Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/05/2006, 21h41   #1
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Par défaut Intrusion pirate

Bonjour a tous.

Je demande votre aide en grande urgence car j'utilise RealVNC et depuis plusieurs jours, quelqu'un essaye de se connecter dessus (sur mon ordi donc) et a trouve meme le mot de passe...!!! je ne sais plus quoi faire.
j'ai reussi a avoir l'adresse IP et a localiser que ca vient de Laredo, au Texas au USA mais je ne sais plus quoi faire la ????
pouvez-vous m'aidez SVP...
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 21h44   #2
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
- Tu as une ip fixe ?

- Sinon tu as des logiciels comme Protowall qui te permettent de bannir tel ip ... ce qui fait qu'il sera bloqué automatiquement et ne pourras plus rentrer sur ton PC. C'est une solution parmis d'autres je suppose.
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 21h49   #3
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
oui, j'ai une ip fixe, d'ou en parti le probleme d'ailleurs
mais, mon probleme reside aussi dans le fait qu'apparement, se serait une societe et elle disposerait de pleins d'adresse IP, est-il possible avec ton soft de bloquer par paquet d'adresse, genre ici tous les 207.193.xxx.xxx ???

je le regarde en tout cas, merci
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 21h58   #4
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
En faite il faut son collegue Block List Manager qui permet d'inclure des listes d'ip à bloquer que tu peux rentrer par toi meme ...
Bref pas mal sauf qu'il y a vraiment peu de tutos sur cela mais en voici un (en espagnole mais c'est comprehensible ) :

http://www.sicurezzainrete.com/Protowall_1.htm

Et aussi une fois que tu auras installé Protowall ça ne marchera pas du premier coup, c'est normal, il faut ensuite suivre cela comme indiqué dans le précédent tuto (mais la c'est en francais) :

http://www.skyminds.net/wireless/200...-de-protowall/

Cordialement.
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 22h11   #5
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
merci, l'espagnol ne me gene pas, je le parle bien
je regarde et je te redis

[EDIT]c'est pas de l'espagnol mais de l'italien...[/EDIT]
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 22h14   #6
Membre Expert
 
Avatar de Nemesys
 
Étudiant
Inscription : mars 2006
Messages : 1 910
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mars 2006
Messages : 1 910
Points : 2 086
Points : 2 086
Mdr il me semblait bien .. ils n'ont qu'a pas se ressembler, ceci dit je connais aucune des deux langues mais ça n'a pas l'air dur a comprendre !
Nemesys est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 23h36   #7
Membre actif
 
Avatar de spirit_epock
 
Inscription : mars 2006
Messages : 153
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 153
Points : 154
Points : 154
Envoyer un message via MSN à spirit_epock
Est tu sûr que l'IP que tu as touvée de serait pas une des multiples passerelles?

Si il t'as eu ça m'étonnerait qu'il laisse de belles traces à moins que tu ais les compétences pour le faire.

Avec tonfirewall de base tu bloques les ports que tu souhaites et c'est très rapides et efficace.


bon courage
spirit_epock est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2006, 23h54   #8
Membre Expert
 
Avatar de LaChips
 
Fabien Lavocat
Inscription : mars 2006
Messages : 1 110
Détails du profil
Informations personnelles :
Nom : Fabien Lavocat
Âge : 26
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : mars 2006
Messages : 1 110
Points : 1 499
Points : 1 499
Cela méthone quand même que ce soit une société Texone (je crois que l'on dit comme ca)
Le pirate doit surement passer par un proxy de làbas.
Avec Vnc (le normal) tu peux autoriser certaines IP et en bannir d'autres.
__________________
Ingénieur Multimédia - TMM Communication

http://www.blog-microsoft.fr
LaChips est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2006, 00h19   #9
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Citation:
Envoyé par LaChips
Cela méthone quand même que ce soit une société Texone (je crois que l'on dit comme ca)
Le pirate doit surement passer par un proxy de làbas.
Avec Vnc (le normal) tu peux autoriser certaines IP et en bannir d'autres.
ah bon, je regarde ca aussi, merci
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2006, 00h56   #10
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
ok, merci a vous, ca marche pour protowall et le bloquage directement dans le vnc, j'espere juste que ca ne va pas recommencer...

a vous tous...

doudouallemand
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2006, 10h04   #11
Membre du Club
 
Inscription : mai 2006
Messages : 94
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 94
Points : 41
Points : 41
Oubli pas de changer ton mot de passe
Menontona est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2006, 18h24   #12
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Citation:
Envoyé par Menontona
Oubli pas de changer ton mot de passe
oui oui, , c'est la premiere chose que j'ai fait et maintenant, j'ai bloque l'adresse IP sur le VNC et j'ai mis Protowall en bloquant toutes les adresses IP possible differentes sur les deux derniers octets, j'espere que ca suffira...

encore a tous
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2006, 21h29   #13
Membre Expert
 
Avatar de LaChips
 
Fabien Lavocat
Inscription : mars 2006
Messages : 1 110
Détails du profil
Informations personnelles :
Nom : Fabien Lavocat
Âge : 26
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : mars 2006
Messages : 1 110
Points : 1 499
Points : 1 499
Attention tu ne pourras peu être plus rentrer toi même lol
__________________
Ingénieur Multimédia - TMM Communication

http://www.blog-microsoft.fr
LaChips est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/05/2006, 12h11   #14
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Citation:
Envoyé par LaChips
Attention tu ne pourras peu être plus rentrer toi même lol
sisi, ca marche toujours car j'ai deja fait ca (l'install et protection) par le vnc!!
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 12h17   #15
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Bonjour a tous, je relance ce post car, a mon grand regret, le pirate a a nouveau reussi a acceder a partir d'une nouvelle IP a mon VNC.
Et ce qui m'inquiete le plus, c'est qu'il a obtenu mon nouveau mot de passe!!!
je souhaite donc savoir si les mots de passe de RealVNC sont envoyes cryptes ou non ?
et, que dois-je faire pour vraiment le bloquer ? a-t-il forcement quelque chose sur mon ordi qui lui envoye des infos ou pas ? car d'habitude, mon pare-feu bloque bien...
sinon, le fait de modifier ma configuration et de mettre mon modem en routeur me permettrait-il de me proteger derriere celui-ci et donc, de ne plus etre attaque comme ca ? (meme s'il faut arreter le VNC du coup pour ne pas rediriger le port..., tant pis)

et enfin, dois-je changer tous mes mot de passe (tout ceux en ligne genre mails, ... et ceux propre a mon ordi ?)

d'avance a tous
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 12h22   #16
Membre confirmé
 
Avatar de f_bobo
 
Homme Florent BOBO
Technicien Help Desk
Inscription : mai 2006
Messages : 202
Détails du profil
Informations personnelles :
Nom : Homme Florent BOBO
Localisation : France, Calvados (Basse Normandie)

Informations professionnelles :
Activité : Technicien Help Desk
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mai 2006
Messages : 202
Points : 270
Points : 270
Envoyer un message via MSN à f_bobo
Salut,

le transfert d'adressage NAT est une bonne option pour te sécuriser puisque seule l'@ du routeur est visible.
Par contre, si ton pirate a réussi à accéder à ta machine malgré les modif de config VNC, là, je suis perplexe.

Ah, au fait, j'ai vu dernièrement sur slashdot qu'il y avait une faille dans vnc 4.1 http://it.slashdot.org/it/06/05/11/2344217.shtml

Cela vient peut-être de là.

J'espère t'avoir un peu aider.

Cordialement,

Florent
f_bobo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 12h33   #17
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Citation:
Envoyé par f_bobo
Salut,

le transfert d'adressage NAT est une bonne option pour te sécuriser puisque seule l'@ du routeur est visible.
Par contre, si ton pirate a réussi à accéder à ta machine malgré les modif de config VNC, là, je suis perplexe.

Ah, au fait, j'ai vu dernièrement sur slashdot qu'il y avait une faille dans vnc 4.1 http://it.slashdot.org/it/06/05/11/2344217.shtml

Cela vient peut-être de là.

J'espère t'avoir un peu aider.

Cordialement,

Florent

ok, oui, tu m'aides la car je ne connaissais pas cette faille et vu que j'ai cette version (la derniere, celle qui est en telechargement), ca peut vraiment venir de la... je vais faire le test avec la page web propose et je reviens vous dire...

Citation:
Envoyé par f_bobo
Par contre, si ton pirate a réussi à accéder à ta machine malgré les modif de config VNC, là, je suis perplexe.
pourquoi dis-tu ca?peux-tu developper ton idee stp?


d'autre info quand meme ??
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 13h12   #18
Membre confirmé
 
Avatar de f_bobo
 
Homme Florent BOBO
Technicien Help Desk
Inscription : mai 2006
Messages : 202
Détails du profil
Informations personnelles :
Nom : Homme Florent BOBO
Localisation : France, Calvados (Basse Normandie)

Informations professionnelles :
Activité : Technicien Help Desk
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : mai 2006
Messages : 202
Points : 270
Points : 270
Envoyer un message via MSN à f_bobo
Ben, soit il passe par la faille, soit il y a qqch sur ta machine qui le préviens.

Essais de scanner ta machine pour les virus (mais bon, je pense que c'est déjà fait ), les malwares et autres petites réjouissances.

Sinon, je ne vois pas comment il a pu craquer ton MDP si facilement

Euh, à tout hasard, tu mets dans ton MDP des majuscules, minuscules, chiffres et caractères alpha ?

Tiens nous au courant.

Cordialement,

Florent
f_bobo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 14h24   #19
Membre expérimenté
 
Avatar de doudouallemand
 
Inscription : août 2005
Messages : 1 108
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : août 2005
Messages : 1 108
Points : 597
Points : 597
Citation:
Envoyé par f_bobo
Ben, soit il passe par la faille, soit il y a qqch sur ta machine qui le préviens.

Essais de scanner ta machine pour les virus (mais bon, je pense que c'est déjà fait ), les malwares et autres petites réjouissances.

Sinon, je ne vois pas comment il a pu craquer ton MDP si facilement

Euh, à tout hasard, tu mets dans ton MDP des majuscules, minuscules, chiffres et caractères alpha ?

Tiens nous au courant.

Cordialement,

Florent

en effet, pour le scan de l'ordi... deja fait et rien trouve.
mais j'ai apri entre temps qu'apparement le VNC gratuit ne crypte pas les MDP... confirmation ???
dans mon MDP, ca depend car je le change souvent mais en general, lettre + signe.
je vais ajouter un routeur sur ma ligne quand meme, je pense que se sera mieux...
__________________
développeur en folie cherche à ... développer encore plus
doudouallemand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2006, 15h51   #20
Membre du Club
 
Inscription : novembre 2005
Messages : 58
Détails du profil
Informations forums :
Inscription : novembre 2005
Messages : 58
Points : 58
Points : 58
NOIN vous regardez du mauvais cote ,un exploit sur RealVNC/VNC circule en ce moment dans des milieux eclairer donc pense aussi a mettre a jour ton VNC en plus de ton systeme et fait un scan avec blacklight de f-secure (ou VICE de Greg Hoglund ) pour voir s'il ne detecte pas de backdoor/rootkit.
jean-kevin est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h11.


 
 
 
 
Partenaires

Hébergement Web