lundi 15 septembre 2008

Backtrack 3 : La distribution Linux orientée sécurité

backtrack_logo.jpg

Backtrack est LA distribution Linux qui permet de tester la sécurité de ses serveurs et de son réseau.

Backtrack contient plus de 300 outils orientés sécurité et boot très facilement depuis une clef USB, un CD ou même une image VMware. Bref, c'est la distribution indispensable pour vos audits de sécurité.

Backtrack est téléchargeable gratuitement à cette URL :

http://www.remote-exploit.org/backtrack.html

samedi 13 septembre 2008

Asradius : Gestion centralisée d'un réseau Wifi

asradius wifi

Vous connaissez déja très certainement Joomla. Si ce n'est pas le cas, Joomla est l'un des CMS Opensource PHP les plus puissants du marché.

Le composant com_asradius est en fait un plugin Joomla permettant de gérer de manière centralisée les abonnés d'un réseau Wifi.

L'idée est simple et très efficace, fournir une interface capable de piloter un serveur Radius le plus simplement possible.

Cette très belle initiative est Opensource :

http://www.bazzanella.org/

Si vous souhaitez contribuer à ce projet, n'hésitez pas à contacter Thierry Bazzanella, l'initiateur du projet.

samedi 26 juillet 2008

Free : Les raisons de la coupure Internet de hier soir

freebox_hd.jpg

Certains d'entre vous ont certainement compris que la coupure Internet d'hier chez Free provenait des DNS.

Suite à la faille découverte sur le protocole DNS, les serveurs DNS de Free se sont fait attaquer et ont été indisponibles pendant quelques heures hier soir.

En cas de nouveaux problèmes sur les serveurs DNS de Free, je vous invite à utiliser les serveurs gratuits d'OpenDNS :

Primaire :208.67.222.222
Secondaire : 208.67.220.220

Ressources

mardi 22 juillet 2008

Sécurité MSN : Queblock.com un site contrefait ?

Vous connaissez certainement le site Queblock.com. Ce site permet de lister les contacts vous ayant banni de leur liste MSN. Vous êtes même certainement plusieurs a avoir utilisé ce service via Internet Explorer. Mais attention, sachez que ce site est considéré comme "Site contrefait" sous Firefox.

queblock.jpg

Je vous conseille vivement de changer votre mot de passe MSN très rapidement si vous avez utilisé les services de Queblock précédemment.

lundi 23 juin 2008

Karl Lagerfeld fait son Buzz sur la toile

Voici comment une affiche de publicité originale peut se transformer en énorme Buzz sur la toile ....

Karl_Lagerfeld.jpg

samedi 24 mai 2008

Bruteforce SSH : Mais d'où proviennent les machines qui attaquent ?

bruteforce,géolocalisation,ssh,sécurité

C'est la question que je me suis posée il y a quelques mois, mais d'où proviennent les attaques SSH sur mon serveur ?

Après avoir installé Fail2ban il y a exactement 2 mois, j'ai analysé les logs et généré une synthèse de la provenance des attaques que voici :

attaques_ssh.jpg

La plus part des attaques proviennent des USA, suivi par la France, la Chine et l'Italie, l'Allemagne et la Pologne.

S'agit t'il de machines vérolées ? De newbies qui s'amusent avec des outils téléchargés sur Internet ? Après avoir réalisé des Whois sur certaines de ces machines, il semble s'agir principalement de serveurs infectés.

Administrateurs de serveur Linux/Unix, faites très attention aux mots de passe que vous utilisés. Évitez les comptes "toto", "test", "server" avec comme mot de passe "password", "passwd", "pwd", "1234", "azerty", "test" .. Sinon gare à votre serveur.

dimanche 30 mars 2008

Virus MSN : Ta tof fait quoi sur ce site ?

Virus MSN : Ta tof fait quoi sur ce site

Nombreuses sont les personnes qui sont infectées par ce Virus MSN qui envoi régulièrement le message suivant à l'ensemble des contacts de la victime :

Ta tof fait quoi sur ce site ?

Le message est accompagné d'un fichier. La personne qui reçoit le fichier pense qu'il s'agit de photos d'elles et donc clique pour accepter le fichier, lance le fichier et se fait infecter par le Virus. C'est un virus très simple qui utilise le social engineering pour se propager chez ses victimes. Il utilise la naïveté de ses victimes pour se reproduire à l'infinie sur l'Internet.

La solution pour se débarrasser du Virus se trouve ici

jeudi 6 mars 2008

Google Android : Quelques trous de sécurités

android securité faille

Quelques trous de sécurité ont été trouvés dans les librairies de gestion des images présentes à l'intérieur du système d'exploitation mobile de Google :

http://it.slashdot.org/it/08/03/05/0457214.shtml

C'est beau l'Opensource, au moins on a une visibilité sur les failles et on sait les corriger très rapidement. Et sur l'iPhone, qui vous dis que ce type de failles ne sont pas présentes, elles sont peut même être encore plus nombreuses ? ;-)

- page 2 de 4 -