------Original Message------
From: "Guillaume DELANOY" <[EMAIL PROTECTED]>
To: [EMAIL PROTECTED]
Sent: July 30, 2000 1:43:09 PM GMT
Subject: Re: [debutant] Securite


>> Il existe des �v�nenements qui indiquent le d�buts des >>connexion.

>Int�ressant ca :) !!
>Je m'essaierai � ca d�s que j'aurai une machine plus fiable, C->�-D. pas
>longtemps, parce que ma vieille grand-m�re de b�cane devient >chaque jour
>plus grabataire ;) .
>En pratique, je suppose qu'il faut scripter pour reconna�tre >une cha�ne de
>caract�res dans les trames captur�es, et renvoyer � partir de >l� vers un
>fichier de stockage, et/ou �mettre une alerte si la connexion >est illicite
>... Ca ne doit pas �tre insurmontable, j'essaierai en Bash d�s >que
possible.

Pour les connections sur des ports ou services, tu peux declancher des
�v�nement (mail au root, message console etc...) grave au fichier
hosts.allow avec la syntaxe:
<service>:<liste_machine>:<commande a executer>
Un tit 'mail -s "Tentative de connection Telnet par hote:" %h root' comme
commande sur le service telnetd envoie donc un mail au root a chaque
tentative, on peut aussi faire un echo >/dev/console etc...




>> C�t� client,   tu peux configurer IPCHAINS pour filtrer le
>> traffic (voir site LEA de serge T) mais un conseil g�n�ral >>pour
>> tout le monde : avant de vouloir vous lancer dans du filtrage >>de
>> traffic, il faut avoir des bonnes connaissance des protocoles >>IP,
>> TCP, UDP et ICMP parce que sinon, vous risquez de mettre en
>> oeuvre des regles incompletes voire inefficaces sans compter >>sur
>> le debug qui pourrait etre difficile.

Effectivement. De plus ma rubrique est loin d'�tre compl�te , je pr�sente
juste le masquerade poour l'instant avec un minimum de filtrage poiur
partager une connection au net.
Je compte finir la rub en expliquant les filtrages beaucoup + fin au niveau
des diff�rentes protocoles (icmp, etc..) avec les explications mais bons le
probl�me justement est de faire comprendre ces techniques a n'importe qui
sans renter nan plus dans des consid�rations trop compliqu�es. Bientot en
ligne mais bon je met du temps a �crire cette rub pour qu'elle soit bien
compr�hensible. De m�me je vais mettre a jour aussi le rub s�cu.


>Je lis sur TCP / IP depuis presque 2 ans, et j'ai pu >approfondir toute
>l'ann�e derni�re, je vais finir par me d�brouiller ...
>En revanche si tu (ou qqun dans la liste ;) as (avez) des >sources
>d'information  (URLs ? ;) sur UDP & ICMP, ca m'int�resse >beaucoup,
puisqu'un
>syst�me Linux permet apparemment d'agir puissamment dessus >alors que sous
>Win on a les mains li�es dans le dos pour ca !

Pour la compr�hension des r�seaux TCP/IP je te conseille un exc�lent livre
dont je me sert r�guli�rement au travail, qui explique vraiment tout sur ce
protocole, routage, etc.. bref TCP/IP de A � Z, titre et ref du livre:

R�seaux locaux et Internet
des protocoles � l'interconnexion
2�me �dition
de Laurent Toutain
�dition Hermes
(achet� 295Fr � la FNAC, + de 700 pages)

Un peu volumineux mais tu trouves en gros toutes les r�ponses � tes
questions.

Autrement un exc�lent bouquin sur les r�seau en g�n�ral:
LEs r�seaux
auteur: guy pujol
Attention: livre tres tres th�orique, il vaut mieux avoir d�j� de bonnes
connaissances r�seau, autrement on s'endors vite sur le bouquin et on
comprend rien :))


>Guillaume
>[EMAIL PROTECTED]

Tchesmeli serge
[EMAIL PROTECTED]



Répondre à