renseignement ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

renseignement ?

Message par MaitreYoda » 30 Avr 2005 18:19

Serait-il possible que la Microsoft qui detient Msn.com Msn.net etc... fasses du scannage de forum pour recupere des emails ou autres information ??
Hop Hostname IP Time 1 Time 2
2 1.230.adsl.i4surf.net 212.239.230.1 10.137 9.058
5 gig0-1.vil-ar01.ias.scarlet.be 194.119.224.161 11.457 9.152
7 zvtm-s1-rou-1001.BE.KPNQwest.net 134.222.101.237 10.634 11.199
8 ledn-rou-1001.NL.eurorings.net 134.222.230.9 15.422 13.547
11 asd-nik-ias-ur10.nl.kpn.net 195.190.227.37 15.289 13.187
12 acr1-ge-5-1-0.Amsterdamamx.savvis.net 208.174.49.45 15.398 77.363
13 bcs1-so-1-2-0.Londonlnx.savvis.net 204.70.193.146 27.054 18.974
15 dcr3-so-1-1-0-500.NewYork.savvis.net 204.70.192.209 87.559 88.970
16 kar2-ae0.NewYork.savvis.net 208.174.228.6 87.596 88.118
17 p2-0.IR1.NYC-NY.us.xo.net 208.173.135.130 89.520 91.240
18 p5-0-0.RAR2.NYC-NY.us.xo.net 65.106.3.41 97.326 110.719
19 p6-0-0.RAR1.Washington-DC.us.xo.net 65.106.0.2 95.422 94.154
20 p1-0-0.RAR1.SanJose-CA.us.xo.net 65.106.0.38 167.607 167.470
21 p0-0.IR1.SanJose2-CA.us.xo.net 65.106.5.182 167.620 168.418
22 206.111.6.62.ptr.us.xo.net 206.111.6.62 165.680 167.448
23 ten8-1.sjc-76cb-1b.ntwk.msn.net 207.46.33.89 304.368 188.704
24 ten6-3.pax-76cb-1b.ntwk.msn.net 207.46.34.177 167.624 167.537
25 ten9-4.paix-osr-b.ntwk.msn.net 207.46.37.30 167.655 169.369
26 ten9-3.bay-osr-b.ntwk.msn.net 64.4.63.113 167.633 169.413
27 ten8-1.bay-76c-1d.ntwk.msn.net 64.4.62.102 167.632 175.271


[/quote]
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50

Message par Albator » 01 Mai 2005 16:34

Ce sont peut-être des robots pour leur outil de recherche. Un peu comme ceux de Google.
Avatar de l’utilisateur
Albator
Membre
Membre
 
Message(s) : 236
Inscription : 05 Sep 2001 02:00

Message par MaitreYoda » 02 Mai 2005 09:39

ok alors je m en fais pas.
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50

Message par Darts » 03 Mai 2005 22:50

Corrigez-moi si je me trompe mais les roboits n'ont pas d'accès aux forums privés. J'entend par là un forum qui demande un login + mdp pour dévoiler les sujets.
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par O|O » 04 Mai 2005 08:48

Darts a écrit :Corrigez-moi si je me trompe mais les roboits n'ont pas d'accès aux forums privés. J'entend par là un forum qui demande un login + mdp pour dévoiler les sujets.


Si cela nécessite le positionnement d'une var de session -> non en effet, tout ce qu'ils pourront indexer, c'est la page de login

Phil
Avatar de l’utilisateur
O|O
Membre
Membre
 
Message(s) : 81
Inscription : 13 Avr 2005 15:02
Localisation : (B)

Message par MaitreYoda » 04 Mai 2005 09:00

moi je peux confirmer qui se baladait bien ds le forum :)
du moins dans certaines section.
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50

Message par O|O » 04 Mai 2005 09:33

MaitreYoda a écrit :moi je peux confirmer qui se baladait bien ds le forum :)
du moins dans certaines section.


La méthode utilisée par les bots est exactement la même que celle que tu utilises quand tu surfes... GET sur le port 80 (ou 443 si SSL). De là, il suit récursivement les liens trouvés dans la page, et emmagasine l'information, voire même stocke les adresses email dans une table réservé à cet effet.

Aucune chance que le bot n'atteigne une zone sécurisée du site, sauf à penser qu'il a été mal sécurisé et que certaines pages sont tout de même accessibles.

Autrement, je vois pas...


Phil
Avatar de l’utilisateur
O|O
Membre
Membre
 
Message(s) : 81
Inscription : 13 Avr 2005 15:02
Localisation : (B)

Message par MaitreYoda » 04 Mai 2005 11:52

on peut blacklisté le bot de m$ ? ?
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50

Message par O|O » 04 Mai 2005 13:03

MaitreYoda a écrit :on peut blacklisté le bot de m$ ? ?


Attention : Blacklister le bot de Billy le Mou est un délit fédéral passible d'une amende de 25 à 25.000 USD et de 3 à 33 ans de prison.

Mais puisque tu insistes, voici 4 solutions :

1) Tu interdis le range d'adresses ou le FQDN dans le firewall - suppose un accès élevé sur l'architecture du réseau (FQDN=fully qualified domain name = le nom du client associé à l'IP)

2) Idem, mais dans le serveur WEB (IIS, Apache, ...) - suppose également un accès admin sur le serveur

3) Tu définis les interdictions au niveau script serveur : celui-ci vérifie l'adresse ip du client ou le FQDN et l'interdis ou l'autorise, selon le cas - ceci tu peux le faire au niveau prog, et donc ne nécessite qu'un simple accès ftp

Petit exemple de code asp qui remplit cet office :

'Denies access to the bots
If InStr(GetClientIP, "64.68.82.") then
Say("ERROR 403 - FORBIDDEN")
Say("Access is not allowed to the Bots & WebCrawlers")
Response.End
End If 'Avoid BOTS


4) Tu demandes simplement au bot de passer son chemin en utilisant les métabalises adhoc. S'il s'agit d'un bot bien élevé, il n'indexera que les pages autorisées (mais ne compte pas là-dessus comme mesure de sécurité pour la publications de forums privés, p.ex. - cfr mon précédent msg...)

Un peu de lecture à ce sujet : http://www.pubwebmaster.com/referencement/balise_metaautres.htm

Ceci répond-t-il à ta question ?

Phil
Avatar de l’utilisateur
O|O
Membre
Membre
 
Message(s) : 81
Inscription : 13 Avr 2005 15:02
Localisation : (B)

Message par O|O » 04 Mai 2005 13:18

O|O a écrit :
MaitreYoda a écrit :on peut blacklisté le bot de m$ ? ?


Attention : Blacklister le bot de Billy le Mou est un délit fédéral passible d'une amende de 25 à 25.000 USD et de 3 à 33 ans de prison.

Mais puisque tu insistes, voici 4 solutions :

1) Tu interdis le range d'adresses ou le FQDN dans le firewall - suppose un accès élevé sur l'architecture du réseau (FQDN=fully qualified domain name = le nom du client associé à l'IP)

2) Idem, mais dans le serveur WEB (IIS, Apache, ...) - suppose également un accès admin sur le serveur

3) Tu définis les interdictions au niveau script serveur : celui-ci vérifie l'adresse ip du client ou le FQDN et l'interdis ou l'autorise, selon le cas - ceci tu peux le faire au niveau prog, et donc ne nécessite qu'un simple accès ftp

Petit exemple de code asp qui remplit cet office :

'Denies access to the bots
If InStr(GetClientIP, "64.68.82.") then
Response.Write("ERROR 403 - FORBIDDEN")
Response.Write("Access is not allowed to the Bots & WebCrawlers")
Response.End
End If 'Avoid BOTS


4) Tu demandes simplement au bot de passer son chemin en utilisant les métabalises adhoc. S'il s'agit d'un bot bien élevé, il n'indexera que les pages autorisées (mais ne compte pas là-dessus comme mesure de sécurité pour la publications de forums privés, p.ex. - cfr mon précédent msg...)

Un peu de lecture à ce sujet : http://www.pubwebmaster.com/referencement/balise_metaautres.htm

Ceci répond-t-il à ta question ?

Phil
Avatar de l’utilisateur
O|O
Membre
Membre
 
Message(s) : 81
Inscription : 13 Avr 2005 15:02
Localisation : (B)

Message par MaitreYoda » 04 Mai 2005 21:19

c'est serieux ça , blacklisté passible d amende ??
:?: :?: :?:


ata, pas besoin de venir espionner ce que l on se dit su une site . liberté d expression stouuu :evil: :evil: :evil:
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50

Message par O|O » 06 Mai 2005 15:15

MaitreYoda a écrit :c'est serieux ça , blacklisté passible d amende ??
:?: :?: :?:


ata, pas besoin de venir espionner ce que l on se dit su une site . liberté d expression stouuu :evil: :evil: :evil:


Meuhnon, c'était un joke :wink: . Tu autorises qui tu veux à surfer sur ton site, crois-moi !
Avatar de l’utilisateur
O|O
Membre
Membre
 
Message(s) : 81
Inscription : 13 Avr 2005 15:02
Localisation : (B)

Message par MaitreYoda » 07 Mai 2005 12:32

didju :p me fait ni peur ainsi :) :) :)
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit