test de securiter

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

test de securiter

Message par starter » 03 Jan 2003 20:12

salut, pouriez-vous me donner l'adresse d'un site pour tester ma securiter.
merci
starter
Acharné
Acharné
 
Message(s) : 1654
Inscription : 27 Déc 2001 02:00
Localisation : Bruxelles

Message par RippeR » 04 Jan 2003 00:46

qu'est-ce que tu veux tester ?

Ton FW ? AV ? AT ? Browser ?

PCflank dans les liens sécurité a une bonne base de différents tests FW
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par tomaz.belgium » 18 Jan 2003 14:28

Sur ce site, tu pourra tester si tu as des ports ouverts:
http://check.sdv.fr/
tomaz.belgium
Habitué
Habitué
 
Message(s) : 643
Inscription : 12 Juil 2002 11:27
Localisation : Bruxelles

Message par rfr » 18 Jan 2003 16:09

Super test! Rien n'est ouvert chez moi!!!! Cooolll

Euh faut dire qu'il a testé 10.0.0.1 ;-) Donc ce test à la gomme ne marche pas si vous êtes derriere un routeur avec NAT!
Image
Le problème avec les gens intelligents, c'est qu'ils commencent à refaire le monde avant d'avoir bu leur bière.
Avatar de l’utilisateur
rfr
Acharné
Acharné
 
Message(s) : 2533
Inscription : 29 Sep 2002 23:33
Localisation : ATH0me

Message par max » 18 Jan 2003 17:14

J'aime bien leur conclusion:
5 ports semblent ouverts sur votre machine.
Verifiez votre securité.


Et ça ne leur viendrait pas à l'idée que ces ports sont volontairement ouverts ? ;-)
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par watch » 18 Jan 2003 20:04

watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00

Message par RippeR » 19 Jan 2003 02:36

max a écrit :J'aime bien leur conclusion:
5 ports semblent ouverts sur votre machine.
Verifiez votre securité.


Et ça ne leur viendrait pas à l'idée que ces ports sont volontairement ouverts ? ;-)


C'est un test à la noix :)

Ca ne te viendrait pas à l'idée que certains ports volontairement ouverts
pour des serveurs privés puissent apparaître closed ou stealth derrière un FW à règles bien configuré ? :wink:

Il y a d'autres tests bien plus performants et fiables tels PCflank ou Security Space (Nessus scanner)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par watch » 19 Jan 2003 10:35

RippeR a écrit :Ca ne te viendrait pas à l'idée que certains ports volontairement ouverts
pour des serveurs privés puissent apparaître closed ou stealth derrière un FW à règles bien configuré ?



heuh tu peux un peu préciser la???
watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00

Message par RippeR » 19 Jan 2003 17:07

watch a écrit :
RippeR a écrit :Ca ne te viendrait pas à l'idée que certains ports volontairement ouverts
pour des serveurs privés puissent apparaître closed ou stealth derrière un FW à règles bien configuré ?



heuh tu peux un peu préciser la???


Si tu utilises un FW RBF (rules based Firewall) tel que OutPost, Sygate ou Kerio Personal Firewall, tu as des tas de possibilités de paramétrages pour que le port utilisé pour un service précis soit Closed ou Blocked (Stealth) de l'extérieur.

Par exemple, j'utilise un serveur SMTP perso sur un port au-dessus de 50000 avec OutPost Pro.
Outre les règles de base pour l'application, j'ajoute une règle TCP/UDP IN
local port le port concerné.
DENY : le port apparaîtra fermé lors d'un scan
REJECT : le port sera caché.

Des tas de possibilités, un Serveur Web utilisé seulement localement sur un seul poste ou sur un LAN pour vérifier tes sites Web, il est tout à fait possible que le serveur soit accessible uniquement depuis certaines adresses du LAN ou d'un domaine ou des IP que tu autorises tout en apparaissant Blocked ou Closed depuis n'importe quelle autre IP.
Blocked lors
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par rfr » 19 Jan 2003 22:41

Ripper, tu m'as l'air de bien t'y connaitre en securité ... c'est ton site www.optimix.be.tf ????

Ca te dit quelque chose !confidentiel! ????? allez, franchement, c'est une farce ou quoi? En tout cas, c'est pas bien les Zeraw.... :evil:

Ah le check de password en JavaScript ... ça me fera tjs bien rire :wink: Allez, sans rancunes!
Image
Le problème avec les gens intelligents, c'est qu'ils commencent à refaire le monde avant d'avoir bu leur bière.
Avatar de l’utilisateur
rfr
Acharné
Acharné
 
Message(s) : 2533
Inscription : 29 Sep 2002 23:33
Localisation : ATH0me

Message par RippeR » 19 Jan 2003 23:23

rfr a écrit :Ripper, tu m'as l'air de bien t'y connaitre en securité ... c'est ton site www.optimix.be.tf ????


Ah le check de password en JavaScript ... ça me fera tjs bien rire :wink: Allez, sans rancunes!



'lut ;)

Juste un gag, en effet il y a une page derrière quand tu ne connais pas le truc sur laquelle tu atterris en entrant un mauvais pwd, n'importe qui peut bien sûr entrer sans difficulté en dansant la Javanaise :P , sur des trucs confidentiels, .htaccess, très facile à faire et pratiquement inviolable ;)
C'est juste un accès à une page avec des liens sur mon FTP.
Comme je loge tout, ça me donne une idée de qui sait ou ne sait pas entrer sans frapper.

Et oui, je m'y connais un peu en sécurité 8)

Nite,
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par watch » 19 Jan 2003 23:27

RippeR a écrit :
rfr a écrit :Ripper, tu m'as l'air de bien t'y connaitre en securité ... c'est ton site www.optimix.be.tf ????


Ah le check de password en JavaScript ... ça me fera tjs bien rire :wink: Allez, sans rancunes!



'lut ;)

Juste un gag, en effet il y a une page derrière quand tu ne connais pas le truc sur laquelle tu atterris en entrant un mauvais pwd, n'importe qui peut bien sûr entrer sans difficulté en dansant la Javanaise :P , sur des trucs confidentiels, .htaccess, très facile à faire et pratiquement inviolable ;)
C'est juste un accès à une page avec des liens sur mon FTP.
Comme je loge tout, ça me donne une idée de qui sait ou ne sait pas entrer sans frapper.

Et oui, je m'y connais un peu en sécurité 8)

Nite,


wow, tu devrais etre ministre ;) :)

je crois que la javascriptnaise aurait été mieux. ;) :)
watch
Casimir Team
Casimir Team
 
Message(s) : 2395
Inscription : 13 Juin 2001 02:00


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit