<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>jmanteau &#187; Sécurité</title>
	<atom:link href="http://www.jmanteau.fr/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jmanteau.fr</link>
	<description>Photos, blog, CV &#38; Co : le "coin de Toile" de Julien Manteau</description>
	<lastBuildDate>Wed, 08 Feb 2012 13:49:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Depant ou comment vérifier si les mots de passe par défaut sont utilisés</title>
		<link>http://www.jmanteau.fr/informatique/securite/depant-ou-comment-verifier-si-les-mots-de-passe-par-defaut-sont-utilises/</link>
		<comments>http://www.jmanteau.fr/informatique/securite/depant-ou-comment-verifier-si-les-mots-de-passe-par-defaut-sont-utilises/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 12:22:48 +0000</pubDate>
		<dc:creator>jmanteau</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[depant]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[scan]]></category>

		<guid isPermaLink="false">http://www.jmanteau.fr/?p=270</guid>
		<description><![CDATA[Un risque élevé en sécurité est l&#8217;utilisation des mots de passe par défaut ou faible: clé WEP généré à partir du SSID, mot de passe admin toujours d&#8217;usine ou non initialisé, mot de passe type &#171;&#160;toto&#160;&#187;&#8230; mais détecter ce type de faille peut-être long et rébarbatif. Midnight Research Labs propose le logiciel Depant (DE)fault (PA)ssword [...]]]></description>
			<content:encoded><![CDATA[<p>Un risque élevé en sécurité est l&#8217;utilisation des mots de passe par défaut ou faible: clé WEP généré à partir du SSID, mot de passe admin toujours d&#8217;usine ou non initialisé, mot de passe type &laquo;&nbsp;toto&nbsp;&raquo;&#8230; mais détecter ce type de faille peut-être long et rébarbatif.<br />
Midnight Research Labs propose le logiciel Depant <a href="http://midnightresearch.com/local/packages/depant/depant-0.1a.tgz">(DE)fault (PA)ssword (N)etwork (T)ool)</a> afin d&#8217;automatiser tout cela.<br />
Depant effectue un scan <a href="http://nmap.org/download.html">Nmap</a> afin de déterminer les équipements sur le réseau et les services tournant dessus puis grâce à l&#8217;aide d&#8217;<a href="http://freeworld.thc.org/thc-hydra/">Hydra</a> et <a href="http://www.phenoelit-us.org/dpl/dpl.html">une liste de passwords génériques connus</a> tente une connexion via la méthode de BruteForce par dictionnaire (essai de tout les mots de passes). On peut utiliser des listes existantes mais également fournir la sienne. De cette manière vous scannez puis testez l&#8217;ensemble de vos équipements de façon automatique.</p>
<p>Le résultat du scan indique si vous avez du boulot pour changer les mots de passe ou alors le droit d&#8217;aller prendre un café !</p>
<p>Plus d&#8217;informations sur <a href="http://midnightresearch.com/pages/depant-your-network/">cette page </a>pour l&#8217;utilisation du logiciel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jmanteau.fr/informatique/securite/depant-ou-comment-verifier-si-les-mots-de-passe-par-defaut-sont-utilises/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guides Linux</title>
		<link>http://www.jmanteau.fr/informatique/linux/guides-linux/</link>
		<comments>http://www.jmanteau.fr/informatique/linux/guides-linux/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 11:03:59 +0000</pubDate>
		<dc:creator>jmanteau</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[guide]]></category>
		<category><![CDATA[livres]]></category>

		<guid isPermaLink="false">http://www.jmanteau.fr/?p=52</guid>
		<description><![CDATA[Un petit article avec des liens sur différents guides linux utiles. Pour Centos 5 / Red Hat Enterprise Linux 5 : Le guide de la NSA décrivant de façon complète la configuration et la protection du système. On doit à la NSA également le sytème de sécurisation kernel SE Linux et dans cet ouvrage elle [...]]]></description>
			<content:encoded><![CDATA[<p>Un petit article avec des liens sur différents guides linux utiles.</p>
<p>Pour Centos 5 / Red Hat Enterprise Linux 5 :</p>
<ul>
<li>Le guide de la NSA décrivant de façon complète la configuration et la protection du système. On doit à la NSA également le sytème de sécurisation kernel SE Linux et dans cet ouvrage elle décrit les différentes façon de sécuriser son système: des configurations générales à la description des différents services à activer ou désactiver. Accessible <a href="http://www.jmanteau.fr/wp-content/uploads/2008/09/rhel5-guide-i731.pdf">ici</a> en téléchargement direct ou <a href="http://www.nsa.gov/snac/downloads_redhat.cfm?MenuID=scg10.3.1.1" target="_blank">là</a> sur le site de la NSA.</li>
</ul>
<p>Pour Debian :</p>
<ul>
<li>Les Cahiers de l&#8217;Admin. Ce cahier de l&#8217;Admin fournit un ensemble suffisant de connaissances pour qui souhaite devenir un administrateur Debian GNU/Linux efficace et indépendant. Il traite des outils et méthodes qu&#8217;un administrateur Linux compétent maîtrise, depuis l&#8217;installation et la mise à jour du système jusqu&#8217;à la création de paquetages et la compilation d&#8217;un noyau Linux, en passant par la supervision, la sauvegarde et les migrations, sans oublier des techniques avancées telles que la mise en place de SELinux pour sécuriser des services, l&#8217;automatisation des installations ou encore la virtualisation avec Xen. En téléchargement direct <a title="Cahiers de l'Admin" href="http://www.jmanteau.fr/wp-content/uploads/2008/09/Debian_GNU_Linux_ed2_v2.pdf">ici</a> et la page du livre chez l&#8217;auteur c&#8217;est <a href="http://www.ouaza.com/livre/admin-debian/" target="_blank">ici</a>.</li>
<li>Le Guide de référence Debian. Un second livre complétant le premier et à garder sous la main. Et pour le lire c&#8217;est par <a href="http://www.jmanteau.fr/wp-content/uploads/2008/09/guide-debian-reference.pdf">ici.</a></li>
<li>Sécuriser Debian. Même idée que pour le guide de la NSA mais fait par une équipe Debian ce guide vous sera utile pour sécuriser votre serveur Debian. Et c&#8217;est <a href="http://www.jmanteau.fr/wp-content/uploads/2008/09/securing-debian-howtofr-1.pdf">ici.</a></li>
</ul>
<p>Voilà en espérant que cela vous sera utile.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jmanteau.fr/informatique/linux/guides-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

