• [^] # Re: Scan de plage IP wanadoo : ca fait peur !

    Posté par . En réponse au journal Scan de plage IP wanadoo : ca fait peur !. Évalué à 1.

    > par la liste ci-dessus sont : les machines ne répondant qu'au ping (donc bien configurées)

    Pour les machines répondant au ping, tu as fait 2 tests (netbios, snmp) et tu conclus que c'est bien configuré

    c'est quoi l'outil de test que tu as utilisé ? parce que nmap n'as meme pas besoin de snmp pour identifier un OS il me semble mais juste sur la facon de réagir et de forger les paquets de sa couche IP

    > parce que snmp est trops bavard

    un routeur trop bavard par snmp ne veut pas forcement dire que tu pourras le pirater (il faut déjà avoir accès à l'interface telnet). Tout au plus, tu pourras peut etre le planter si il n'est pas à jour contre une faille connue. J'en ai installé des centaines pour un gros ISP sur des LS. Meme si tu rentres sur un routeur de ce type, tu seras décu sur ce que tu peux en faire (c'est quand meme des petites bètes prévues pour etres allumées et connectées en permanence et donc aussi attaquées)

    > voir failles RPC.
    Machine windows ne veut pas forcement dire gruyere à failles connues, elles peuvent aussi etre patchées ou firewallées

    >parce que les machines suivantes avaient les partages administratifs activés sans mots de passe !!!
    OK la effectivement ils le cherchent (le C$ est vraiment actif avec "administrateur"/"" ??)


    Enfin bref, tout ca pour rappeler que la sécurité c'est un metier (ce n'est meme pas le mien) et qu'il ne faut pas faire de conclusions trop hatives (voir mon paragraphe sur les journalistes)...

    (et sur la forme, arrète de faire des retours à la ligne, mon navigateur gère ca très bien tout seul)