Outils pour utilisateurs

Outils du site


informatique:reseau:securite

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
informatique:reseau:securite [09/08/2010 16:06] cyrilleinformatique:reseau:securite [18/05/2026 11:36] (Version actuelle) – [Lynis] cyrille
Ligne 6: Ligne 6:
 http://cwe.mitre.org http://cwe.mitre.org
  
 +[[/informatique/reseau/securite/traces_de_scan_bot_http]]
 +
 +[[http://www.backtrack-linux.org|BackTrack – Penetration Testing Distribution]]: Une distribution Linux dédiée aux tests de pénétration.
 +
 +  * [[https://www.ipdeny.com/ipblocks/|IPdeny country block downloads]]
  
 ===== Tests ===== ===== Tests =====
Ligne 29: Ligne 34:
 ==== KeePass ==== ==== KeePass ====
  
-http://keepass.info+Gestionnaire de mots de passe et autres secrets[[/informatique/KeePass|/informatique/KeePass]]
  
-Pour mobile: [[http://www.keepassmobile.com|www.keepassmobile.com]] et [[http://keepassj2me.sourceforge.net|keepassj2me.sourceforge.net]]. Attention, ces 2 versions mobiles ne savent exploiter que les fichiers de la version 1 de KeePass.+==== Audit ==== 
 + 
 +=== Lynis === 
 + 
 +Lynis effectue des audits approfondis, examinant chaque aspect du système pour y déceler des faiblesses. Il vérifie les configurations, les permissions de fichiers, les paramètres de sécurité du réseau et bien d’autres éléments importants. [[https://blog.stephane-robert.info/docs/securiser/durcissement/lynis/|Lire la suite]] sur le blog de Stéphane Robert. 
 + 
 + 
 +  * https://cisofy.com/lynis/ 
 +  * https://github.com/CISOfy/Lynis 
 + 
 +=== maltrail === 
 + 
 +  * [[https://github.com/stamparm/maltrail|stamparm/maltrail]] is a malicious traffic detection system
  
 ==== Protection active ==== ==== Protection active ====
Ligne 48: Ligne 65:
  
 http://denyhosts.sourceforge.net/features.html http://denyhosts.sourceforge.net/features.html
 +
 +=== Crowdsec ===
 +
 +  * [[/informatique/securite/crowdsec]]
  
 === Fail2Ban === === Fail2Ban ===
Ligne 53: Ligne 74:
 Fail2ban scans log files like /var/log/pwdfail or /var/log/apache/error_log and bans IP that makes too many password failures. It updates firewall rules to reject the IP address.  Fail2ban scans log files like /var/log/pwdfail or /var/log/apache/error_log and bans IP that makes too many password failures. It updates firewall rules to reject the IP address. 
  
-http://www.fail2ban.org/+  * [[/informatique/system_admin/fail2ban]]
  
 === mod_evasive === === mod_evasive ===
Ligne 71: Ligne 92:
 ==== Blacklist ==== ==== Blacklist ====
  
-PhishingMalware, Spam Protection.+=== Phishing and Malware Protection ===
  
-Google diagnostic: http://www.google.com/safebrowsing/diagnostic?site=http://www.giquello.fr+L'hameçonnage ou filoutage (phishing) est une technique de dissimulation d'adresse URL utilisée malhonnêtement pour tromper les internautes.
  
 +Outils Google :
 +
 +  * Google diagnostic: http://www.google.com/safebrowsing/diagnostic?site=http://www.giquello.fr
 +  * Signaler une erreur dans les alertes d'usurpation d'identité (protection contre les attaques phishing Firefox): http://www.google.com/safebrowsing/report_error/?tpl=mozilla
 +  * [[http://code.google.com/intl/fr/apis/safebrowsing/|Google Safe Browsing API]] : The Safe Browsing API is an experimental API that enables client applications to check URLs against Google's constantly updated blacklists of suspected phishing and malware pages. Your client application can use the API to download an encrypted table for local, client-side lookups of URLs that you would like to check. 
 +
 +Outils Mozilla :
  
 Pages de test Firefox: You can test to see if Firefox's Phishing Protection is active by trying to visit our [[http://en-us.www.mozilla.com/firefox/its-a-trap.html|phishing test site]] and the [[http://en-us.www.mozilla.com/firefox/its-an-attack.html|malware test site]]. [[http://en-us.www.mozilla.com/en-US/firefox/phishing-protection/|More info about  Firefox's Malware and Phishing Protection]]. Pages de test Firefox: You can test to see if Firefox's Phishing Protection is active by trying to visit our [[http://en-us.www.mozilla.com/firefox/its-a-trap.html|phishing test site]] and the [[http://en-us.www.mozilla.com/firefox/its-an-attack.html|malware test site]]. [[http://en-us.www.mozilla.com/en-US/firefox/phishing-protection/|More info about  Firefox's Malware and Phishing Protection]].
  
-===== Conseils =====+Autres: 
 +  * http://www.phishtank.com ([[http://www.phishtank.com/developer_info.php|Developper page]]) 
 +  * http://www.stopbadware.org 
 + 
 +=== Spam protection === 
 + 
 +http://www.rbl-watcher.com/list-rbl
  
-On a donné dans ce fil de discussion quelques conseils de sécurité, mais à mes yeux on oublie la sécurité essentielle, du moins de la façon dont les choses semblent présentées... 
  
-Il me semble que l'on parle ici d'une société où plusieurs employés utilisent l'outil ftp, pour mettre des sites à jour,...  cela semble donc être une activité "courante", et dans ce cas il y a des choses à mettre en place pour sécuriser les connexions ftp, comme par exemple utiliser une adresse IP fixe et limiter les connexions ftp sur le serveur à cette seule IP (cela peut aussi être une IP fixe privée au sein d'un VPN géré par le routeur de l'entreprise, et donc dont les employés n'ont pas les codes),... 
  
-Ceci est vrai pour le ftp mais aussi pour de nombreux autres protocoles.  Ce n'est d'ailleurs qu'un exemple, mais le but est avant tout de mettre en place des sécurités indépendantes des utilisateurs, qui font que même en possession des infos que possède l'utilisateur, le hackeur n'a aucun accès. 
informatique/reseau/securite.1281362787.txt.gz · Dernière modification : (modification externe)

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki