par fafa31 » 29 Jan 2004 18:51
Bonjour,
<BR>
<BR>je laisse de côté mon pb de filtrage de site car j'ai un sérieux pb avec un élève que je soupsonnes de piratage.
<BR>
<BR>Je voudrai savoir par où il faut que je commence à chercher pour savoir si c'est vrai. On l'a déjà convoqué car en scannant le rép perso de ce dernier, je suis tombé sur la boîte à outils du parfait petit pirate.
<BR>
<BR>Je ne me suis jamais trouvé dans une situation pareille et je demande votre aide pour savoir comment le piéger (site internet, démarche...). Comment mettre en place nmap par ex.
<BR>
<BR>Je pense que ce n'est pas la peine de ce tourner vers les logs du serveur, notre ami les effaces (d'après ses dires). Je ne sais pas s'il a réussi à rentrer sur mon serveur car dans son discourt il menaçai de s'y essayer.
<BR>
<BR>Voici la config de mon réseau:
<BR>plusieurs postes NT, 9x, 2000 et XP qui tournent et vont se connecter sur un serveur linux samba 2.2.7a de MDK9.1 comme PDC. Un pare feu MNF8.2 est à l'entrée du réseau avec les ports nécessaires à la navigation, e-mail et ftp ouvert.
<BR>
<BR>Voilà, en espérant qu'il ne fera pas trop de dégats, j'attends vos suggestions avec impatience...
<BR>
<BR>Merci d'avance.
<BR>
<BR>PS: niveau de sécu des serveurs: passwd +8 caractères avec Caract minus, maj, chiffre et carct spéciaux. J'ai fait le vide sur les services tournant sur le serveur samba. Par contre il est impossible actuellement de mettre le serveur samba sur un autre réseau accessible par passerelle.