Shareware pour analyser vos logs

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par Eric » 26 Jan 2002 15:45

http://www.linklogger.com/index.html

Cela fonctionne avec les routeurs
Linksys BEF, ZyXEL ZyWALL, Prestige et les produits Netgear

La version d'évaluation est de 30 jours.
Vivement recommandé pour tous les gens qui ont ces routeurs
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Gilbert » 27 Jan 2002 09:47

Salut Eric,

Mouais, boff, je l'ai essayé mais je n'arrive pas a ce qu'il "trace" qq chose :sad:
Pourtant, j'ai en temps normal un "kiwi logger" qui accepte bien le "unix syslog" :sad:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 27 Jan 2002 11:11

Regarde dans le help tu as toutes les copies écrans pour les options que tu dois mettre.

As-tu bien downloadé la version pour ZyWALL ?
(le programme est différent en fonction du routeur).
Ici je trouve que cela fonctionne très très bien.
Seul problème, si tu utilises un port réputé être utilisé par un trojan , il te signale tout le temps des attaques (même si ce n'est pas un trojan)
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Gilbert » 27 Jan 2002 19:43

Salut,

Oui, j'ai bien la bonne version (Zywall+Win2k) et j'ai bien mis ce qu'ils disent. :sad:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 27 Jan 2002 21:36

??? Ici cela fonctionne bien ???
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par claude » 07 Fév 2002 10:50

Je viens de l'installer et après configuration (3'), tout semble fonctionner. Et je vais probablement l'adopter. C'est plus que sympa comme logiciel.

Claude.
claude
Habitué
Habitué
 
Message(s) : 304
Inscription : 20 Juin 2001 02:00

Message par Eric » 08 Fév 2002 08:35

Je le trouve aussi superbe. Mais comme j'ai 2 routeurs, je dois payer 2 licences :sad:
(les produits ne sont pas identiques).

Tu l'as testé avec quel router ?
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par claude » 08 Fév 2002 11:25

Zywall 10 !

Poujr l'instant, je l'utilise depuis 48h en Shareware, mais l'achat va suivre ! C'est vraiment très utile.

Claude.
claude
Habitué
Habitué
 
Message(s) : 304
Inscription : 20 Juin 2001 02:00

Message par Gilbert » 09 Fév 2002 09:30

Salut vous deux,

Ouaip, ca y est, ca fonctionne.
En fait je n'avais pas fait attention à un petit msg d'erreur: j'avais le Kiwi syslog d'intallé et après l'avoir fermé, j'avais essayé de lancer LinkLogger mais j'avais bêtement oublié que Kiwi était installé en service donc après l'avoir fermé, il se relancait tout seul :sad:
Voilà, il est en manuel maintenant et j'ai bien payé la licence de ce SW intéressant :wink:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Gilbert » 09 Fév 2002 10:31

Salut,

Bon, pour avoir un log complet j'ai activé tout le trafic dans le log. Et je vois un truc bizarre sortant, dommage qu'on ne sache pas faire un cut/past ...
Ce matin, de la machine d'où je vous écrit, il y a eu du trafic sortant vers le port 2000 d'une machine en 217.136.154.173 mais je ne vois pas ce qui devrait sortir de cette machine-ci, surtout sur le port 2000 :???:
Toutes idées bienvenues :smile:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Invité » 09 Fév 2002 11:20

Sur le port 2000, cela peut-être Edonkey car certain serveurs utilisent ce port :sad:

Si c'est le cas, pas grave, rajoute un "trust" avec ce serveur pour éviter d'avoir plein d'alertes inutiles.

Sinon, fais gaffe, le port 2000 est utilisé par des backdoor (tu sais avoir plus d'infos avec link logger).
Invité
 

Message par Gilbert » 09 Fév 2002 11:45

Salut (Eric ?),

Ben je n'utilise et n'ai jamais utilsé Edonkey :sad:

Y-at'il un soft qui me permette de détecter/détrire les backdoor et autre saloperies ?
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 09 Fév 2002 12:04

Oui, c'est moi (Eric)

Cela arrive souvent que mon premier message ne soit pas identifié (j'oublie de me réidentifier et c'est après avoir posté... que je le constate).

Pour une backdoor ou autre truc du genre , vérifie si c'est pas un autre soft qui fait pas cela.Certain soft essayent de sortir sur plein de ports différents.
(j'essaye toujours quand c'est possible de forcer sur un port bien précis ex.: Windows Media player est forcé en 7000-7001
Tools-Option-Network).

Un bon point de départ, en ce qui concerne la sécurité informatique est:
http://websec.arcady.fr
On y trouve notamment un lien vers "APORTS.EXE, qui liste tous les ports
ouverts, les "remote ports" associés s'il y a lieu, les logiciels utilisant
les dits ports etc.
De quoi faire la peau aux backdoor et autres troyens.

Eric
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Gilbert » 10 Fév 2002 08:53

Salut,

Ok, avec Ad-Aware, j'ai déjà fait le ménage. J'avais 9 trucs "bizarre" dont 8 en cookies et 1 en BDR :sad:

Maintenant il ne trouve plus rien mais à chaque fois que j'allume cette machine-ci, je vois que plusieurs packets sortent de cette machine vers l'autre sur le net vers le port 2000 :sad: :sad:
Le pire c'est que ca a l'air d'être une simple machine connectée via skynet; donc pas une machine aux states ou un truc du genre :???:

Encore des idées les gars ?
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 10 Fév 2002 10:13

As-tu essayé aports ?

Cela donne quoi ?

Eric
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Faf » 10 Fév 2002 18:22

Gilbert, as-tu essayé de voir le contenu des paquets sortants ? Je suppose que tu les as bloqués avec ton Zywall, mais celui-ci a aussi des fonctionnalités de sniffer très pratiques.
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par Gilbert » 10 Fév 2002 19:40

Salut Faf,

Non, je ne les ai même pas bloqués, pour le moment je ne fait que les tenir à l'oeil :wink:

Et non, je n'ai pas analysé les paquets :sad:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 10 Fév 2002 21:08

Sinon essaye les trucs de Dr TCP et de Snacks

http://www.dslreports.com/forum/remark, ... lat#513404

Ce sont plus que des amateurs éclairés.

Sinon bloque le port 2000 et regarde si cela ne te gène pas.
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Gilbert » 10 Fév 2002 21:17

Salut,
Le 2002-02-10 20:08, Eric a écrit:
Sinon essaye les trucs de Dr TCP et de Snacks

http://www.dslreports.com/forum/remark, ... lat#513404

Ce sont plus que des amateurs éclairés.

Oui je connais dslreports et oui, si je ne m'en sort pas je peux peut-être poster là-bas bien que mon anglais ne soit pas toutà fait au point :sad:
Sinon bloque le port 2000 et regarde si cela ne te gène pas.

J'y ai pensé mais ne me dira pas le pourquoi. Et j'aimerai savoir qui, pourquoi et vers qui et aussi à qui ca servait :???:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 10 Fév 2002 21:29

Et cela donne quoi avec Aports ?

Active Ports - easy to use tool for Windows NT/2000/XP that enables you to monitor all open TCP/IP and UDP ports on the local computer. Active Ports maps ports to the owning application so you can watch which process has opened which port. It also displays a local and remote IP address for each connection and allows you to close any port. Active Ports can help you to detect trojans and other malicious programs.

http://www.ntutility.com/freeware.html
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit