IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

help : Probleme d'intrusion SSH


Sujet :

Sécurité

  1. #1
    Membre confirmé Avatar de donkeyquote
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    195
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 195
    Par défaut help : Probleme d'intrusion SSH
    Bonjour,

    J'ai un souci de securite avec SSH qui m'a effraye , et je me demande si vous pouvez me donner un coup de main.

    J'ai monte un machine qui utilise Ubuntu Server 8.10 sur laquelle j'ai monte un serveur SSH auquel j'accedais avec une autre machine Linux sur le reseau local que j'ai chez moi.

    J'ai ouvert un compte sur www.no-ip.com pour povoir acceder des l'exterieur car l'ip que mon fournisseur d'internet me donne est dynamique.

    J'ai donc ouvert le port 22 dans la config de mon router, et tout marchait bien.

    Le souci c'est que quand j'ai voulu monitoriser le serveur je trouve le truc suivant:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
     
    myUser@myMachine:~$ sudo netstat -tap
     
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
    tcp        0      0 *:cvspserver            *:*                     LISTEN      3954/xinetd
    tcp        0      0 *:netbios-ssn           *:*                     LISTEN      32158/smbd
    tcp        0      0 *:www                   *:*                     LISTEN      17074/apache2
    tcp        0      0 *:ftp                   *:*                     LISTEN      16966/vsftpd
    tcp        0      0 *:ssh                   *:*                     LISTEN      4422/sshd
    tcp        0      0 *:microsoft-ds          *:*                     LISTEN      32158/smbd
    tcp        0      0 myMachine:ssh               myUser:33932            ESTABLISHED 18432/sshd: myUser
    tcp        0      0 myMachine:ssh               unknown:35791            ESTABLISHED 21764/sshd: unknown
    tcp6       0      0 [::]:ssh                [::]:*                  LISTEN      4422/sshd


    Quand je ferme le port 22 je pense avoir mis dehors l'intrus...
    Je trouve le suivant:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
     
    myUser@myMachine:~$ sudo netstat -tap
     
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
    tcp        0      0 *:cvspserver            *:*                     LISTEN      3954/xinetd
    tcp        0      0 *:netbios-ssn           *:*                     LISTEN      32158/smbd
    tcp        0      0 *:www                   *:*                     LISTEN      17074/apache2
    tcp        0      0 *:ftp                   *:*                     LISTEN      16966/vsftpd
    tcp        0      0 *:ssh                   *:*                     LISTEN      4422/sshd
    tcp        0      0 *:microsoft-ds          *:*                     LISTEN      32158/smbd
    tcp        0      0 myMachine:ssh               myUser:33932            ESTABLISHED 18432/sshd: myUser
    tcp6       0      0 [::]:ssh                [::]:*                  LISTEN      4422/sshd
    Ca veut dire quoi
    tcp6 0 0 [::]:ssh [::]:* LISTEN 4422/sshd

    par rapport a
    tcp 0 0 *:ssh *:* LISTEN 4422/sshd

    • Comment prevenir ce type de probleme ?

    • Quelle est la methode correcte et securisee pour utiliser ssh pour un access de l'exterieur?

    • Comment monitoriser les intrusions de facon efficace ?

    • Comment savoir ce que l'intrus a pu faire sur mon systeme ?

    • Comment on a pu detecter mon adresse? Ils utilisent des scanners ou quelque chose comme ca ? Quelles sont les methodes qu'ils utilisent pour hacker SSH? Je croyais que SSH etait vraiment bien securise...



    Merci d'avance pour votre aide !

  2. #2
    Membre émérite Avatar de jmelyn
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2007
    Messages
    703
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Septembre 2007
    Messages : 703
    Par défaut
    Bonjour,

    Tu devrais regarder dans le forum sécurité, j'ai créé un fil sur le sujet. Les réponses sont instructives...

  3. #3
    Membre Expert
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 515
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 515
    Par défaut
    tcp6 0 0 [::]:ssh [::]:* LISTEN 4422/sshd c'est pour IPv6
    tcp 0 0 *:ssh *:* LISTEN 4422/sshd c'est pour IPv4

    C'est absolument normal. Si tu ne veux pas d'IPv6, tu peux mettre "AddressFamily" à "inet" au lieu de "any" dans /etc/ssh/sshd_config. Mais ça ne représente de toute façon aucun danger.

Discussions similaires

  1. Help!! Probleme avec les dates sur SQL SERVER
    Par Nadaa dans le forum MS SQL Server
    Réponses: 16
    Dernier message: 03/08/2006, 17h55
  2. [help] probleme installation omondo
    Par berg dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 13/11/2005, 01h18
  3. John :: Help!! Probleme de compilation avec SDL_gfx
    Par Raggajohnjohn dans le forum Autres éditeurs
    Réponses: 5
    Dernier message: 29/10/2005, 16h46
  4. Problème de connexion SSH
    Par Bluelane dans le forum Réseau
    Réponses: 8
    Dernier message: 20/10/2005, 12h18
  5. Probleme rsync avec ssh
    Par cybernetique dans le forum Réseau
    Réponses: 4
    Dernier message: 24/08/2005, 11h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo