La plupart des nouveaux utilisateurs de systèmes Gnu/Linux partent du postulat qu’utiliser un Linux est bien plus sûr qu’un Windows, et que de fait, il n’est pas forcément nécessaire d’avoir un firewall, ou encore de passer de temps à paramétrer son système. Ils ont évidement tort, considérer Linux comme plus secure que Windows est une erreur, et ne pas paramétrer son OS en est une autre. Lors des audits de sécurité, c’est souvent une machine end-user du parc qui fait défaut. Il existe pourtant un module qui fournit à Linux l’intégralité des fonctions de pare-feu: Netfilter. Il intercepte et manipule les paquets IP avant et après le routage. Pour configurer Netfilter en espace utilisateur, on utilise Iptables. Nous devons souvent proposer aux administrateurs et utilisateurs une configuration d’un firewall que nous estimons saine post-audit. Ce billet reprend la plupart des informations que nous mettons en avant dans le rapport.
Le blog de John Jean
L'actualité d'un consultant en sécurité informatique
-
WordPress Ressource Exhaustion Exploit dans toutes les versions de WordPress
-
Bruteforcer une chaine MD5: Nouvelles méthodes et comparatif des softs
-
Se logger en administrateur sur la plupart des OS en 10 secondes
-
Comment empêcher le hotlinking de vos images ?
-
Empecher l’arp poisoning / arp spoofing / Détecter si quelqu’un sniffe votre réseau
-
Offre d’emploi: Consultant en sécurité informatique
-
Facebook: Vulnérabilités CSRF et XSS | Vers destructeurs sur un réseau social
-
Facebook CSRF and XSS vulnerabilities | Destructive worms on a social network
-
Tracer les requêtes MySQL en cours d’exécution
-
Denial of service PHP sur toutes les versions inférieures à 5.3.1
-
Reg: Bonjour, En fait cela marche bien. Héberger mon image sur dump-it ...
-
John JEAN: Bonjour, Vous devez héberger le .jpe sur votre site et mettre l'url q...
-
Reg: Bonjour et merci, je me suis inspire de ce topic mais 'chez moi' j...
-
Sébastien LASSON: juste le variable ! ralala pourquoi jocanaan ou perero m'ont pas propo...
-
John JEAN: Fixe de 50k€ + 10k€ variable....
403
3306
accès
advisory
aircrack
aireplay
airmon
airodump
anti-leech
apache
bandwidth
blog
bruteforce
clé
connexion
CPU
cracker
debian
distant
dos
exploit
facebook
faille
GPU
hotlink
hotlinking
htaccess
htpasswd
image
Informatique
iptables
john jean
kon-boot
linux
md5
mise à jour
mysql
ophcrack
ouverture
retrouver mot de passe
Sécu
ubuntu
wargan
wep
windows xp












