Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 13/01/2010, 00h38   #1
Futur Membre du Club
 
Inscription : juillet 2004
Messages : 204
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 204
Points : 18
Points : 18
Par défaut Routeur LINKSYS faille de sécurité ?

Bonjour,

Je n'ai pas autoriser le port 110 (Service de lecture de messagerie) sur mon routeur.
J'ai autoriser le port SMTP,HTTP
Et pourtant un hacker à reussi à entrer dans mon serveur de messagerie.

Il avait auparavant pirater mes mots de passe de messagerie.

J'accéde à mon serveur de messagerie en locale , je n'accéde pas à distance.

Un hacker qui reussit à passer à travers d'un routeur ! hallucinant !

A t'il installer un spyware à mon insu qui lui donne l'accés.

Comment réparer ce probléme au plus vite ?
Merci car ca devient penible à force.

Connaissez vous des utilitaire fiable qui peux résoudre ce probléme.

J'ai essayer ZoneAlarm Internet Security Suite j'ai configurer sur l'expert de façon à autoriser que les port SMTP et HTTP en entrée et que le serveur-web peux accéder partout en sortie,
j'ai configurer ZoneAlarm le port POP en entrée accessible localement et inaccessible à distance,je releve mes mail localement.
je verrai demain si le hacker reussi toujours à entrer ,car il releve tjrs les mails au même moment chaque jours.

NOTA : J'ai désactiver le service Serveur et Explorateur d'ordinateur (j'en n'ai pas besoin)

NOTA : Je ne suis pas en Wifi et mon serveur web tourne sous Vmware et dans le login (winlogon) je n'ai jamais mis de mot de passe. (Utilisateur sans mot de passe).

Merci de votre aide.
sivaller est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2010, 08h44   #2
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Bonjour,

Tout d'abord nul besoin de spyware, meme un pdf peut etre un vecteur d'infection. Ensuite il n'est pas necessaire de s'occuper du routeur pour atteindre un serveur c'est justement le but d'un serveur c'est que d'une certaine maniere il est en "facade" (apres si le tien l'est je ne sais pas) mais si tu le joints de l'exterieur il doit y etere, sauf cas specifique enfin bref.

Concernant les linksys on as un 0Day qui est sorti hier ou avant hier avec un POC donc oui ils sont vuln mais l'user au final n'en feras pas grand chose.

Bien cordialement
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2010, 21h37   #3
Rédacteur
 
Avatar de pi-2r
 
Inscription : juin 2006
Messages : 1 385
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 1 385
Points : 2 215
Points : 2 215
Bonsoir,

Citation:
Et pourtant un hacker à reussi à entrer dans mon serveur de messagerie.
regarde du coté de la fiabilité de tes mots de passes de messagerie (sont-ils trop court ?, peuvent-il se trouvés dans un dictionnaire ?, etc....)


Citation:
Un hacker qui réussit à passer à travers d'un routeur ! hallucinant !
cela n'est parfois pas trop difficile à faire, surtout s'il à les bons outils ainsi que les connaissances pour....

Citation:
A t'il installer un spyware à mon insu qui lui donne l'accès.
scan ton ordinateur avec un antivirus à jours, car il se peut que ton pirate ait laisser une backdoor...

Citation:
Connaissez vous des utilitaire fiable qui peux résoudre ce probléme.
regarde au niveau de l'enregistrement des logs, étudie ses venues avec 'outils wireshark , si tu t'y connaît en Linux, tu peux t'orienter vers la distribution Helix.

si tu as d'autres questions, n'hésite pas à les poser.
__________________
Les pièges de l'Internet
Helix, réponse à une intrusion
[ Pas de questions techniques en MP ]


"La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
"Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton
pi-2r est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/01/2010, 18h23   #4
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 393
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 393
Points : 10 896
Points : 10 896
@sivaller, la prochaine fois, tu éviteras le multi post, cela évitera de diluer les réponses dans 2 posts différents (cf ici).
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 18h50.


 
 
 
 
Partenaires

Hébergement Web