[FRnOG] Re: [FRnOG] Re: [FRnOG] Comment vous protégez vous ?

2010-06-24 Par sujet Jérémie Pogeant

 [snip]
 Citez moi un serveur SFTP qui est capable de :
 - faire des soft quota
 - trouver ses uid/gid/login/pass/clef publique depuis une db ou un annuaire
 ldap
 - qui soit évidement opensource et portable ailleurs que sur du linux...
 [/snip]


proFTPd avec mod_sftphttp://www.castaglia.org/proftpd/modules/mod_sftp.htmlet
mod_sql (pour la base des users).
Il est compatible avec la gestion des quotas. Par contre je ne sais pas pour
le stockage de la clé publique dans la db.

--
Jérémie Pogeant


Re: [FRnOG] Re: [FRnOG] Comment vous protégez vous ?

2010-06-23 Par sujet Olivier Bonvalet

Le 23/06/2010 22:34, Nina Popravka a écrit :



Le 22 juin 2010 12:15, Jérémy Martin li...@freeheberg.com 
mailto:li...@freeheberg.com a écrit :



Depuis plusieurs mois, on a de plus en plus de cas de comptes FTP
(hébergement mutualisés) qui se font hack via une connexion tout à
fait normale (password ok, pas de brute force). Après analyse
auprès de quelques clients qu'on a pu contacter, il apparait que
la cause est toujours la même : un magnifique trojan (on a vu un
peu tout ce qui traine sur le net) qui logue le clavier, et qui
renvoi le password FTP de notre client vers le pirate.

Et vous, rencontrez vous la même problématique ? Avez vous trouvé
des solutions ?


Excellente question, et je parle de l'autre côté de la barrière, 
m'enfin je suis quand même pas une totale incompétente, ni une totale 
évaporée niveau sécurité, et je me suis fait trouer 2 serveurs dédiés 
il y a 2 mois.
Pas de brute force, très certainement un keylogger, et très 
vraisemblablement rentré par une faille d'acrobat reader, et sur ma 
machine (l'antimachin s'est réveillé 3 semaines après suite à une maj 
pourtant journalière)


Alors j'ai tout remonté en mode paranoïaque (maj win quotidiennes, et 
t'as pas le choix, ellle s'applique et tu redémarres, antimachin de la 
mort qui tue mis à jour toutes les 2 heures, dès qu'il y a une maj du 
moindre applicatif, hop elle se déploie etc...)


Même comme ça, je ne suis plus rassurée, le FarWest était une 
promenade de santé face au naininternet de nos jours :-/
Alors oui, j'ai la même problématique, et je cherche d'autres 
solutions, m'enfin si il faut déclarer des listes d'IP autorisées et 
n'autoriser l'accès qu'à certaines versions de BSD, l'exploitation va 
devenir très difficile, forcément :-)


Ca me déprime, tiens...

--
Nina


Coté utilisateur on pourrait citer l'utilisation de SFTP à la place du 
FTP, couplé à l'utilisation impérative d'une clé SSH avec passphrase. Ca 
ne fait certainement pas tout, mais déjà ça évite les problèmes de 
sniffing et coté malware il faut un soft qui face keylogger + 
récupération de la clé RSA sur le disque.
Je suis probablement naïf, mais je me dis que ça limite déjà un peu les 
problèmes.


Dommage que ce genre de chose n'est pas aussi simplement intégré à 
Windows que sur un desktop Linux ; à moins qu'il y ait des outils 
simples permettant ça ? J'entends par là que sous Linux/Gnome la 
passphrase de l'utilisateur lui est automatiquement demandée 
graphiquement (et mémorisée pendant toute la session ou X minutes), et 
que la plupart des softs type SFTP vont également utiliser cette clé SSH 
par défaut. Dans mes souvenirs sous Windows faut installer PuttyAgent, 
le configurer pour se lancer au démarrage, lui faire précharger la clé 
(et donc demander le pass dès le démarrage), puis espérer que le soft 
passera par PuttyAgent ; non ?


Mais la suggestion de Spyou de whitelister uniquement les réseaux 
susceptibles d'être utilisés par les clients / la société, ça me botte 
bien aussi. En complément bien sûr.


Maintenant sans verser dans le troll, ne pas utiliser de produit Adobe 
peut-être une solution relativement efficace également :)
En passant, le poste Windows en question, il n'a pas de firewall ? Et le 
réseau local non plus ? Parce que le keylogger, il les envoi bien 
quelque part les infos récupérées, non ?


Olivier


[FRnOG] Re: [FRnOG] Re: [FRnOG] Comment vous protégez vous ?

2010-06-23 Par sujet Rémi Bouhl
Le 23/06/10, Nina Popravkanina.popra...@gmail.com a écrit :
 Le 22 juin 2010 12:15, Jérémy Martin li...@freeheberg.com a écrit :


 Excellente question, et je parle de l'autre côté de la barrière, m'enfin je
 suis quand même pas une totale incompétente, ni une totale évaporée niveau
 sécurité, et je me suis fait trouer 2 serveurs dédiés il y a 2 mois.
 Pas de brute force, très certainement un keylogger, et très
 vraisemblablement rentré par une faille d' _acrobat reader_

Hem. Et pourquoi pas Flash tant qu'on y est? C'est pas comme si les
produits de Adobe étaient connus pour être de vraies passoires..
---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Re: [FRnOG] Re: [FRnOG] Comment vous protégez vous ?

2010-06-22 Par sujet Thomas Lopez
Bonsoir,

je trouve qu'un des problèmes majeurs et très difficile à résoudre reste la
sécurité du poste de travail utilisateur.
On peut facilement imaginer un poste infecté qui sert de
proxy/passerelle pour accéder au services.

Dans ce domaine il y a encore plus de solutions, souvent peu fonctionnelles,
mais il est difficile d'interdire la sauvegarde automatique des mots de
passe, et tout ce genre de choses...

Je sais pas pourquoi mais je sens le troll arrivé...