IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Ces attaques sont elles obsolètes ... ?


Sujet :

Sécurité

  1. #1
    Membre éclairé
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Par défaut Ces attaques sont elles obsolètes ... ?
    Bonjour,
    j'aimerais savoir si ces deux attaques sont toujours d'actualités, et si elles sont fréquentes !
    - telnet inversé et canaux de retour
    - attaque par TFTP
    - attaque par ftp
    - attaque par sendmail
    Les détails sur ces attaques sont décrits sur ce site : http://www.horslimite.net/tutoriel/h...s%20linux.html
    merci d'avance pour votre aide

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 134
    Par défaut
    Pour résumer, chaque attaque et toujours d'actualités, actuellement il y a des logiciels de pentest qui disposent d'une base B.D d'exploit et qui -je te le confirme- passent en revue toutes les failles et types d'attaques.

    Donc pour moi la question ne se pose pas, il faut sécuriser au mieux possible c'est tout.

    maintenant il faut voir le type d'attaque si c'est lié à une version d'un soft (ce qui est souvent le cas), il suffit d'avoir la version n+x patchée et donc la faille 'normalement' ne doit plus être exploitable.


    P.S : il faut développer un peu plus ta question, peut-être je n'ai pas bien compris ta demande(c'est possible )

    Cdt

  3. #3
    Membre éclairé
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Par défaut
    Ma question c'est " il y a - t - il encore des pirates qui utilisent ces moyens d'attaques ? "
    On m'a dit que l'attaque TFTP Par exemple n'existe plus ... apparemment la faille a été corrigée. Bref les avis sont très divergents sur ce sujet...

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 134
    Par défaut
    ... apparemment la faille a été corrigée. Bref les avis sont très divergents sur ce sujet...
    C'est claire, par contre si tu fait de la secu tu ne peux pas te permettre de prendre le risque.

    Cdt

  5. #5
    Membre éclairé
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Par défaut
    Si ca été corrigé, ca veut dire que il n'y a plus de risque ... ? non ? ( dans le sens ou la faille qui a été corrigée ne risque pas de compromettre le système ), mais de nouvelles failles pourraient etre découvertes .

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Citation Envoyé par ikuzar Voir le message
    Ma question c'est " il y a - t - il encore des pirates qui utilisent ces moyens d'attaques ? "
    Oui, tous les moyens sont bons même les vieux

    Citation Envoyé par ikuzar Voir le message
    On m'a dit que l'attaque TFTP Par exemple n'existe plus ... apparemment la faille a été corrigée. Bref les avis sont très divergents sur ce sujet...
    Corrigée, peut être
    Par contre, le patch a t'il été appliqué, ca cela reste à montrer. L'expérience montre que une fois que les machines sont testées, validées et recettées, les correctifs sont oubliés.

    Et puis il y a tout de même beaucoup de machines qui ne sont pas connectées à Internet mais uniquement à un réseau local. Cela signifie qu'il est dur/fastidueux de ramener les correctifs sur la machine mais il y a quand même des petits malins sur le réseau local qui peuvent s'amuser.

    Donc pour conclure, il n'y a pas de vieilles failles de sécurité, il n'y a que des machines patchées ... ou pas !!
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  7. #7
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 41
    Par défaut
    j'aimerais savoir si ces deux attaques sont toujours d'actualités, et si elles sont fréquentes !
    Comme mes prédécesseurs, je dirais qu'une faille n'est jamais "corrigée" sur toutes les machines.

    Cependant, ce n'est peut-être pas faux que de dire que ces failles ne sont plus vraiment d'actualité dans le sens où aujourd'hui ces failles ne sont pas les plus exploitées d'après moi. Mais je n'ai pas de chiffres sous la main ceci-dit.

    Enfin, comme le dit black_code, il faut se méfier d'une faille vieille de 10 ans (oui c'est un peu gros) mais si ta machine n'est pas patchée, cela représente un gros risque, car tous les programmes auto' de pentest passerons par là.

    Ne jamais sous-estimer une faille

  8. #8
    Membre éclairé
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    630
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2007
    Messages : 630
    Par défaut
    Dacc,
    En fait, je dois présenter les différentes failles des serveurs Unix ... donc ces vieilles failles, j'inclus ...!?
    Parce que dans ma présentation, je parle surtout de bots sous Unix, d'attaque par ssh, ftp, etc ...

  9. #9
    Membre averti
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Juillet 2010
    Messages : 30
    Par défaut
    Citation Envoyé par ikuzar Voir le message
    - telnet inversé et canaux de retour
    a chaque attaque (ou presque) ou l'exploit permet d'executée un shellcode (comme les attaque par buffer overflow)... vu que c'est le seul moyen de passée outre les routeur...

  10. #10
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Par défaut
    Bonjour,

    C'est pas autant les routeurs qui sont passés mais les firewalls en effet les firewalls filtre toujours les requetes en entrée mais pas toujours en sortie donc les reverses connection permettent de bypasser le firewall.

    Bien cordialement

Discussions similaires

  1. [AC-2007] Ces requêtes sont elles équivalentes?
    Par Dorlus dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 06/02/2011, 12h57
  2. Réponses: 6
    Dernier message: 12/01/2011, 10h30
  3. Réponses: 7
    Dernier message: 28/01/2010, 07h40
  4. Ces ligne sont elle équivalentes?
    Par Death83 dans le forum Langage
    Réponses: 3
    Dernier message: 26/09/2005, 23h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo