IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Lotus Notes Discussion :

Tentative de hacking ?


Sujet :

Lotus Notes

  1. #1
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2014
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2014
    Messages : 191
    Points : 147
    Points
    147
    Par défaut Tentative de hacking ?
    Bonjour,

    Ce matin en regardant les logs de mon serveur Domino (9.01) je suis tombé sur plusieurs traces " SMTP Server Authentication failed for user xxx@domaine.com connecting host xxx.xxx.xxx.xxx " avec le nom du user qui change à chaque fois et le nom du host qui correspond à notre firewall. Les tentatives apparaissent de façon rapprochées pendant plusieurs heures.
    Je pense que c'est une tentative de piratage, avez vous déjà été confronté à ce type de problème et comment s'en protéger dans Domino ?

    Merci d'avance de votre retour d'expertise

  2. #2
    Membre habitué
    Homme Profil pro
    Geek
    Inscrit en
    Avril 2007
    Messages
    452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France

    Informations professionnelles :
    Activité : Geek

    Informations forums :
    Inscription : Avril 2007
    Messages : 452
    Points : 175
    Points
    175
    Par défaut
    salut, tu peux installer inetlockout

  3. #3
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Sur Linux
    on a mis en place fail2ban et on bloque l'IP, sous windows c'est la merde.

    On peut bloquer l'ip dans Domino, mais ce n'est pas top.

    le inetlockout, c'est uniquement pour http et https

  4. #4
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2014
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2014
    Messages : 191
    Points : 147
    Points
    147
    Par défaut
    Le problème c'est que l'IP que je vois dans le log c'est celle de mon firewall. Lorsque je regarde les traces dans le firewall je ne trouve pas l'IP source d'origine.

  5. #5
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Il n'y a pas
    un anti-spam d'activé sur le firewall? Voir la config du firewall et les options activées.

  6. #6
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2014
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2014
    Messages : 191
    Points : 147
    Points
    147
    Par défaut
    Oui il y a un anti-spam, mais celui ci ne fait que tagger les mails en fonction de la probabilité que ce soit un spam. J'ai peut-être manqué quelque chose, mais quel est le lien entre l'antispam et les tentatives authentification qui apparaissent dans les logs domino ?

  7. #7
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Ca dépend du firewall
    Mais généralement avant d'aller plus loin, il s'assure que le destinataire du mail existe bien sur le serveur de mail, deux possibilités: LDAP ou SMTP, il tente une connexion smtp avec le destinataire, si erreur il rejette tout de suite le mail sans même l'analyser, sinon si le user existe il l'analyse (LDAP presque pareil mais plus efficace), d'ou ma question.

  8. #8
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2014
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2014
    Messages : 191
    Points : 147
    Points
    147
    Par défaut
    Notre firewall interdit tous les envois vers un domaine différent du notre. Lorsque le mail est destiné à une personne de notre domaine et qui en plus existe dans l'annuaire alors la connexion est acceptée et le message est délivré au serveur domino.

    Dans les log ce que je vois c'est une tentative de connexion avec un nom qui change constamment et un domaine qui correspond au notre. Exemple user1@notredomaine.com, user2@notredomaine.com, .....

    Ce qui signifie que cela correspond à une tentative d'intrusion. Comment on se protège de ça ?

  9. #9
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Un anti-spam
    On a un anti-spam qui bloque gentiment ces demandes de connexions. On peut avoir un firewall avec un tel module.

  10. #10
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2014
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2014
    Messages : 191
    Points : 147
    Points
    147
    Par défaut
    Désolé mais je n'ai pas compris ta réponse

  11. #11
    Membre expérimenté
    Avatar de Jérôme Deniau
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Janvier 2015
    Messages
    804
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2015
    Messages : 804
    Points : 1 434
    Points
    1 434
    Billets dans le blog
    32
    Par défaut Simple
    Ce n'est pas le rôle de domino de bloquer de tels mails c'est au firewall s'il est dote d'une fonction anti spam ou à un antispam

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Tentative de hack par l'url !
    Par defacta dans le forum Langage
    Réponses: 6
    Dernier message: 07/11/2011, 11h13
  2. Réponses: 7
    Dernier message: 14/09/2008, 18h50
  3. Tentative de hack?
    Par joboy84 dans le forum Sécurité
    Réponses: 14
    Dernier message: 17/06/2008, 15h48
  4. [MySQL] Sécurité Tentative de hacking
    Par Stoneblur dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 29/05/2008, 10h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo