Piratage en cours ???

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar yoann-38 » 31 Juil 2003 10:01

Salut ! <BR>Je V déja expliquer un peu ma config : <BR>
Code: Tout sélectionner
<BR>(ADSL Wanadoo via ECI USB) <BR>--------------------------------- <BR>                        | <BR>                   IpCop <BR>               (192.168.0.1) -----------------    SME 5.6 (192.168.0.10) <BR>               (192.168.1.1)  <BR>                        | <BR>                        | <BR>                     LAN <BR>            (192.168.1.0/24) <BR>
<BR> <BR>Mon problème : <BR>Hier je consulte mes logs sur IpCop et je m'apercois que mon SME fais un nombre de tentative impressionant d'acceder à 192.168.0.255 en Netbios ( 137 ou 138 ou 139 ). <BR>Je me suis dit que qqun avais réussi à rentrer sur mon SME .... je V donc voir les logs de SME ( peu de chances de voir une trace ) et effectivement : RIEN !!! <BR> <BR>Je ne vois pas ce qui se passe : de l'aide please !!!! <BR> <BR>PS : Forwards des ports 80, 21 et 110 vers SME
Avatar de l’utilisateur
yoann-38
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 29 Déc 2002 01:00

Messagepar tomtom » 31 Juil 2003 10:09

Hum ça ressemble plutot à un samba mal configuré.... <BR>Tu as touché à ça recemment ? <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar yoann-38 » 31 Juil 2003 10:11

Pas de modif de Samba recemment !! <BR>De plus ça ne s'est produit que dans la journée d'hier et dans un délai bien défini ( de 14H à 17H30)
Avatar de l’utilisateur
yoann-38
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 29 Déc 2002 01:00

Messagepar antolien » 31 Juil 2003 10:14

à mon avis , il n'y a pas lieu de s'inquiéter. C'est juste un broadcast, pour voir s'il est toujours maitre explorateur du réseau. <BR>D'ailleurs, est-ce que tu as essayé d'accéder à un partage pendant cette plage horraire ?
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar kinkey » 31 Juil 2003 10:18

ton sme s'annonce sur le reseau, le .255 est le broadcast cette adresse permet de dire a tout le monde sur un meme reso : coucou je suis la. ou d'autre message suivant le protocole. <BR> <BR>il me semble que les requetes netbios de mise a jour des tables netbios sont en gros toute les 12mn (pas sur a verife dans le rfc); dc ton sme dit a ton reso je suis la tout les X temps. et ton ipcop joue bien sont role puisque d'apres ce que tu dis il bloque et encore heureux sinon c la porte ouverte a toute les fenetres !
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon

Messagepar yoann-38 » 31 Juil 2003 10:22

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> D'ailleurs, est-ce que tu as essayé d'accéder à un partage pendant cette plage horraire ? <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Non : y'avais personne sur mon lan à cette heure la !! <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-31 10:18, kinkey a écrit: <BR>ton sme s'annonce sur le reseau, le .255 est le broadcast cette adresse permet de dire a tout le monde sur un meme reso : coucou je suis la. ou d'autre message suivant le protocole. <BR> <BR>il me semble que les requetes netbios de mise a jour des tables netbios sont en gros toute les 12mn (pas sur a verife dans le rfc); dc ton sme dit a ton reso je suis la tout les X temps. et ton ipcop joue bien sont role puisque d'apres ce que tu dis il bloque et encore heureux sinon c la porte ouverte a toute les fenetres ! <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Effectivement, C a intervalles réguliers (ou quasi) mais est ce normal que ça ne se soit produit que pendant un laps de temps déterminé ???
Avatar de l’utilisateur
yoann-38
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 29 Déc 2002 01:00

Messagepar tomtom » 31 Juil 2003 10:25

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-31 10:22, yoann-38 a écrit: <BR>Effectivement, C a intervalles réguliers (ou quasi) mais est ce normal que ça ne se soit produit que pendant un laps de temps déterminé ??? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Le protocole SMB est un peu capricieux.... <BR>Faut pas s'etonner si il fait un peu nimporte quoi de temps en temps <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar yoann-38 » 31 Juil 2003 10:30

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-31 10:25, tomtom a écrit: <BR>Le protocole SMB est un peu capricieux.... <BR>Faut pas s'etonner si il fait un peu nimporte quoi de temps en temps <BR> <BR>T. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>ça me rassure ( koike un petit doute subsiste) <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif"> Merci à tous ceux qui m'ont répondu !! <BR>@++ <BR> <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
yoann-38
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 29 Déc 2002 01:00

Messagepar yannva » 04 Août 2003 10:57

Khaled est déja signalé à antolien.... <BR> <BR><IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar swapfiles » 04 Août 2003 10:58

Il n'y a vraiment pas de quoi s'inquieter. C'est juste une requete sur une adresse broadcast. rien de plus.
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité