modification dans ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar coegon » 04 Août 2003 19:57

bonjour <BR> <BR>j aimerais savoir si vous laissez ipcop d origine ou si vous modifier certains fichiers ? <BR> <BR>pour ma part je le laisse d origine <BR> <BR>mais apres un scann chez sygate je vois toujours le port 8 ouvert <BR> <BR>je suis sous ipcop 1.2 en ipchain <BR> <BR> <BR>je me pose aussi le question suivante : <BR> <BR>est ce que ce port 8 est suceptible de me porter prejudice par rapport a ma securitee rezo ? <BR> <BR>merci d avance pour vos reponses
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar micj » 04 Août 2003 22:45

Le port 8 est un port non standard ... t'es sûr que c'est pas ton FAI qui ouvre ce truc?
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar antolien » 04 Août 2003 23:22

Le port 8, oui mais sur quel protocole ? <BR> <BR>tcp et udp ça m'étonnerai, il sagit du port 8 sur le protocole icmp. Une simple réponse au ping. <BR> <BR>Pour enlever la réponse au ping sur ipchains, il y a plusieurs facons. celle echo_request du noyeau. mais je préfère celle ci : <BR> <BR>ipchains -A input -i ppp0 -p icmp --icmp-type ping -j DENY <BR> <BR>( à mettre dans le fichier /etc/rc.d/rc.firewall.up, au début)<BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar coegon » 05 Août 2003 02:45

voici ce que me dit mr sygate : <BR> <BR>Results from scan of ICMP at TCP/IP address: 217.*.*.* <BR> <BR>protocol : ICMP <BR> <BR>port : 8 <BR> <BR>status : open <BR> <BR>Additional Information : An ICMP ping request is usually used to test Internet access. However, an attacker can use it to determine if your computer is available and what OS you are running. This gives him valuable information when he is determining what type of attack to use against you.
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar nemesis » 05 Août 2003 10:07

je confirme ce qui a été dit plus haut par antolien. <BR>le port 8 avec le protocole icmp est le port qui permet la réponse au ping. <BR> <BR>si tu veux que ta machine ipcop ne réponde plus au ping (ce ke moi je préfère mais ki n'a pas formcement que des avantages) applique l'ajout de règle indiqué par antolien et tu aura une machine 'invisible' dur réseau internet pour la grde majorité des scripts kidies qui utilisent de programme pingant un grd nombre d'adresses ip afin d'en trouver des valides à attaquer.... <BR> <BR>mais bon t'inquietes pas non plus c'est pas une 'faille' de sécurité! <BR> <BR>ah oui note bien que si tu ferme ce port et qu'un jour tu commence à avoir des pb d'acces a ta machine depuis l'ext (vpn ou acces a des serveur en dmz) tu ne pourras pas pinguer ta machine pour vérifier si elle est UP ! voilà un des inconvénients de la chose! <BR> <BR>tcho
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar coegon » 05 Août 2003 13:15

merci de tes conseils nemesis mais pour ma part ca va je n utilise pas de VPN ni de DMZ car je ne suis pas tres calé la dedans <BR> <BR>j utilise ipcop surtout pour le firewall et aussi pour le partage de connexion j ai bien plus confiance en lui qu un soft installe sur windows mais bon chacun son choix <BR> <BR>j ai isole le fichier rc.firewall up j en ai fais deux un avec le blocage de ping et l autre je l ai laisse d origine on sait jamais <BR> <BR>je vous remerci de vos reponses <BR> <BR>sinon autre question <BR> <BR>quand je met l addon trafficmod j ai mon red qui est a zero est ce normal ? <BR> <BR> <BR> <BR><!-- BBCode Start --><IMG SRC="http://ibelgique.ifrance.com/cybercoegon/ipcoptraffic.JPG" BORDER="0"><!-- BBCode End --><BR><BR><font size=-2></font>
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar Icb3a » 18 Août 2003 11:49

Oui tout ce que tu dis est vrai, mais pour répondre a ton probleme d'impossibilité de PINGUER la machine si on désactive le PING REPLAY, ce n'est pas un probleme, tu peux tout simplement prendre une $%#&! de soft sur le net ou le developper toi meme compte tenus de la difficulté du probleme <IMG SRC="images/smiles/icon_smile.gif"> <BR> Un soft qui ouvre un port peut utilisé ou alors l'inverse qui est connu et réputé comme le 22 comme ca tu peux t'y coneccté pour vérifier que la machine est up..
Dans la vie il n'y a ni chance,ni mal chance mais travail et percévérence, bas toi avec les meilleurs, perd comme les autres.
Avatar de l’utilisateur
Icb3a
Matelot
Matelot
 
Messages: 2
Inscrit le: 18 Août 2003 00:00
Localisation: En france

Messagepar Icb3a » 18 Août 2003 11:49

Oui tout ce que tu dis est vrai, mais pour répondre a ton probleme d'impossibilité de PINGUER la machine si on désactive le PING REPLAY, ce n'est pas un probleme, tu peux tout simplement prendre une $%#&! de soft sur le net ou le developper toi meme compte tenus de la difficulté du probleme <IMG SRC="images/smiles/icon_smile.gif"> <BR> Un soft qui ouvre un port peut utilisé ou alors l'inverse qui est connu et réputé comme le 22 comme ca tu peux t'y coneccté pour vérifier que la machine est up..
Dans la vie il n'y a ni chance,ni mal chance mais travail et percévérence, bas toi avec les meilleurs, perd comme les autres.
Avatar de l’utilisateur
Icb3a
Matelot
Matelot
 
Messages: 2
Inscrit le: 18 Août 2003 00:00
Localisation: En france


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron