parce que y en a marre!!

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar loup » 28 Oct 2002 13:59

salut <BR>tous les jours, dans les logs IPcop, c'est la fête! <BR>heureusement que ça existe! <BR>quand je regarde dans les log de mon serveur Apache, c'est aussi la fête! <BR>est il possible avec une @ip, de savoir si est associé a cette adresse ip, une adresse d'e-mail; <BR>car j aimerai rappellé a ces gens qui s'acharnent pendant des heures, un ou deux articles de loi, avec ce qu'ils peuvent encourir comme peines et amendes <BR>merci <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
"Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile!"
Avatar de l’utilisateur
loup
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 18 Avr 2002 00:00
Localisation: languedoc; Mireval, Pays du Muscat!

Messagepar bri2 » 28 Oct 2002 15:02

bien sur, c'est ce que je fais lorsqu'il y aacharnement, tu utilises le whois ip de ixus et tu envoies un gentil mail d'avertissement !!! <BR>A+
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar jpcheney » 28 Oct 2002 15:49

et ca marche ? <BR>sur ma machine zindows ( <IMG SRC="images/smiles/icon_bawling.gif"> ), avec zone alarm, j'ai pas mal d'alerte : connection netbios... <BR>apres reperage de l'ip, y a pas mal de zouaves du meme fai que moi : nerim <BR> <BR>en leur envoyant un mail, ca les calmera ? <BR> <BR>JeeP un peu candide ...
JeeP
Avatar de l’utilisateur
jpcheney
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 14 Août 2002 00:00

Messagepar jpcheney » 28 Oct 2002 16:00

et juste une chtite question au passage <BR> <BR>a quoi peuvent correspondre ces tentatives d'acces netbios ? <BR>- des connexions a des lecteurs partagés ? <BR>- des nuke ? <BR> en general, (zone alarm ne me dit rien sur ces tentatives), c'est quoi, ces tentatives, vous qui etes equipés en snort et autre
JeeP
Avatar de l’utilisateur
jpcheney
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 14 Août 2002 00:00

Messagepar loup » 28 Oct 2002 16:05

re <BR>pour bri2 <BR> <BR>avec la fonction whois ip, dis moi ou tu récupère l 'adresse mail associé? <BR>là, je vois pas! <BR>tiens je te donne 81.48.186.24, qui s'est acharné pendant plus de deux heures ce matin! <BR> <BR>de plus, sorry pour notre experience sur les vpn, mais là j 'ai quelques soucis à régler avant de m'y remettre <BR>@+ <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
"Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile!"
Avatar de l’utilisateur
loup
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 18 Avr 2002 00:00
Localisation: languedoc; Mireval, Pays du Muscat!

Messagepar antolien » 28 Oct 2002 16:14

For Hacking, Spamming or Security problems <BR>remarks: send mail to <!-- BBcode auto-mailto start --><a href="mailto:abuse@francetelecom.net">abuse@francetelecom.net</a><!-- BBCode auto-mailto end --> <BR> <BR> for hacking, spamming or security problems send mail to <BR>remarks: <!-- BBcode auto-mailto start --><a href="mailto:postmaster@wanadoo.fr">postmaster@wanadoo.fr</a><!-- BBCode auto-mailto end --> AND <!-- BBcode auto-mailto start --><a href="mailto:abuse@wanadoo.fr">abuse@wanadoo.fr</a><!-- BBCode auto-mailto end --> <BR> <BR> <BR>voilà c'est un particulier qui c'est amusé et qui doit avoir un abo wanadoo. <BR> <BR>alors tu envoies tes logs en txt à ces adresses e-mail et à mon avis wanadoo va le calmer vite fait en lui coupan son accès direct...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar eol » 28 Oct 2002 16:31

hummm, je suis moins optimiste que toi.... les adresse change toutes les 24 heures aussi bien pour toi que pour les autres... il ce peut tres bien que les adresse de "l'attaquant" et la tienne aient fait partie d'un VPN ou d'une communication normale avant le changement d'IP.... De plus avec le retard d'une journee, wanadoo ou autre vont avoir du mal a intervenir <IMG SRC="images/smiles/icon_frown.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar antolien » 28 Oct 2002 17:55

peut être, mais il doivent avoir une base de donnée qui stoque toutes les attributions d'ip en fonction du numéro d'appelant, avec les dates et heures du changement. <BR> <BR>c'est la loi je crois et il est même probable qu'ils stoquent aussi les url ou tu surfes. <BR> <BR>sinon, je ne vois pas comment il pourrait y avoir de sécurité sur le net si les hacker ont une immunité totale...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar loup » 28 Oct 2002 18:50

