info:securite_informatique

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
info:securite_informatique [2016/08/24 10:40] – [Astuces] radeffinfo:securite_informatique [2023/09/05 08:19] (Version actuelle) – [kali] radeff
Ligne 1: Ligne 1:
 ====== Sécurité informatique ====== ====== Sécurité informatique ======
 +====== OS ======
 +===== kali =====
 +L'objectif de Kali Linux est de fournir une distribution regroupant l'ensemble des outils nécessaires aux tests de sécurité d'un système d'information, notamment le test d'intrusion2.
 +
 +  * https://www.kali.org/
 +  * https://fr.wikipedia.org/wiki/Kali_Linux
 +  * http://jerrygamblin.com/2016/05/31/kalibrowser/
 +  * https://memo-linux.com/kali-linux-dans-votre-navigateur-avec-kalibrowser-et-docker/
 +===== Qubes =====
 +Qubes OS est un système d'exploitation (OS) orienté sécurité, qui vise à fournir la sécurité des systèmes d'information par l'isolement. Qubes est un logiciel libre, open-source et gratuit. 
 +
 +  * https://fr.wikipedia.org/wiki/Qubes_OS
 +====== Scan ======
 +===== H2load =====
 +
 +Testez rapidement la robustesse de votre site Internet !
 +
 +https://www.geeek.org/h2load-testez-rapidement-la-robustesse-de-votre-site-internet/
 +    $ sudo apt-get install nghttp2-client
 +    h2load -c100 -t2 https://monsite.com --duration=60 --warm-up-time=10
 +===== Mozilla Observatory Scan Security =====
 +https://observatory.mozilla.org/
 +===== nagios =====
 +https://www.openology.net/installer-un-serveur-de-supervision-nagios/
 +http://www.nagios.org/
 +https://fr.wikipedia.org/wiki/Nagios
 +Nagios (anciennement appelé Netsaint) est une application permettant la surveillance système et réseau. Elle surveille les hôtes et services spécifiés, alertant lorsque les systèmes ont des dysfonctionnements et quand ils repassent en fonctionnement normal. C'est un logiciel libre sous licence GPL.
 ===== Nessus ===== ===== Nessus =====
- 
 http://www.nessus.org http://www.nessus.org
 ===== Common Vulnerabilities and Exposures (CVE) ===== ===== Common Vulnerabilities and Exposures (CVE) =====
- 
 http://cve.mitre.org/  http://cve.mitre.org/ 
  
 [[http://cwe.mitre.org/top25/|Top 25 Most Dangerous Programming Errors]] [[http://cwe.mitre.org/top25/|Top 25 Most Dangerous Programming Errors]]
 ===== SecLists.Org Security Mailing List Archive ===== ===== SecLists.Org Security Mailing List Archive =====
 +http://seclists.org/ 
  
 +====== sniffer(s) ======
 +  * rkhunter
 +  * dsniff
 +  * wireshark
 +    sudo wireshark -i eth0 -k
  
-http://seclists.org/  +capture tout le trafic sur votre carte ethernet... affligeant!
-===== nagios ===== +
- +
-https://www.openology.net/installer-un-serveur-de-supervision-nagios/ +
-http://www.nagios.org/ +
-https://fr.wikipedia.org/wiki/Nagios +
-Nagios (anciennement appelé Netsaint) est une application permettant la surveillance système et réseau. Elle surveille les hôtes et services spécifiés, alertant lorsque les systèmes ont des dysfonctionnements et quand ils repassent en fonctionnement normal. C'est un logiciel libre sous licence GPL.+
 ===== Astuces ===== ===== Astuces =====
 ==== eraseHistory ==== ==== eraseHistory ====
- 
 //ASTUCE// de hacker: pour sortir d'un shell en effaçant les informations sensibles de l'historique:  //ASTUCE// de hacker: pour sortir d'un shell en effaçant les informations sensibles de l'historique: 
 <code> <code>
Ligne 26: Ligne 50:
 </code> </code>
 ==== @notificationHacker ==== ==== @notificationHacker ====
- 
- 
 //Astuce de Niko//: recevoir automatiquement un mail lors de chaque connexion ssh //Astuce de Niko//: recevoir automatiquement un mail lors de chaque connexion ssh
  
Ligne 35: Ligne 57:
        
 ne pas oublier de changer john@doe.org pour un mail à vous... ne pas oublier de changer john@doe.org pour un mail à vous...
-===== Cryptage ===== +====== Chiffrage / Cryptage ====== 
- +[[chiffrement]]
-[[cryptage]]+
  
 ===== Protections IP / firewall ===== ===== Protections IP / firewall =====
 +Iptables est une interface en ligne de commande permettant de configurer Netfilter1). En plus de Iptables, depuis la version 8.04, Ubuntu est installé avec la surcouche [[ufw|UFW]] qui permet de contrôler simplement Netfilter, UFW est toutefois moins complet que iptables. 
 +  * https://doc.ubuntu-fr.org/iptables
  
-Iptables https://doc.ubuntu-fr.org/iptables +[[info:ufw|ufw]]
- +
- Iptables est une interface en ligne de commande permettant de configurer Netfilter1). En plus de Iptables, depuis la version 8.04, Ubuntu est installé avec la surcouche [[ufw|UFW]] qui permet de contrôler simplement Netfilter, UFW est toutefois moins complet que iptables.  +
-===== Clé physique ===== +
- +
-Yubico, système de clé usb futé:  +
- +
-http://www.yubico.com/home/index/ +
- +
-====== sniffer ====== +
-rkhunter +
- +
-dsniff +
- +
-wireshark +
- +
-sudo wireshark -i eth0 -k +
- +
-capture tout le trafic sur votre carte ethernet... affligeant!+
  
-====== site indésirable (blacklist) ====== 
-Les deux sites suivants vous permettent de voir si les IP de vos logs sont blacklistées (spammer, pirates, hackers et autres nuisibles) 
  
-http://iphostinfo.com/+====== blacklist & logs ====== 
 +voir si les IP de vos logs sont blacklistées (spammer, pirates, hackers et autres nuisibles)
  
-http://www.tcpiputils.com/+  * http://www.tcpiputils.com/
  
 un petit script pour voir des infos sur un serveur donné un petit script pour voir des infos sur un serveur donné
  • info/securite_informatique.1472028045.txt.gz
  • Dernière modification : 2016/08/24 10:40
  • de radeff