[Sécurité] Faire un audit sécurité de mon pc

Ce qui ne concerne ni le forum ni des problèmes
Avatar de l’utilisateur
CyDes
Daikyu
Messages : 71
Inscription : mar. 08 juin 2010, 21:41
Localisation : Nantes

Re: [Sécurité] Faire un audit sécurité de mon pc

Message par CyDes »

@Gr3e Oui j'utilise virtualbox pour lancer ma backtrack.

Je rejoins oktoberfest pour ton problème de ping mais je ne connais pas du tout l'interface de gestion de la box Bouygues et leurs compétences en question "technique".

Petite précision sur la modif du fichier /etc/sysctl.conf

Cela bloque la réponse "visuelle" pour l'éventuel attaquant mais la requête apparaît bien la table ARP du pc qui lance le ping. Typiquement, j'avais tester avec nmap qui me détecte mon poste en host alive bien que la réponse au ping etait désactivée. En gros, cette solution n'est pas une fin en soin mais te protège des kikous et ouiouin divers qui veulent faire mumuse.

C'est d’ailleurs peut être ça aussi qui fait couiner shields up.
Sinon débranche le câble réseau :marche:
Quand vous avez tout essayé, lisez le mode d'emploi...
Avatar de l’utilisateur
Gr3e
yeomen
Messages : 255
Inscription : dim. 11 janv. 2009, 19:23
Localisation : Dans la montagne

Re: [Sécurité] Faire un audit sécurité de mon pc

Message par Gr3e »

Oui tout à fait c'est la meilleure protection.
D'ailleurs quand j'utilise mon poste en local uniquement c'est ce que je fais, mais plutôt pour être sur de ne pas être distrait de mon travail à cause du net !

Et puis anyway il y a les basiques à respecter, après je pense qu'on est toujours vulnérable et peu importe après tout je ne suis pas le pentagone (ah non ??)

Je laisse le topic ouvert pour d'autres éventuellement ou pour moi dans quelques mois quand ça m'aura repris :humour:
Less is more
La perfection n'est pas atteinte quand il n'y a plus rien à ajouter, mais quand il n'y a plus rien à retrancher
"On fait des boulots qu'on déteste pour se payer des merdes qui nous servent à rien"
Avatar de l’utilisateur
Nic0
Chu Ko Nu
Messages : 454
Inscription : dim. 11 janv. 2009, 03:16
Localisation : Calvados (14)

Re: [Sécurité] Faire un audit sécurité de mon pc

Message par Nic0 »

mimile a écrit :Je pense que zenmap est intégré à pygtk car pygtk est déjà installé et quand je lance zenmap en mode simple utilisateur, j'obtiens ceci :

Code : Tout sélectionner

$ yaourt -Qo zenmap
/usr/bin/zenmap appartient à nmap 5.51-3
C'est plutôt que zenmap est intégré à nmap, mais que pour le lancer correctement, il faut avoir installer pygtk au préalable.
~ Yet Another DevOps Blog ~
Avatar de l’utilisateur
widapit
Maître du Kyudo
Messages : 1148
Inscription : mar. 30 mars 2010, 22:53
Localisation : Toulouse

Re: [Sécurité] Faire un audit sécurité de mon pc

Message par widapit »

+1 avec oktoberfest, c'est la box qui répond, je suis aussi chez bouygues actuellement [ :troll: ] C'est pas une bonne idée, faut pas le refaire.... et j'ai eu plusieurs contact avec le service techniques, mais j'ai du leur expliqué d'ou ça venait à chaque fois, il y a une adresse 192.168.1.253 qui traine sur la box mais ils ne sont pas foutus de me dire à quoi ça correspond, ou à quoi ça sert, etc... je pourrais développer chaque parties et rajouter des élémment à la liste !! et je rigole pas: au mois de novembre, pendant 6 ou 7 jour, j'ai passé en moyenne 1h30 par soir avec eux au téléphone !!! [/ :troll: ]
Pour la réponse au ping, tant pis... pour être sur de ton coup, si tu as un autre ordi dispo, tu peux essayer de les faire se pinger entre eux pour voir ce qu'ils se répondent .
...on est toujours vulnérable et peu importe après tout je ne suis pas le pentagone ...
ouais mais tant qu'à faire, autant limiter un maximum les risques, ça serait quand même dommage qu'un autre profite de ta bande passante et/ou des ressources de ton cpu... :mrgreen:
et +1 avec CyDes pour l'arptables... le ping n'est qu'une méthode parmis tant d'autres
routeur(OpenWRT); serveurs(Debian, Arch); cléUSB(Black-Arch);
mon ordi(Arch-hardened) = {spectrwm, zsh} || je m'amuse aussi avec des Arduino !
Répondre