Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 29/11/2010, 11h16   #1
Membre actif
 
Inscription : août 2005
Messages : 562
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 562
Points : 177
Points : 177
Par défaut Définition "attaquant local".

Bonjour,

Certains descriptifs de vulnérabilités commencent par "Un attaquant local peut exploiter afin de provoquer un déni de service..."

Pouvez vous me confirmer que , par définition, l'attaquant doit avoir accès physiquement à l'équipement pour que l'attaque soit réalisée ?

Merci à tous...
byloute est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/11/2010, 13h17   #2
Membre Expert
 
Homme
Ingénieur développement logiciels
Inscription : octobre 2008
Messages : 1 375
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 33
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : octobre 2008
Messages : 1 375
Points : 2 034
Points : 2 034
Pour moi un attaquant local n'a pas forcément un accès physique à la machine. Une personne distante, mais loggée sur la machine (par ssh par exemple), peux exploiter une attaque locale.

Donc attaquant locale = personne disposant d'un compte (actif) sur la machine.

Si une attaque n'était vraiment exploitable que par une personne ayant physiquement accès à la machine, alors ce serait précisé.
matafan est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/11/2010, 21h02   #3
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par matafan Voir le message
Donc attaquant locale = personne disposant d'un compte (actif) sur la machine.
+1, je suis d'accord

En général, les attaques que va pouvoir exécuter un attaquant local sont :
  • le deni de service (pour "caler" le serveur)
  • l'élévation de privilèges (pour changer d'identité en devenant root ou Oracle ou tout autre compte qui a des privilèges différents et intéressants)
  • le rebond pour attaquer une autre machine. Les logs sur l'autre machine attaquée auront comme adresse IP de la machine de rebond.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/11/2010, 22h50   #4
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 528
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 528
Points : 7 731
Points : 7 731
Une attaque locale veut toujours dire que l'intervention est locale mais le login peut avoir été obtenu de manière distante ! oui oui et re-oui c'est la bonne définition.

Acces soft sur la machine local = attaques locales.

Je suis d'accord avec les deux autres membres qui ont répondu.
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h14.


 
 
 
 
Partenaires

Hébergement Web