Bilan sur la securitée reseau

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar TROM » 30 Sep 2003 20:49

Salut vous tous <BR>Apres un grand moment d'absence, me voila de retour ! <BR>J'ai baroudé pas mal depuis tous ce temps, et j'ai decouvert pas mal de site (pour ne pas dire une bonne centaine), qui delivre aux jeunes newbies comment hacker un serveur ?! <BR> <BR>Apres toutes les lectures possibles et inimaginable, une grande question reste en suspens <BR> <BR>Somme nous reellement protege de toutes les attaques ? <BR> <BR>Pouvons nous nous prevenir au mieux de toutes ces eventuelles malveillances des lamers, et autres Pseudo defacers ??? <BR> <BR>Bref, perso d'apres ce que j'ai pu lire a travers differents ouvrages, dont je tairaient l'origine, pour ne pas creer boules de neiges aupres de l'ecrudescence de petits C***, je suis venus a la conclusion suivantes, <BR> <BR>un port ouvert = ordinateur vulnerable ! <BR> <BR>certains d'entre vous on deja mentionné l'excistence de produits Firewall a intellignece integre, ce qui va devenir mon second livre de chevet pour les mois a venir. <BR> <BR>Neammoins au jour d'aujourdh'ui, je suis equipé d'un routeur firewall ipcop custom avec les regles d'anto(ce qui est deja une bonne protection en soit), mais dans ma quetes de la protection ultime sur systeme Linux, et windows, voir meme free-eos, je soliciterais donc votre aide, je sais qui a des pros de la protection sur ce forum ! <BR> <BR>EN CLAIR : COMMENT SE PROTEGER AUX MIEUX DE TOUTES ATTAQUES PROVENANT DU NET, EXCISTE T'IL DES SOLUTION S PAYANTES OU NON, DES OUVRAGES, DES PROTOCOLES PLUS SENSIBLES QUE D'AUTRES, Y'A T'IL UN MOYEN D'INTEGRE A IPCOP UN LOGICIEL INTELLIGENT, EXCISTE T'IL UN SCRIPT QUI PERMETTRAIT DE DETECTER DES INTRUSIONS ET DE LES ERADIQUÉS AUTOMATIQUEMENT (j esais qu'il y a un firewall dans ipcop lol, mais fait t'il le poids face au hacker de pop3 ou smtp, voir HTTP via PHP ou autres) <BR> <BR>J'espere ne pas avoir ecrit un roman la <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> (ZUT C'est fait <IMG SRC="images/smiles/icon_lol.gif"> ) <BR> <BR>Merci a tous pour tous les post deja posté qui m'ont bcp appris sur les protections reseaux, neammoins 2 personnes a citer que je remercie pour leur patience et leur conseils qui m'ont consacrés : TOMTOM, et ANTO <BR> <BR>TROm <IMG SRC="images/smiles/icon_bise.gif"> a TOUS
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar Tuxie » 02 Oct 2003 12:06

Bonjour, <BR>Je suis actuellement en formation de technicienne micro-réseaux et je m'occupe du firewall de ma section. Celui-ci est équipé du logiciel anti-virus AVG (moyen) et du logiciel firewall Black Ice (plutôt bon). Il est apparut que notre anti-virus n'était pas à la hauteur et j'ai pu tester Kaspersky serveur en version d'évaluation, il est bien supérieur. Quant aux attaques proprement dites, j'ai configuré le firewall pour fermer le maximum de ports mais il serait encore plus efficace si nous pouvions y ajouter un proxy ; cela éviterait bien des problèmes. <BR>Chez moi, j'ai Kaspersky + Black Ice (encore) et j'en suis satisfaite. Toutefois, j'ai Linux sur le même poste et je constate beaucoup moins d'attaque lorsque je suis sous Linux que sous Windows. Certes, la configuration d'un firewall est un peu plus ardue mais le résultat est à la hauteur. <BR>Voilà, si vous voulez d'autres précisions, à votre service... <BR> <BR>Tuxie
Avatar de l’utilisateur
Tuxie
Matelot
Matelot
 
Messages: 2
Inscrit le: 02 Oct 2003 00:00

Messagepar dedalus » 02 Oct 2003 12:19

j'ai entendu parlé effectivement de solution firewall intelligente il y a quelques jours sur ce site, sous IPCOP, mais apparemment des solutions très couteuses. est ce que quelqu'un pourrait m'expliquer le principe. Apparemment il check les trames et vérifie la concordance mais j'aimerais des détails sur le fonctionnement ... <BR> <BR>merci d'avance
Avatar de l’utilisateur
dedalus
Matelot
Matelot
 