resalut <BR> <BR>Evidemment que Wanadoo garde des traces des connections passées, quant à ecrire à <!-- BBcode auto-mailto start --><a href="mailto:abuse@wanadoo">abuse@wanadoo</a><!-- BBCode auto-mailto end -->, autant pisser dans un violon, je m'excuse mais ça et puis rien c'est pareil! <BR>je posais des questions en début de post, car je voulais faire moi même ma prévention, et je suis toujours sans réponse à ma question, <BR>je vais continuer à chercher, je ne suis pas un hacker, ça ne m'interresse pas mais je suis sur que la réponse est de ce coté, ils ont surement les outils qu'il faut, eux! <BR>@+ <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
"Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile!"
Avatar de l’utilisateur
loup
Contre-Amiral
Contre-Amiral
 
Messages: 438
Inscrit le: 18 Avr 2002 00:00
Localisation: languedoc; Mireval, Pays du Muscat!

Messagepar antolien » 28 Oct 2002 19:08

en fait, tu voudrai avoir son e-mail perso ? <BR>afin de lui dire de faire gaffe, ok <BR> <BR>cela risque d'être difficile d'autant qu'il a dû changer d'ip depuis. En plus c'est le genre de personnes qui sont bien protégées, koike le gars il n'a même pas pris le soin de passer par un proxy anonyme... <BR> <BR>et je pense pas que tu pisses dans un violon si tu leur envoies un mail à <!-- BBcode auto-mailto start --><a href="mailto:abuse@wanamachin">abuse@wanamachin</a><!-- BBCode auto-mailto end --> <BR>les fai ne rigolent pas du tout avec ça et dans les contrats, ils préviennent bien qu'en cas de choses illégales ils se réservent le doit de bloquer ton accès.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar arapaho » 28 Oct 2002 19:12

Le mieux c pas l'adresse ip quand il s'agit d'une cnx ADSL avec ip dynamique. Non le mieux c l'adresse d'abonné => laplaque-abo-blah-blah....... <BR>Ca c bien et ca change jamais. <BR> <BR>A partir de cette info la t peux en tirer un max :)
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar xjlxx » 28 Oct 2002 19:27

<!-- BBCode auto-link start --><a href="http://www.geektools.com/" target="_blank">http://www.geektools.com/</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://andrew.triumf.ca/" target="_blank">http://andrew.triumf.ca/</a><!-- BBCode auto-link end --> <BR>
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar knut1er » 05 Nov 2002 17:01

c pas pour en remettre une couche, mais <!-- BBcode auto-mailto start --><a href="mailto:abuse@wana...">abuse@wana...</a><!-- BBCode auto-mailto end --> c le mieux. il a pas son propre serveur de mails le hacker. sa boite est ptet hébergée chez wanadoo et ptet ailleurs. g par exemple ma boite chez wanadoo hébergée chez wanadoo. <!-- BBcode auto-mailto start --><a href="mailto:mon@ip">mon@ip</a><!-- BBCode auto-mailto end --> n'a rien à voir avec cet email. ya que wanadoo qui peut avoir ça. <BR> <BR>si tu veux savoir si ton type a un serveur de messagerie, fais du nslookup (désolé pour les linuxiens). avec l'option type = mx tu verras si ya un serveur de mails. <BR>après c pas gagné faut trouver l'email valide genre <!-- BBcode auto-mailto start --><a href="mailto:administrator@adresseip">administrator@adresseip</a><!-- BBCode auto-mailto end -->, ou <!-- BBcode auto-mailto start --><a href="mailto:root@...">root@...</a><!-- BBCode auto-mailto end --> Si ça passe le type est vraiment un naze
Avatar de l’utilisateur
knut1er
Matelot
Matelot
 
Messages: 5
Inscrit le: 04 Nov 2002 01:00
Localisation: dijon

Messagepar xjlxx » 05 Nov 2002 20:04

ah koi bon se plaindre a wanadoo si le gars utilise un autre fournisseur ... <BR> <BR>Les deux liens que j'ai donnais serve a ca justement si tu avais pris le temps d'essayer ... <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar xjlxx » 05 Nov 2002 20:10

oups beurk !! <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>_________________ <BR>200 Mmx 128 Mo (volatile) , 2 GO et Clarkconnect kernel 2.4.9x rd7.x ...<BR><BR><font size=-2></font>
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron