ok marcello tu sembles interesse par la chose je te donne plus d infos
Oh_Marcello a écrit:tu veux dire "attaque sur un serveur en linux" donc oui, mais cela sous-entend qu'un hacker peut trouver le password avec des outils, certes, c'est comme dans toute pc protégé par un code trop simple genre qui peut être trouvé par brute force. Un bon password stoppe déjà l'intrusion au départ.
oui et non.
de ta ubuntu a slakware touts les linux sont vulnerables. Tu peus avoir un password de 255 caracteres qui contient chiffres, lettres, caracteres speciaux ca ne changera rien, ne serait ce, te donner un mal de tete et eventuelment proteger ton ordi contre le stagiaire un peu trop curieu. Tu ne rentre pas dans un system en essayant de casser un mot de passe, ou alors t'es desespere.
pourquoi ?
Exploit.
Tu exploites les failles des logiciels.
Une facon tres populaire d exploiter les vulnerabilites des logiciels, c'est de creer des depassement de tampon "buffer-overflow" avec des petits programmes fabriques maison que l on appel "exploit".
Tout tes programmes, du noyau linux, a ton VLC utilisent la memoire du pc (RAM). La facon de programmer ces programmes parfois (meme souvent) permet de modifier et inserer des valeurs qui ne sont pas gerer par le logiciel de facon adequate. Par oubli, ou mauvaise conseption ou par d autres facteurs. A partir de la, ton logiciel ne controle plus ce qui se passe et c'est la que la porte est ouverte pour corompre ou reparer.
Oui corrompre ou reparer c'est la qu'il faut faire la distinction entre "hacker" et "cracker". le hacker a ce niveau, quand la faille (le défaut) est trouvée, il va creer un patch pour réparer ce probleme, réécrire la partie du programme pour fixer l erreur, ensuite il l'a fait connaitre aux développeurs du programme. Si la faille vient d un systeme d entreprise, il contactera les responsables pour les avertir du problème et leur donner une solution. il peut éventuellement s introduire dans le system mais ne fera rien pour le corompre, c'est plus a des fin de challenge, curiosite, information qu'il tentera une intrusion.
Le cracker, en revanche, va utiliser cette faille pour ecrire un code qui va lui permettre d'acceder eventuelemt a plus de pouvoir sur le systeme et graduelment trouver un moyen d etre admin, il ecris un "exploit" pour ca, il veut corompre un systeme a des fins qui sont multiples, jamais innocente.
Oh_Marcello a écrit:En revanche ton pc perso à toi chez toi en windows, il est vulnérable, très vulnérable même si tu sais pas ce que tu fais. Par contre, ton même pc perso à toi chez toi en linux, il n'est pas vulnérable, tant que tu n'as pas accordé l'accès par mot de passe à une appli venue du net qui propose de s'installer, comme ça. Aucun fichier " .exe " ne pourra faire de mal à ta bécane sous linux, alors qu'avec windows, si tu sais pas quel programme c'est et que ça tombe du ciel, comme ça... une fois ta bécane sous windows mise en marche, elle est vulnérable pour le novice.
Mon windows yep il est vulnerable. le but c'est pas de dire linux c'est moins vulnerable, c'est faux. Linux est vulnerable du desktop au serveur.
Tu n a pas besoin "d'accorder" quoi que se soit. En regle generale, oui a ton niveau tu fais office de filtre sur ce qui peus ou ne peus pas obtenir une comminucation distante. Ton devoir en tant qu' utilsateur et de connaitre quel service a besoin ou non d'ouvrir une connection. Ton firewall generalement est l outils qui t assiste a cette tache, mais sans une connaissance au prealable de t'a part, ton firewall est casiment inutile.
Oh_Marcello a écrit:Une bécane sous linux, il faut des droits d admin pour y installer ne serait-ce qu'un patch correctif par gestionnaire mise à jour.
et oui c'est les racines, le systeme UNIX qui en est la cause. Linux en a herite par pure logique mais je vais pas m’étendre t'as wikipedia pour ca

Et tu crois que ton "patch correctif" (pour garder ton exemple) sert a quoi ?
si c'est un patch de securite c'est probablement pour patcher une version d'un logiciel qui possede une faille exploitable par une tiers personne pour s'introduire ou obtenir des droits qui ne lui sont pas reserve, j'ai pas besoin de connaitre ton mot de passe dans cette eventualitee.
Oh_Marcello a écrit:l'exemple de la clé usb est pas faux : au taf, on copie sur une clé USB un fichier mp3 depuis une table de montage (qui n'a pas accès au web et qui tourne sous windows) pour aller l'uploader depuis un autre pc sous linux par gftp vers le serveur apache.
Le problème, c'est que la clé USB, des fois, elle est introduite dans une troisième bécane perso d'un employé irresponsable.
Et vu que la troisième bécane (sous windows) était vérolée, la clé devient vérolée.
Et elle contamine le pc windows de la table de montage dès qu'on y a eu introduit la clé USB.
Ici plusieurs chose .
le cout de la cle USB c'est un bon classique avant c'etait les cd et encore avant les disquettes 3"1/2.
investissez dans un vrai antivirus.
arretez de lui pasez la clef ou
choppes le gars en question et tu l'accroche au parchoc de ton merco pour une petite balade^^
La clef devrait etre scanner avant utilisation sur la machine de montage. c'est quoi l antivirus qui tourne dessus ?
Eduquez la personne en question a propos de la securite. Les choses basics pour eviter les grosses erreurs.
Si c'est un interim qui est la pour 3 semaines et qu en a rien a foutre, metode education national : pas de bras, pas de mp3 !
Le clef USB ne devrais pas etre utiliser par une tiers personne, mais seulement entre les 2 machines (montage>linux[gftp]).
si t as un systeme apache tu as des pages web a afficher si c'est pour du local, le gars pourrait eventuelement passer par l interface web de ton serveur plutot que par la clef usb.
Les cocos, si vous voulez prendre soins de votre station avid, tu donnes pas la clef c'est tout, point bar. le mec veut le fichier il le telecharge en local via ton serveur http.
Le point le plus important c'est: Eduquez le !
Oh_Marcello a écrit:Mais le pc sous linux, lui, jamais eu de problème, parce que la clé ne peux pas refiler son vérolage au pc linux
oui, et sais tu pourquoi ?
Oh_Marcello a écrit:et quand bien même elle essaierait et en imaginant qu'elle arrive même à ouvrir un prompt demandant le mot de passe root, déjà d'une aucun employé n'a le mot de passe admin, et si c'est ton pc, tu sais qu'en admin c'est hot, donc faut vraiment pas être malin pour le donner...
Un systeme a jour (Windows et Linux)
Un admin reseau competent
un personnel eduquer un minimum aux bases de la securite
un investissement dans un anti-virus correct (
NOD32 par exemple)
et ta station avid sera mieu protegee

plus d infos :
http://fr.wikipedia.org/wiki/Metasploit (un peu plus loin dans les exploits)
http://mirror.sweon.net/madchat/(ouverture d'esprits et de system

)
http://lkml.org/ (Noyo Linux)
smiling is bad for the economy.