Aller au contenu

Greywolf

Membres
  • Compteur de contenus

    9 320
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Tout ce qui a été posté par Greywolf

  1. 4 (le divider compte pour 1)
  2. le serveur de messagerie c'est ???
  3. Greywolf

    Connexion limitée

    IEEE1394 ou plus communément appelé Firewire voire DV. Désolé ici on ne donne pas de conseils pour les logs p2p
  4. si tu n'as pas d'options syn_cookie, peut-être une màj du firmware le fera. C'est pas récent comme technique de protection des syn floods, il est donc surprenant que ton routeur ne le gère pas. Sinon, configurer les nouvelles connexions TCP entrantes à DROP par défaut pour éviter de conserver des sessions dans la TCB. Evidemment si le syn flood cible un port ouvert/routé sur une autre machine ce n'est pas la solution (référence au 4662 et 10000) //j'avais oublié le ICMP_redirect qui est une méthode de détournement des connexions en modifiant le routage => bloquer les ICMP redirect en provenance du WAN. C'est le log d'alarme d'un quelconque module IDS de ton routeur ou un log de toutes les connexions de ton routeur que tu as montré? (peut-être t'informe-til simplement du syn_flood tout en le gérant correctement)
  5. startkde si mes souvenirs sont bons ou startx tout court avec l'appel au bon window manager dans ton .xsession
  6. ça me semble être la bonne option; les requêtes ICMP entrantes seront refusées.
  7. Sujet fermé. Merci de bien vouloir consulter la charte du forum.
  8. télécharge avec qqch qui n'ouvre pas les image iso afin d'obtenir juste le fichier (un client ftp par exemple)
  9. Tu as fait une connexion de pont entre l'interface filaire et l'interface wifi du PC connecté à la freebox???
  10. pour moi 617Mo > 47 Mo donc y'a un souci...
  11. quelques définitions de ces attaques à classer parmi les dénis de service: smurfing: attaque par réflexion basée sur ICMP On pinge l'adresse de diffusion d'un réseau en spoofant/modifiant l'adresse source. Ainsi, la cible de l'attaque reçoit des centaines/milliers/millions d'echo reply induisant une consommation de ressource processeur importante. Tu peux t'en protéger en bloquant le protocole ICMP sur l'interface WAN syn flood : basée sur une faiblesse du protocole TCP qui doit garder en mémoire les paramètres de connexion des sessions en cours dans une table TCB (Transmission Control Block) de taille limitée. Si on envoie des milliers, dizaines de milliers de paquets TCP-SYN sans répondre au syn-ack de la cible (ou en spoofant l'adresse source) ce qui laisse beaucoup de connexions à demi-ouvertes et saturation de la TCB. Les OS récents ont un mécanisme appelé syn_cookies qui permet d'être "immunisé" à ce type d'attaques http://www.supinfo-projects.com/fr/2003/syncookies/ vérifie les options de ton routeur (block WAN ICMP ou quelquechose d'équivalent)
  12. Greywolf

    ERROR SAFE

    la suite par là: http://forum.zebulon.fr/index.php?showtopic=84504
  13. Greywolf

    [résolu]VHS vers DVD

    c'est parfaitement normal pour un DVD-video
  14. Greywolf

    bail

    regarde les paramètres de configuration de ton serveur DHCP, c'est lui qui attribue les baux.
  15. Il utilise ident outlook . Le port auth est utilisé par les serveurs IRC en particulier pour une authentification rapide. Mesquer le port 113 n'empêchera pas ton client irc de fonctionner mais l'obligera à basculer sur une authentification par login/mot de passe une fois le time-out de la requête ident atteint. Le fait de le laisser fermé et non masqué renvoie une réponse d'indisponibilité du service ident et faitr basculer plus rapidement sur l'autre mode d'authentification. Il suffit d'un port non masqué pour savoir qu'une machine tourne derrière l'adresse IP testée; je mets donc un modulo à ton affirmation.
  16. non libre signifie que le programme ne se conforme pas à la licence GPL ou FSF; résumé grossièrement, cela implique que les sources ne sont pas disponibles (i.e. les secrets de fabrication) rien à voir avec une quelconque gratuité ou contrepartie financière
  17. rien dans les logs de mysql? tourne-t-il? vérifier avec ps ou regarder dans /var/run un firewall réglé un peu trop stringent? Si tu arrives à te logger dans un shell mysql, peux tu lister tes tables avec la commande SHOW DATABASES; http://dev.mysql.com/doc/refman/5.1/en/tutorial.html
  18. Si tu disposes d'un CD windows, tu peux peut-être accéder à la console de récupération et faire un fixmbr sinon, à partir de ton CD mandriva, tu dois pouvoir exécuter un shell de permettant de désinstaller lilo en tapant: lilo -u autre solution avec le LiveCD knoppix: faire reconnaitre tes DD et monter la partition linux de ton DD USB dans un répertoire X faire un chroot <le_nom_du_répertoire_X> désinstaller lilo lilo -u
  19. En supposant qu'elle soit reconnue: Signal analogique xawtv http://linux.bytesex.org/xawtv/ DVR http://dvr.sourceforge.net/ et tout ce qui peut tourner sur un périphérique v4l: http://linux.bytesex.org/v4l2/ Signal numérique DV via interface firewire IEEE1394: http://www.linux1394.org/ (le support doit être inclus dans la mandriva) kino http://kino.schirmacher.de/ dvgrab de la lecture: http://www.funix.org/fr/linux/main-linux.p...video&page=menu (toute la partie video de la colonne de gauche)
  20. Encore plus simple, laisser en attribution par DHCP... (pourquoi faire simple quand on peut faire compliqué )
  21. Greywolf

    Freebox et réseau

    La freebox crée déjà un pont entre les interfaces filaires et sans-fil; pas besoin de switch s'il souhaite conserver sa topologie réseau actuelle (1 seul PC en filaire). L'adressage réseau étant le même sur les PC, il suffit de configurer un même groupe de travail et créer/configurer ses ressources partagées
  22. Greywolf

    Partage de fichiers

    security= [user|share] tu peux installer swat qui te permettra de configurer ton /etc/samba/smb.conf via http://localhost:901 ou webmin et son module samba pour configurer via https://localhost:10000
  23. Il conviendrait de savoir qui fait quoi L'authentification wifi se fait comment? en mode infrastructure ou mode ad-hoc? (je ne pense pas que les pilotes windows puissent autoriser de passer une carte wifi en maître pour le mode infrastructure) ZA ne filtrant pas l'authentification wifi (protocole en dessous de IP), il est possible que des requêtes DHCP puissent être filtrés. Ton PC fait serveur DHCP? les paquets entrants sur UDP 68 sont ils autorisés? tu as mis un filtrage MAC en place?
  24. ça prend en compte les différences de redémarrage à chaud de windows(Shift+enter si mes souvenirs sont bons) et redémarrage total?
  25. http://forum.zebulon.fr/index.php?showtopic=44839
×
×
  • Créer...