Archives par tag : Sécurité

Blacklister une IP avec iptables

1) Blacklister une IP à chaud: iptables -A INPUT -s <ip a blacklister> -j DROP 2) Sauver sa configuration iptables sh -c "iptables-save > /etc/iptables.rules" 3) Automatiser la sauvegarde/restauration de la configuration iptables (comment ne pas perdre sa blacklist à chaque reboot) ajouter ces 2 lignes dans /etc/network/interfaces: pre-up iptables-restore < /etc/iptables.rules post-down iptables-save > /etc/iptables.rules 4) Prévenir les attaques de type [...]
Publié dans System | Autres mots-clefs : , | Laisser un commentaire

Se protéger d’une attaque Syn sous Linux

A chaud dans /proc/sys/net/ipv4/tcp_syncookies sysctl -w net.ipv4.tcp_syncookies=1 /etc/sysctl.conf net.ipv4.tcp_syncookies=1 Expérimentation afin de valider le bon fonctionnement du SYN cookie console 1: hping2 localhost -I eth0 -q -i u1 -S --rand-source -p 80 console 2: watch "nestat -anpe" console 3: wget -O- "http://localhost" En jouant avec le sysctl on se rend compte que le flood est géré par le SYN cookie. Pour information le nombre maximum de SYN_WAIT [...]
Publié dans System | Autres mots-clefs : | 1 commentaire

Attention Phishing sur la BNP

Recu hier sur ma boîte Gmail… Il s’agit d’un email « malicieux » pouvant être assimilé à du phishing Il n’y a qu’à voir sur quelle lien ce fichier pointe: http://uzumlukek.net/uploads/avatars/secure.bnpparibas.net/HomeConnexion.htm Si vous recevez cette email ne cliquez sur aucun lien !
Publié dans Stuff | Autres mots-clefs : | Laisser un commentaire

Serveurs Proxy publiques et plus

En plus de présenter une liste de proxies, tools.rosinstrument.com propose une suite d’outils intéressants autour de l’anonymat, l’identité, le géolocalisation, l’email …
Publié dans System | Autres mots-clefs : , | Laisser un commentaire

Un peu de sécu dans un (shell) script

La création de fichier temporaire est souvent utilisé via : MYTMP= »$(mktemp) » La suppression est garantie avec un bon vieux trap : trap « wipe -qsf — $MYTMP » TERM QUIT EXIT Note : wipe – securely erase files from magnetic media
Publié dans System | Autres mots-clefs : , , | Laisser un commentaire