Messages: 9
Inscrit le: 24 Sep 2003 00:00

Messagepar tomtom » 02 Oct 2003 13:01

C'est le principe du proxy applicatif et du reverse proxy. <BR>De toute façon, plus la securité est appliquée à un niveau élévé de la couche OSI, plus elle est efficace. Donc c'est sur et certain que l'avenir est à l'analyse de requetes applicatives. <BR> <BR>Typiquement, il est plus sur d'analyser une requete php avant de l'envoyer au vrai serveur. <BR>On commence à boir apparaitre de belles architectures avec 2 DMZ, une pour l'analyse de flux (Antivirus + proxys applicatifs) et une autre pour les vrais serveurs, sachant que la première renvoie les flux dans la seconde après analyse. Mais evidemment les coûts augmentent..... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar lembal » 02 Oct 2003 13:33

TROM, <BR> <BR>Fais-moi confiance, les pires des pirates/lamers/ ce sont : <BR> <BR>1- La secrétaire ("pas fais exprès !") <BR>2- L'étudiant ("pas fais exprès" - "Mon $%#&! !") <BR>3- Le salarié insatisafait ("Moi ? J'étais en RTT !" - "Oui c'est cela...") <BR> <BR>A moins de devoir offrir des services à l'Internet : ce qui réclame bien entendu l'utilisation de DMZ(s) et de reverse proxies... Il est toujours sympa de passer par un proxy pour aller sur la toile ! De préférence un socks 5 pour utiliser tous types de protocoles (y compris dans des datagrammes UDP)... Mais des proxies HTTP/FTP comme Squid avec des filtres de contenu comme DansGuardian limitent les risques... Bien-sûr tout ça c'est déjà implémenté dans certaines distro (MNF... 4ever ) à utiliser sans modération... Et tu ne pourras plus te plaindre en disant : "J'avais dépensé sans compté...! (NDMOI : ni réfléchi" <BR> <BR> <BR>...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar kerozene » 02 Oct 2003 13:37

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> On commence à boir apparaitre de belles architectures avec 2 DMZ, une pour l'analyse de flux (Antivirus + proxys applicatifs) et une autre pour les vrais serveurs, sachant que la première renvoie les flux dans la seconde après analyse. Mais evidemment les coûts augmentent..... <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>en plus des coûts, on a aussi une augmentation du nombre de traitement et de trituration du paquet, non ??? est ce que globalement il va pas bientôt falloir qu'on installe nos Firewalls sur des machines plus puissante que les postes clients ????
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar TROM » 02 Oct 2003 21:19

ce que tu dis la TOMTOM est tres interessant !!! <BR> <BR>effectivement si tu te souvient lol je voulais mettre un petiti serveur proxy, juste a coté de mon ipcop, tu mp'avais meme conseillé la debian pour faire cela ! <BR> <BR>Bon ben je me me t a la debian la, et je me demandais quel logiciel de proxy, et de filtrage d'adresse pourrais tu me conseiller ??? <BR> <BR>je connais deja danguardian, qui m'a l'air pas mal, mais un peu lourd, d'ailleurs qu'elle config de Pc te semblerais bien pour faire cela ??? <BR> <BR>Encore une fois merci a tous d'avoir bien voulus repondre a ce post ! <BR> <BR>TROM <IMG SRC="images/smiles/icon_bise.gif">
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar tomtom » 02 Oct 2003 23:14

Proxy -> Squid est bien mature. <BR> <BR>Filtre -> Dans, ou squid guard ou les 2 ... <BR> <BR>Reverse proxy -> Apache par exemple... <BR> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar TROM » 02 Oct 2003 23:31

tu sais que je t'aime TOMTOM avec ton costard <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Merci pour tes conseils, je vais upper çà <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR>non je deconne je vais potasser çà encore merci <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>TROM <IMG SRC="images/smiles/icon_bise.gif">
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar neerd » 06 Oct 2003 18:31

Humm la sécurité ultime on la connait, débrancher la prise ... <BR> <BR>---->[] <BR>
Avatar de l’utilisateur
neerd
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 05 Oct 2003 00:00
Localisation: Derrière toi ....

Messagepar tomtom » 06 Oct 2003 19:12

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-10-02 13:37, kerozene a écrit: <BR> <BR>en plus des coûts, on a aussi une augmentation du nombre de traitement et de trituration du paquet, non ??? est ce que globalement il va pas bientôt falloir qu'on installe nos Firewalls sur des machines plus puissante que les postes clients ???? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ben en fait ce genre d'architectures servent plutot à proteger des serveurs accessibles de l'exterieur. C'est vrai que cele induit des latences, après il faut savoir quelle est la valeurt de ce que l'on protège, quel est le cout de la protection, est-ce que la protection n'engendre pas plus de gène qu'elle n'a d'apport etc.. Ce n'est pas à moi de decider de cela ! <BR> <BR>Pour les postes clients, un proxy applicatif avec authentification (au passage, je trouve que le ISA server est un excellent produit) couplé à un antivirus de flux sera suffisant je pense. Mais cela entrine deja de la latence dans le traitement des paquets.... <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)