir une liste d'utilisateurs ou les mechant peut se connecter par simple double-clic. <BR> <BR>Le risque va de l'effacement et du vol des données au redemarrage des ordis, prise de controle, installation de trojans et de backdoors... J'en passe et des meilleurs. <BR> <BR> <BR>Tout cela pour rappeler que le netbios et autre saletés sont des protocoles de réseaux locaux, et ne devraient en aucun cas circuler sur Internet. En consequence, tout bon firewall devrait couper ce traffic dans les deux sens... <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar spawn44 » 19 Juin 2003 09:40

Ok...........Donc avec nos bonnes vieilles habitudes (compte admin renommé + mdp lourd+fw+virer everybody/full contrl sur le share) on craint pas grand chose ! Mais c'etait bon de preciser tout ca.............
Ipcop 1.4.15 Dell GX110 (celeron 600 256mo)
Clarkconnect 3.2
AP : Linksys WRT54G DD-WRT
Macbook 2.0ghz
P4 2.4 Linux/SBS2003
Avatar de l’utilisateur
spawn44
Major
Major
 
Messages: 71
Inscrit le: 30 Avr 2003 00:00
Localisation: AIN

Messagepar jpcheney » 19 Juin 2003 09:53

c'est par ce systeme que certains virii comme nimda utilise pour ce propager <BR> <BR>donc, comme zindows est difficile a configurer pour fermer les ports 139 vers l'exterieurs (pour ceux comme moi qui veulent avoir des repertoires partagés sur leur rezo local), il faut un fw, meme un de type zone alarm suffit ... <BR> <BR>prot 139 ouvert = <BR>piratage <BR>propagation de virus <BR>pub par message netbios (une entreprise (anglaise je crois) a developpé un programme qui fait ca ...) <BR>nuke <BR>etc ? ... <BR>
JeeP
Avatar de l’utilisateur
jpcheney
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 14 Août 2002 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron