Comment cacher ses informations...

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Comment cacher ses informations...

Messagepar alx_the_barbare » 01 Avr 2004 15:20

Bonjour,

J'aurais voulu, si possible, avoir des informations pour "se cacher".
Je m'explique, je suis sous XP, et je souhaiterai qu'un scan ne révèle pas mon OS, mon browser,...
Sous linux, BIND marche bien
Sous XP et linux, l'utilisation d'un proxy marche bien mais utilise ressources...
Donc je recherche une méthode pour changer mes infos.

Merci
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Re: Comment cacher ses informations...

Messagepar lembal » 01 Avr 2004 15:26

alx_the_barbare a écrit:Bonjour,
Sous linux, BIND marche bien


Je vois pas le rapport... :shock:
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

hmmm

Messagepar alx_the_barbare » 01 Avr 2004 16:00

Je m'exprime mal.
Si tu scannes ma bécane, tu verra apparaitre en fin de scan:
info systeme: Windows XP
info browser: ie6
...

Ces infos, je souhaite les changer... en dur
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Messagepar shilom » 01 Avr 2004 16:13

Bon j'ai ma petite idée mais c pas bind (dns qui a rien a voir) ni proxy (cache internet, à la limite ça planque ton ip quand tu sort sur le net mais bon rien a voir non plus)

que pense tu d'un firewall....

après le soucis c d'en avoir un correct pour krosoft je te recommende (plus sérieusement) look'n stop il est de la balle par contre je sais pas si tarrivera à bien le configurer parce qu'il faut avoir des notions en réseau et en port quand mem (cassé lol)

mais bon c la solution....

alé sans rancune (je suis ironique et tu me fais pensé à un pote qui est d'ailleur sur ce forum (dont je ne siterai pas le nom mais qui se reconnaitra lol)) donc c une réponse affective

sur ce craquage @+
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Messagepar shilom » 01 Avr 2004 16:20

loooooooooooooool javais pas lu ta dernière phrase

ben si tutilise windows change de systeme....sinon ya les pot de miel (qui te permettent de simulé un syst dexploit mais je vois pas lintérêt dans ton cas et puis sous windows (à moins que ça é évoluer depuis la dernière fois que je m'y suis intéressé (c ki est fort possible)) celui que je connais il cache pas la signature de ton se)

personnelllement je pense que tu te fourvoi dans ton idée...ce qui se fait c de bouffer les trames correspondant au scan c à dire ne pas renvoyer de réponse à celle ci afin que lattaquant ne dispose d'aucune information (genre il te verra comme si ta machine était pas là lol) et puis de loggé tous les scans histoire à la limite de faire une regle spécifique à un attaquant...

alé sans rancune...
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Merci

Messagepar alx_the_barbare » 01 Avr 2004 16:20

Bon bin merci shilom
mais tu vois j'ai un firewall c Zone alarm free, et si par exemple je vais sur http://check.sdv.fr/ , il trouve le nom de mon os et browser, ce qui m'arrange pas.
T'inquiete, je vais pas me connect sans protec et mon firewall est bien configuré.
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

oh oh

Messagepar alx_the_barbare » 01 Avr 2004 16:22

la ca me plait ta reponse, merci mec
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Messagepar Kernix » 01 Avr 2004 18:29

En ce qui concerne ton browser, je pense qu'il est normal qu'il te dise ce que tu as (IE est tres bavard, comme beaucoup d'autres d'ailleurs...)

Q'entends tu par "il trouve le nom de mon os"?
s'il trouve uniquement "Windows XP" c'est normal mais s'il trouve le nom de ta machine.... ya des ports à fermer :wink:

PS : dites moi si je me trompe
Avatar de l’utilisateur
Kernix
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 27 Mai 2003 00:00

Messagepar shilom » 02 Avr 2004 08:45

yop

pour le coup de protéger ton syst de la détection je sais pas vraiment si tu peux le faire avec krosoft; sous linux c good ça existe (les trou noirs il me smble mais chuis po un spécialiste)....par contre ya plus de chance que tu puisse le cacher avec look n stop quavec zone alarm qui pour moi est une groooooooosse $%#&! (enfin c ke mon avis yen a dautre qui diront peut etre quil est bien).....

sinon pour la signature de ton Browser tu pourra pas le planquer (enfin j'ai jamais entendu dire qu'on pouvait le faire et je vois pas trop l'intérêt) de toute façon c lorsque tu sollicite des pages web que l'on peut tester ton explorateur pour savoir ce que c et en fonction d'afficher un contenu plus adapté....a la limite on peut récup les info de ton explorateur et ton adresse ip quand tu te connect sur un site mais bon si tas un bon firewall déjà (et bien configuré) ça limite énormément les risques déjà....

donc si c pour éviter de te faire hacker faut juste surveiller les services lancés sur t amachine les limités au maximum et bien filtré les trames au niveau de tes ports pout éviter tout exploit d'un de t service....

alé +++++++++++
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Messagepar mattman » 02 Avr 2004 09:00

Jette un oeil là

http://www.iptsos.com/formation/windows/mouchard/1.php

Merci qui ? Merci google...
Le seul homme à ne jamais faire d'erreurs est celui qui ne fait rien - Theodore Roosevelt
Avatar de l’utilisateur
mattman
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 158
Inscrit le: 18 Août 2003 00:00
Localisation: Diois - Ouah

Messagepar Rbill » 02 Avr 2004 09:21

mattman a écrit:Jette un oeil là

http://www.iptsos.com/formation/windows/mouchard/1.php

Merci qui ? Merci google...


et qd tu vas la : http://check.sdv.fr/
cela change koi?
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar mattman » 02 Avr 2004 09:29

il est vrai, même avec passerelle IpCop :

Résultat du scan (effectué en 54 secondes):

Votre ip x.x.x.x(provider)
Votre systéme Windows 2000
Liste des ports visibles:
Nom Status Numero Information



Conclusion:

Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.
Le seul homme à ne jamais faire d'erreurs est celui qui ne fait rien - Theodore Roosevelt
Avatar de l’utilisateur
mattman
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 158
Inscrit le: 18 Août 2003 00:00
Localisation: Diois - Ouah

Messagepar shilom » 02 Avr 2004 13:48

Dans tous les cas on peut pas planquer comme ça la signature de son systeme dexploite vu kelle correspond à la version de TCP IP utilisé enfin la manière dont sont formé les paquets (il me semble)

bref le simple fais de communiquer avec sa machine permet de définir à kel type de système on a affaire surtout sous krosoft....

a la limite format et install un linux ou mieux un bsd et tu y arrivera...mais c plus dur à configurer que zonealarm lol....

qui dit machine sécurisé dit :
-Machine Up to date
-un minimum de service de lancé sur ta bécane
-un firewall qui envoi se faire fouttre toutes les trames qui s'adresse à à un port relatif à un service....

sinon ya une solution pour sécuriser à 100% ta machine
-> tu la débranche :lol: (je suis drole)

bon alé ++

ps: si je dis d $%#&! faut marreter et me dire ou après tout on est tous des débutants lol (on en apprend tous les jours koi genre moi hier j'ai....bon jarrete)
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Messagepar Beary » 02 Avr 2004 16:35

Je crois qu'en l'occurence, le problème vient de l'en-tête http que ton navigateur rajoute dans chaque requête.

Ex:
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2; .NET CLR 1.1.4322)\r\n

Avec cet en-tête, tu as le nom du navigateur, sa version, l'OS et même ici la version du Framework

Je crois que tu peux cacher ces infos en modifiant la base de registre de Windows.

Va jeter un coup d'oeil et je te tiesn au courant. :wink:
Avatar de l’utilisateur
Beary
Major
Major
 
Messages: 83
Inscrit le: 05 Juin 2003 00:00
Localisation: Strasbourg

Messagepar shilom » 05 Avr 2004 11:27

yo...

tiens je la connaissais po celle là....lol....(en tout k c bon à savoir)

ta pas une pitite url avec le site qui va bien pour modif les bonnes clés ???

par contre il est à noté que si on planque de cette manière les info concernant et le SE mais surtout le type d'explorateur utilisé alors y'auras plein de site web qui vont réagir bizarrement....(y'a plein de site qui test le type de navigateur utilisé et qui gère l'affichage du site en fonction....)

voili voila voilou

+++
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité