* La rentrée approche, avez vous pensé à vos trousses ? *

Rappel du dernier message de la page précédente :
MetalTux
Max^ a écrit :
MetalTux a écrit :
euh ... j'ai pas forcément envie de donner un cours mais il existe tellement de techniques aussi farfelues que les autres pour se faire piéger ... mais bon ... là ce n'est plus le même niveau

Depuis le net, sans passer par un programme en local, non je vois pas grand chose d'autre qu'un port ouvert pour qu'un spyware rentre...

une clef usb infecté que tu ramènes de ton travail, une disquette, un CD, etc ...

ou bien, ton logiciel de mail, ton logiciel de surf, ton msn, bref tout ce qui est ouvert vers le net peut passer ... mais comme tu dis, si les ports ne sont pas ouverts, tu ne risques rien ... mais si tu n'ouvres rien tu fais rien ...
dis toi qu'un PC c'est comme une porte de maison, tu as beau avoir une porte blindée, tu mets + de temps à rentrer c'est tout

rien que les mots javascripts et vbs font déja parler d'eux même ...

et comme je disais plus haut ... une fournisseur d'accès mal protégé c'est autant de risques pour les utilisateurs ...

MetalTux a écrit :
les connexions sortantes aussi sont à protéger, sinon le "réseau" ou la sécurité du PC est mal faite ...

Oui, biensûr. Quel firewall ne le fait pas de toute façon ?


bah des firewalls mal configurés


ps : je confirme ce que vous dites, je suis totalement d'accord avec vous, j'apporte seulement des élements en plus ...

il est clair qu'un antivirus à jour, des scans "réguliers" genre 1 fois par mois, anti-spywares, firewall configuré même succintement, tout ceci vont stopper les attaques habituelles du net et les script-kiddies ...

autre que les spyware, tu peux trouver les trojan et notamment les reverse trojan (plus chaud à mettre mais là le gars vous en veut vraiment lol)
the warlock
tu peut expliquer le reverse trojan s'il te plait?
"je me satisfais aisement du meilleur" - Winston Churchill.

"if you were to sit down, and try, manufacture what you think the epitome of a rock star should be...Randy Rhoads - Ozzy Osbourne
MetalTux
the warlock a écrit :
d"accord avec Max,un bon firewall suffit si bien configuré,
a cela tu evite internet explorer,et apres c'est l'utilisateur aussi qui fais la difference
donc si tu n'ouvre jamais de mails dont tu ignore la provenance,que tu va pas sur des sites pornos ou autres warez et que tu dl pas un jeu pc qui comme par magie ne fais que 800Ko enfin si tu reflechis quoi ben ca suffit
quelques scans en ligne pour ce rassurer mais bon
enfin pour info j'ai un anti virus quand même mais il ne m'as jamais rien detecté depuis au moins 2 ans et mis a jours tres regulierement



ouais mais comme tu dis, cela dépend de l'utilisateur ... beaucoup de personnes ont des ordinateurs et ne font pas attention à ça car cela passe au dessu de leur esprit ... s'ils ont un PC au boulot, bah si les admin font bien leur taff, il n'y a aucun soucis mais quand tu rentres chez toi, tout change ... rien qu'à voir les tchats ou les canaux IRC, c'est là que certains lascards font leur début ...

je suis d'accord avec toi qu'il faut assez souvent faire attention et éviter certains programmes, mais chaque programme a son lot de bug (par exemple un buffer overflow peut te faire planter ton programme, mais certains "doués" te cache quelque chose le bug derrière comme un trojan ou autre) ou autres

moi aussi j'ai un antivirus, je sais que je peux l'enlever car je n'ai jamais eu de virus (les sasser et autres ne m'ont jamais posé de soucis) et en plus lorsqu'on m'envoit un fichier, je ne suis pas parano même les .exe ... pour la simple et unique raison c'est que je sais que si je suis infecté, mon firewall bloque les ports autres que ceux prévus ... mais bon, 80, 25 et 110 sont les ports utilisés donc si tu es hacker intelligent ... pas besoin de faire un dessin

je fais beaucoup confiance à mon fournisseur d'accès pour les virus en fait, j'ai tellement eu de mésaventures avec d'autres que je suis super confiant ...

mais bon, il n'y a pas lieu de pyskoter non plus sur ça, c'est clair, ce n'est pas tous les jours qu'on se fait "attaquer" et puis même sans firewall en règle général tu es assez tranquille ... et pis j'ai pas toujours le temps de lire les logs de mon firewall donc je le laisse gérer tout seul, j'ai encore pas mal de taff entre les scripts à faire pour que je sois avertis de tout ce qui arrive chez moi ...

par contre, désolé si dans mes posts j'ai une approche un peu + entreprise qu'une approche utilisateur ... mais j'ai vu tellement de trucs dans les PCs de mes proches (et je les considère comme des utilisateurs, autant que moi, en informatique) ...

même les meilleurs se font hacker Kevin Mitnik ... regarder le film qui parle un peu de son parcours (je n'ai plus le nom en tête, pardonné il est tard) et voici un petit lien pour ceux que cela pourrait interesser

désolé de parler beaucoup, l'informatique est une grande passion ... tout comme la musique ...

Bonne nuit à tous
MetalTux
the warlock a écrit :
tu peut expliquer le reverse trojan s'il te plait?

j'en ai entendu parler et lu dans un article
je vais essayer de remettre la main dessus car je t'avoue que cette partie là, je suis très loin mais alors très loin de la maitriser puisque je ne l'ai jamais utilisé (c'est pas super simple en plus, c'est pour cela que j'appelle ces techniques "farfelues")

j'essaye de retrouver l'article et faire un petit topo dessus .. à moins d'avoir confondu et d'avoir trouver une nouvelle technique .... LOL ...

pour expliquer vite fait déja le trojan (si des personnes ne savent pas) c'est en fait un programme (espion également mais différent des publicités) qui va s'installer sur son PC (fonctionnement en client/serveur ... papa/fils si vous préférez) et donc la partie papa va se coller dans le PC puis envoyer des informations au fils ... le fils pourra faire ce qu'il veut (et selon ses possibilités du PC ... un peu à la sorte d'un logiciel de prise à distance

exemple : netbus, etc ...

et pour aller plus loin, vous avez aussi le social engeneering où le but est de se faire passer pour quelqu'un d'autre pour avoir des informations, etc ... mais là j'avoue faut être méga doué ...

j'arrive pas à mettre la main dessus fais chi** mais promis je cherche (déja sur le net j'ai trouvé peu d'explication) .. encore mon esprit qui part en sucette
MetalTux
peulinguetif a écrit :
spybot ma reperé 6601 probleme c'est normal?


oui un peu ... tout dépend des "problèmes" qu'il te cite

comme dit plus haut (pas par moi) des fois adaware te dit vous avez 500 fichiers et ce sont 500 coockies
the warlock
heu c'est moi qui dit des conneries ou spybot ne detecte pas les cookies comme des problemes contrairement a adaware?enfin ca fait un moment que je l'utilise plus alors je suis plus sur quelqu'un peut confirmer?
parce que dans ces cas la 6600 ca commence a faire beaucoup
"je me satisfais aisement du meilleur" - Winston Churchill.

"if you were to sit down, and try, manufacture what you think the epitome of a rock star should be...Randy Rhoads - Ozzy Osbourne
°0Oo KiKi oO0°
euh mais pour les resoudre je fais comment? parce que chuis plus doué pour hacquer que pour virer desprobleme de mon pc

en fait quand il a fini il se coupe (spybot) et quand jle redemarre il me di que tout les probleme ont été analysés ou un truc ds le genre et ds l'aide je capte rien...donc pour virer les trucs je fais kowaaaa??
be ze best et fuck ze reste

franchement...je joue mal...oais c'est ça...mal

http://inertiacorp.frbb.net
http://www.inertia-corp.net
the warlock
alors de memoire mais comme je dit ca fait longtemps donc une fois qu'il a scanné,tu coche les cases de ce que tu veut corrigé et tu clique en bas surement corrigé les problemes d'ailleurs ca me reviens et hop mais avant regarde les fichiers qu'il te trouve et dis moi si il y a des cookies pour que je soit sur
"je me satisfais aisement du meilleur" - Winston Churchill.

"if you were to sit down, and try, manufacture what you think the epitome of a rock star should be...Randy Rhoads - Ozzy Osbourne
djouby
  • Vintage Méga utilisateur
  • #41
  • Publié par
    djouby
    le
peulinguetif a écrit :
euh mais pour les resoudre je fais comment? parce que chuis plus doué pour faire des cookies que pour virer des problemes de mon pc

en fait quand il a fini il se coupe (spybot) et quand jle redemarre il me di que tout les probleme ont été analysés ou un truc ds le genre et ds l'aide je capte rien...donc pour virer les trucs je fais kowaaaa??



http://www.safer-networking.org/fr/tutorial/


et ici en PDF :http://www.cestfacile.org/pdf/Spybot.pdf

En ce moment sur backstage...