<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>jmanteau &#187; Sécurité</title>
	<atom:link href="http://www.jmanteau.fr/category/informatique/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jmanteau.fr</link>
	<description>Photos, blog, CV &#38; Co : le "coin de Toile" de Julien Manteau</description>
	<lastBuildDate>Mon, 24 May 2010 12:03:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>A backdoor in the firmware</title>
		<link>http://www.jmanteau.fr/informatique/securite/a-backdoor-in-the-firmware/</link>
		<comments>http://www.jmanteau.fr/informatique/securite/a-backdoor-in-the-firmware/#comments</comments>
		<pubDate>Sat, 06 Dec 2008 10:04:50 +0000</pubDate>
		<dc:creator>jmanteau</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[attaque]]></category>
		<category><![CDATA[backdoor]]></category>

		<guid isPermaLink="false">http://www.jmanteau.fr/?p=332</guid>
		<description><![CDATA[Je relaie cet excellent article du blog Sécurité, Réseaux et SI d&#8217;Orange qui fait froid dans le dos : A backdoor in the firmware .
Cet article explique la possibilité qu&#8217;un attaquant aurait en mettant à jour le firmware de la carte réseau de détourner la machine. L&#8217;action se passant quasiment au niveau physique elle est [...]]]></description>
			<content:encoded><![CDATA[<p>Je relaie cet excellent article du blog <a href="http://www.blogs.orange-business.com/">Sécurité, Réseaux et SI d&#8217;Orange</a> qui fait froid dans le dos : <a href="http://www.blogs.orange-business.com/securite/2008/12/a-backdoor-in-t.html">A backdoor in the firmware</a> .</p>
<p>Cet article explique la possibilité qu&#8217;un attaquant aurait en mettant à jour le firmware de la carte réseau de détourner la machine. L&#8217;action se passant quasiment au niveau physique elle est indétectable. Une fois la carte infectée, l&#8217;attaquant peut lire et interagir (au prix de manœuvres succinctement expliquées dans l&#8217;article) avec le système, mots de passe, emails et infos confidentielles seraient donc &laquo;&nbsp;en libre-service&nbsp;&raquo;. L&#8217;article vous en dira plus là-dessus car il est bien écrit.</p>
<p>L&#8217;attaque est plus en niveau du &laquo;&nbsp;proof of concept&nbsp;&raquo; et elle est fortement dépandante du hardware mais malgré tout les implications font froid dans le dos !</p>
<p>Cet article m&#8217;a rappelé un autre évenement du printemps dernier : la vague de suspicion que les routeurs chinois contiendrait justement ce genre de backdoor ( un article <a href="http://www.pcpro.co.uk/news/173883/chinese-backdoors-hidden-in-router-firmware.html">ici</a> ).</p>
<p>La sécurité d&#8217;un système d&#8217;information ne repose donc plus que sur le sytème d&#8217;exploitation, des services ou du réseau mais descend là fortement vers les couches physiques.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jmanteau.fr/informatique/securite/a-backdoor-in-the-firmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Depant ou comment vérifier si les mots de passe par défaut sont utilisés</title>
		<link>http://www.jmanteau.fr/informatique/securite/depant-ou-comment-verifier-si-les-mots-de-passe-par-defaut-sont-utilises/</link>
		<comments>http://www.jmanteau.fr/informatique/securite/depant-ou-comment-verifier-si-les-mots-de-passe-par-defaut-sont-utilises/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 12:22:48 +0000</pubDate>
		<dc:creator>jmanteau</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[depant]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[scan]]></category>

		<guid isPermaLink="false">http://www.jmanteau.fr/?p=270</guid>
		<description><![CDATA[Un risque élevé en sécurité est l&#8217;utilisation des mots de passe par défaut ou faible: clé WEP généré à partir du SSID, mot de passe admin toujours d&#8217;usine ou non initialisé, mot de passe type &#171;&#160;toto&#160;&#187;&#8230; mais détecter ce type de faille peut-être long et rébarbatif.
Midnight Research Labs propose le logiciel Depant (DE)fault (PA)ssword (N)etwork [...]]]></description>
			<content:encoded><![CDATA[<p>Un risque élevé en sécurité est l&#8217;utilisation des mots de passe par défaut ou faible: clé WEP généré à partir du SSID, mot de passe admin toujours d&#8217;usine ou non initialisé, mot de passe type &laquo;&nbsp;toto&nbsp;&raquo;&#8230; mais détecter ce type de faille peut-être long et rébarbatif.<br />
Midnight Research Labs propose le logiciel Depant <a href="http://midnightresearch.com/local/packages/depant/depant-0.1a.tgz">(DE)fault (PA)ssword (N)etwork (T)ool)</a> afin d&#8217;automatiser tout cela.<br />
Depant effectue un scan <a href="http://nmap.org/download.html">Nmap</a> afin de déterminer les équipements sur le réseau et les services tournant dessus puis grâce à l&#8217;aide d&#8217;<a href="http://freeworld.thc.org/thc-hydra/">Hydra</a> et <a href="http://www.phenoelit-us.org/dpl/dpl.html">une liste de passwords génériques connus</a> tente une connexion via la méthode de BruteForce par dictionnaire (essai de tout les mots de passes). On peut utiliser des listes existantes mais également fournir la sienne. De cette manière vous scannez puis testez l&#8217;ensemble de vos équipements de façon automatique.</p>
<p>Le résultat du scan indique si vous avez du boulot pour changer les mots de passe ou alors le droit d&#8217;aller prendre un café !</p>
<p>Plus d&#8217;informations sur <a href="http://midnightresearch.com/pages/depant-your-network/">cette page </a>pour l&#8217;utilisation du logiciel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jmanteau.fr/informatique/securite/depant-ou-comment-verifier-si-les-mots-de-passe-par-defaut-sont-utilises/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guides Linux</title>
		<link>http://www.jmanteau.fr/informatique/linux/guides-linux/</link>
		<comments>http://www.jmanteau.fr/informatique/linux/guides-linux/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 11:03:59 +0000</pubDate>
		<dc:creator>jmanteau</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[guide]]></category>
		<category><![CDATA[livres]]></category>

		<guid isPermaLink="false">http://www.jmanteau.fr/?p=52</guid>
		<description><![CDATA[Un petit article avec des liens sur différents guides linux utiles.
Pour Centos 5 / Red Hat Enterprise Linux 5 :

Le guide de la NSA décrivant de façon complète la configuration et la protection du système. On doit à la NSA également le sytème de sécurisation kernel SE Linux et dans cet ouvrage elle décrit les [...]]]></description>
			<content:encoded><![CDATA[<p>Un petit article avec des liens sur différents guides linux utiles.</p>
<p>Pour Centos 5 / Red Hat Enterprise Linux 5 :</p>
<ul>
<li>Le guide de la NSA décrivant de façon complète la configuration et la protection du système. On doit à la NSA également le sytème de sécurisation kernel SE Linux et dans cet ouvrage elle décrit les différentes façon de sécuriser son système: des configurations générales à la description des différents services à activer ou désactiver. Accessible <a href="http://www.jmanteau.fr/wp-content/uploads/2008/09/rhel5-guide-i731.pdf">ici</a> en téléchargement direct ou <a href="http://www.nsa.gov/snac/downloads_redhat.cfm?MenuID=scg10.3.1.1" target="_blank">là</a> sur le site de la NSA.</li>
</ul>
<p>Pour Debian :</p>
<ul>
<li>Les Cahiers de l&#8217;Admin. Ce cahier de l&#8217;Admin fournit un ensemble suffisant de connaissances pour qui souhaite devenir un administrateur Debian GNU/Linux efficace et indépendant. Il traite des outils et méthodes qu&#8217;un administrateur Linux compétent maîtrise, depuis l&#8217;installation et la mise à jour du système jusqu&#8217;à la création de paquetages et la compilation d&#8217;un noyau Linux, en passant par la supervision, la sauvegarde et les migrations, sans oublier des techniques avancées telles que la mise en place de SELinux pour sécuriser des services, l&#8217;automatisation des installations ou encore la virtualisation avec Xen. En téléchargement direct <a title="Cahiers de l'Admin" href="http://www.jmanteau.fr/wp-content/uploads/2008/09/Debian_GNU_Linux_ed2_v2.pdf">ici</a> et la page du livre chez l&#8217;auteur c&#8217;est <a href="http://www.ouaza.com/livre/admin-debian/" target="_blank">ici</a>.</li>
<li>Le Guide de référence Debian. Un second livre complétant le premier et à garder sous la main. Et pour le lire c&#8217;est par <a href="http://www.jmanteau.fr/wp-content/uploads/2008/09/guide-debian-reference.pdf">ici.</a></li>
<li>Sécuriser Debian. Même idée que pour le guide de la NSA mais fait par une équipe Debian ce guide vous sera utile pour sécuriser votre serveur Debian. Et c&#8217;est <a href="http://www.jmanteau.fr/wp-content/uploads/2008/09/securing-debian-howtofr-1.pdf">ici.</a></li>
</ul>
<p>Voilà en espérant que cela vous sera utile.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jmanteau.fr/informatique/linux/guides-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Règles Iptables</title>
		<link>http://www.jmanteau.fr/informatique/linux/regles-iptables/</link>
		<comments>http://www.jmanteau.fr/informatique/linux/regles-iptables/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 12:55:37 +0000</pubDate>
		<dc:creator>jmanteau</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://jmanteau.free.fr/blog/?p=14</guid>
		<description><![CDATA[IPtables (associé à Netfilter) est un des meilleurs firewalls pour Linux, et certainement le plus répandu. Vous pourrez trouver de nombreux scripts de configuration à son sujet. En voici un, à adapter à votre configuration. A tout instant, utilisez la commande iptables -L -v pour lister les règles en place.
Celles-ci portent sur 3 chaînes : [...]]]></description>
			<content:encoded><![CDATA[<p>IPtables (associé à Netfilter) est un des meilleurs firewalls pour Linux, et certainement le plus répandu. Vous pourrez trouver de nombreux scripts de configuration à son sujet. En voici un, à adapter à votre configuration. A tout instant, utilisez la commande iptables -L -v pour lister les règles en place.</p>
<p>Celles-ci portent sur 3 chaînes : INPUT (en entrée), FORWARD (dans le cas d&#8217;un routage réseau) et OUPUT (en sortie). Les actions à entreprendre sont ACCEPT (accepter le paquet), DROP (le jeter), QUEUE et RETURN.</p>
<p>Arguments utilisés :</p>
<p>* i : interface d&#8217;entrée (input)<br />
* i : interface de sortie (output)<br />
* t : table (par défaut filter contenant les chaînes INPUT, FORWARD, OUTPUT)<br />
* j : règle à appliquer (Jump)<br />
* A : ajoute la règle à la fin de la chaîne (Append)<br />
* I : insère la règle au début de la chaîne (Insert)<br />
* R : remplace une règle dans la chaîne (Replace)<br />
* D : efface une règle (Delete)<br />
* F : efface toutes les règles (Flush)<br />
* X : efface la chaîne<br />
* P : règle par défaut (Policy)</p>
<p># lo : localhost (ou 127.0.0.1, machine locale)</p>
<p>Nous allons créer un script qui sera lancé à chaque démarrage pour mettre en place des règles de base</p>
<p>vi /etc/init.d/firewall</p>
<p>#!/bin/sh</p>
<p># Vider les tables actuelles<br />
iptables -t filter -F</p>
<p># Vider les règles personnelles<br />
iptables -t filter -X</p>
<p># Interdire toute connexion entrante et sortante<br />
iptables -t filter -P INPUT DROP<br />
iptables -t filter -P FORWARD DROP<br />
iptables -t filter -P OUTPUT DROP</p>
<p># &#8212;</p>
<p># Ne pas casser les connexions etablies<br />
iptables -A INPUT -m state &#8211;state RELATED,ESTABLISHED -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state RELATED,ESTABLISHED -j ACCEPT</p>
<p># Autoriser loopback<br />
iptables -t filter -A INPUT -i lo -j ACCEPT<br />
iptables -t filter -A OUTPUT -o lo -j ACCEPT</p>
<p># ICMP (Ping)<br />
iptables -t filter -A INPUT -p icmp -j ACCEPT<br />
iptables -t filter -A OUTPUT -p icmp -j ACCEPT</p>
<p># &#8212;</p>
<p># SSH In<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 2222 -j ACCEPT</p>
<p># SSH Out<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 2222 -j ACCEPT</p>
<p># DNS In/Out<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 53 -j ACCEPT<br />
iptables -t filter -A OUTPUT -p udp &#8211;dport 53 -j ACCEPT<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 53 -j ACCEPT<br />
iptables -t filter -A INPUT -p udp &#8211;dport 53 -j ACCEPT</p>
<p># NTP Out<br />
iptables -t filter -A OUTPUT -p udp &#8211;dport 123 -j ACCEPT</p>
<p>#Si vous hébergez un sevreur web (Apache) :</p>
<p># HTTP + HTTPS Out<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 80 -j ACCEPT<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 443 -j ACCEPT</p>
<p># HTTP + HTTPS In<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 80 -j ACCEPT<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 443 -j ACCEPT<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 8443 -j ACCEPT</p>
<p>#Si vous hébergez un serveur FTP :</p>
<p># FTP Out<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 20:21 -j ACCEPT</p>
<p># FTP In<br />
modprobe ip_conntrack_ftp<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 20:21 -j ACCEPT<br />
iptables -t filter -A INPUT -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT</p>
<p>#Si vous hébergez un serveur de mail avec SMTP, POP3 et IMAP :</p>
<p># Mail SMTP:25<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 25 -j ACCEPT<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 25 -j ACCEPT</p>
<p># Mail POP3:110<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 110 -j ACCEPT<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 110 -j ACCEPT</p>
<p># Mail IMAP:143<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 143 -j ACCEPT<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 143 -j ACCEPT</p>
<p># Mail POP3S:995<br />
iptables -t filter -A INPUT -p tcp &#8211;dport 995 -j ACCEPT<br />
iptables -t filter -A OUTPUT -p tcp &#8211;dport 995 -j ACCEPT</p>
<p>Lorsque vous avez défini toutes les règles, rendez ce fichier exécutable :</p>
<p>chmod +x /etc/init.d/firewall</p>
<p>Vous pourrez le tester en l&#8217;exécutant directement en ligne de commande. Assurez-vous d&#8217;avoir toujours le contrôle de votre machine (reconnectez-vous en SSH, vérifiez la disponibilité des services web, ftp, mail&#8230;). En cas d&#8217;erreur, redémarrez le serveur, les règles seront oubliées et vous permettront de reprendre la main. En revanche, si les tests s&#8217;avèrent concluants, ajoutez le script au démarrage pour que celui-ci protège le serveur dès le boot.</p>
<p>Afin de l&#8217;ajouter aux scripts appelés au démarrage :</p>
<p>update-rc.d firewall defaults (DEBIAN)<br />
chkconfig &#8211;levels 345 firewall on (CENTOS,RHEL)</p>
<p>Pour le retirer, vous pouvez utiliser la commande suivante :</p>
<p>update-rc.d -f firewall remove<br />
chkconfig &#8211;levels 345 firewall off (CENTOS,RHEL)</p>
<p>Redémarrez, ou exécutez /etc/init.d/firewall pour activer le filtrage.</p>
<p>N&#8217;oubliez pas de tester vos règles. Un mauvais choix peut entraîner une indisponibilité de votre serveur ou une perte de contrôle sur celui-ci avec le blocage de votre connexion SSH.</p>
<p>Vous pouvez utiliser IPtables sans passer par un script de démarrage et entrer directement les instructions en mode console. Pour bannir temporairement une adresse IP en cas de nécessité, utilisez la commande iptables -A INPUT -s adresse_ip -j DROP</p>
<p>via <a href="http://css.alsacreations.com/Administration-serveur-dedie/Securite-firewall-iptables"> Alsa Créations</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jmanteau.fr/informatique/linux/regles-iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
