IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Tests d'intrusion


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de soumou
    Inscrit en
    Juin 2005
    Messages
    208
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 208
    Par défaut Tests d'intrusion
    salut tout le monde,
    voilà, dans le cadre de mon projet de fin d'année dont le but est d'installer
    un ensemble de serveurs : postfix, apache ...etc, et de les sécuriser.
    J'ai installé les serveurs et plus ou moins j'ai fait un effort pour les (sécuriser).
    Cependant, mon travail ne s'arrete pas là. car on m'a demandé de tester le degré de sécurité de ces serveurs, par exemple lancer une attaque Dos(Denie de service) ou bien une attaque basée sur un buffer overflow.
    J'ai envie de faire une étude bien détaillé sur le principe de chaque attaque, ainsi de sa mise en oeuvre. Cependant il ne me reste pas beaucoup de temps pour présenter mon travail (moins de 2 semaines ).
    J'ai posté mon problème dans ce forum dans le but de trouver quelqu'un (je le remercie très fort ) qui peut m'aider ou bien m'indiquer ou puis je trouver un outil qui permet par exemple de faire des attaques Dos (Déni de service), ou bien d'autres.
    je mentionne que l'utilisation de ces outils va se restreindre uniquement dans le cadre de mon projet.
    Merci d'avoir lu mon message.
    a+

  2. #2
    Membre éprouvé
    Avatar de doudoustephane
    Homme Profil pro
    Gérant
    Inscrit en
    Août 2005
    Messages
    1 129
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Gérant

    Informations forums :
    Inscription : Août 2005
    Messages : 1 129
    Par défaut
    Citation Envoyé par soumou
    Merci pour avoir lit mon message.
    a titre informatif, on a LU ton message mais on ne s'est pas forcement mis au lit!!!

  3. #3
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Il me semble que rien que le fait de te donner un nom d'outil de ce genre serait illégal.

  4. #4
    Expert confirmé
    Avatar de Skyounet
    Homme Profil pro
    Software Engineer
    Inscrit en
    Mars 2005
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Software Engineer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 6 380
    Par défaut
    Voila un scanner de vulnérabilités
    Nessus Remote Security Scanner
    www.nessus.org

    En ce qui concerne les attaques DoS, c'est tres difficile de s'en proteger

    Comment se défendre contre une attaque DoS
    Il est difficile de retrouver l'origine des paquets de requêtes lors d'une attaque DoS, plus particulièrement s'il s'agit d'une attaque DoS distribuée. Il est impossible de prévenir toutes les attaques DoS, mais les administrateurs serveur peuvent prendre quelques précautions très simples afin de limiter le risque d'être compromis par une attaque DoS. Par exemple, la désactivation de la réponse ICMP afin de se protéger contre une attaque de type Smurf ou la configuration d'un routeur pour filtrer et vérifier si une adresse IP entrante dispose d'une adresse IP externe (ou inversement), afin d'éviter une attaque de type TFN.

  5. #5
    Expert confirmé
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Par défaut
    Citation Envoyé par Eusebius
    Il me semble que rien que le fait de te donner un nom d'outil de ce genre serait illégal.
    c'est pas le logiciel qui est illégal, c'est l'utilisation qu'on en fait

    nessus est un très bon outil. il existe nmap pour voir les ports ouverts afin de filtrer ceux qui posent problème. il faut que tu évites de dire à mysql de fonctionner par tcp/ip mais plutôt par socket (/var/run/mysql/mysql.sock je crois). il faut enlever la signature du serveur apache : ça évite de connaitre la configuration facilement (version d'apache, distrib utilisée et donc failles possibles)

  6. #6
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Citation Envoyé par Le_coyote
    c'est pas le logiciel qui est illégal, c'est l'utilisation qu'on en fait
    Je faisais juste allusion au fait que suivant les législations, il est illégal de donner des moyens techniques permettant de mettre en défaut un système de sécurité.
    Mais bon, je rentre pas dans un débat...

  7. #7
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 842
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 842
    Par défaut
    Citation Envoyé par Eusebius
    Je faisais juste allusion au fait que suivant les législations, il est illégal de donner des moyens techniques permettant de mettre en défaut un système de sécurité.
    Mais bon, je rentre pas dans un débat...
    Tous les admin système au chômage alors...

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

Discussions similaires

  1. Etudes vers les test d'intrusion
    Par KennydeCaen dans le forum Sujets
    Réponses: 1
    Dernier message: 06/04/2014, 08h05
  2. Logiciel de Test d'intrusion
    Par mic79 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 08/01/2011, 15h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo