<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Rien A Voir : Blogeee dans la tourmente&#8230;</title>
	<atom:link href="http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/</link>
	<description>Netbooks et tablettes : tests, nesws, actualité et prix.</description>
	<lastBuildDate>Thu, 09 Feb 2012 21:41:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : Pierre (l'admin MS)</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17878</link>
		<dc:creator>Pierre (l'admin MS)</dc:creator>
		<pubDate>Wed, 16 Apr 2008 10:32:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17878</guid>
		<description>FARVARDIN, demandes à un hébergeur s&#039;il utilise le firewall logiciel intégré à ses serveurs ou des firewalls hardware...

Bien que le firewall hardware ne soit rien de plus qu&#039;une boite avec un cpu de la mémoire et un OS installé dedans, il a l&#039;avantage de ne faire qu&#039;un seul travail et de bien le faire, il a été développé pour une seule tâche bien précise : analyser tout ce qui passe entre le LAN et le WAN (souvent aussi pour créer des tunnels VPN entre des sites distants).

Un firewall intégré à un OS va utiliser les ressources CPU du serveur, bref c&#039;est pas logique et plutôt risqué même d&#039;avoir le firewall sur la machine en prod.

Après question niveau de filtrage, votre routeur ou votre box de FAI va travailler sur les couches 3 et 4 du modèle OSI, cela permet d&#039;éloigner les menaces les plus répandues et relativement simples (DOS, Ping of death, UDP flood, ICMP flood...).

ZoneAlarm comme tu le dis va en effet travailler sur la couche 7 mais comme c&#039;est une couche logicielle supplémentaire à Windows il y à toujours une faille, un exploit destiné à ZoneAlarm circulait à une époque sur internet et il laissait TOUT passer. Le pare-feu Windows est pour rester poli &quot;théorique&quot;.

Les hébergeurs, tous les hébergeurs, même s&#039;ils tournent sous Unix/Linux, utilisent en amont obligatoirement des pare-feu hardware, généralement de niveau 7.

Ne faites jamais confiance à un firewall logiciel, comme tout logiciel il est vulnérable.</description>
		<content:encoded><![CDATA[<p>FARVARDIN, demandes à un hébergeur s&#8217;il utilise le firewall logiciel intégré à ses serveurs ou des firewalls hardware&#8230;</p>
<p>Bien que le firewall hardware ne soit rien de plus qu&#8217;une boite avec un cpu de la mémoire et un OS installé dedans, il a l&#8217;avantage de ne faire qu&#8217;un seul travail et de bien le faire, il a été développé pour une seule tâche bien précise : analyser tout ce qui passe entre le LAN et le WAN (souvent aussi pour créer des tunnels VPN entre des sites distants).</p>
<p>Un firewall intégré à un OS va utiliser les ressources CPU du serveur, bref c&#8217;est pas logique et plutôt risqué même d&#8217;avoir le firewall sur la machine en prod.</p>
<p>Après question niveau de filtrage, votre routeur ou votre box de FAI va travailler sur les couches 3 et 4 du modèle OSI, cela permet d&#8217;éloigner les menaces les plus répandues et relativement simples (DOS, Ping of death, UDP flood, ICMP flood&#8230;).</p>
<p>ZoneAlarm comme tu le dis va en effet travailler sur la couche 7 mais comme c&#8217;est une couche logicielle supplémentaire à Windows il y à toujours une faille, un exploit destiné à ZoneAlarm circulait à une époque sur internet et il laissait TOUT passer. Le pare-feu Windows est pour rester poli &laquo;&nbsp;théorique&nbsp;&raquo;.</p>
<p>Les hébergeurs, tous les hébergeurs, même s&#8217;ils tournent sous Unix/Linux, utilisent en amont obligatoirement des pare-feu hardware, généralement de niveau 7.</p>
<p>Ne faites jamais confiance à un firewall logiciel, comme tout logiciel il est vulnérable.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : farvardin</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17840</link>
		<dc:creator>farvardin</dc:creator>
		<pubDate>Wed, 16 Apr 2008 08:09:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17840</guid>
		<description>Pour le &quot;micro$oft powered Pierre&quot;, un firewall de niveau 7 si j&#039;en crois les définitions que je lis, c&#039;est un pare feu au niveau applicatif, bref, un pare feu du même genre que zone alarm ou le pare feu windows.
De toute façon sur les serveurs linux ou freebsd, les parefeu qui les protége sont généralement des parefeu intégrés au système d&#039;exploitation (iptable ou ipf)</description>
		<content:encoded><![CDATA[<p>Pour le &laquo;&nbsp;micro$oft powered Pierre&nbsp;&raquo;, un firewall de niveau 7 si j&#8217;en crois les définitions que je lis, c&#8217;est un pare feu au niveau applicatif, bref, un pare feu du même genre que zone alarm ou le pare feu windows.<br />
De toute façon sur les serveurs linux ou freebsd, les parefeu qui les protége sont généralement des parefeu intégrés au système d&#8217;exploitation (iptable ou ipf)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Olivier</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17817</link>
		<dc:creator>Olivier</dc:creator>
		<pubDate>Tue, 15 Apr 2008 21:35:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17817</guid>
		<description>Une piste : http://www.google.fr/search?q=wordpress+2%2e3%2e3+exploit
En clair : mettre à jour wordpress régulièrement.</description>
		<content:encoded><![CDATA[<p>Une piste : <a href="http://www.google.fr/search?q=wordpress+2%2e3%2e3+exploit" rel="nofollow">http://www.google.fr/search?q=wordpress+2%2e3%2e3+exploit</a><br />
En clair : mettre à jour wordpress régulièrement.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Anonyme</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17762</link>
		<dc:creator>Anonyme</dc:creator>
		<pubDate>Tue, 15 Apr 2008 17:09:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17762</guid>
		<description>ca s&#039;appelle aussi la LEM (loi de l&#039;emmerdement maximal)</description>
		<content:encoded><![CDATA[<p>ca s&#8217;appelle aussi la LEM (loi de l&#8217;emmerdement maximal)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre (l'admin MS)</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17708</link>
		<dc:creator>Pierre (l'admin MS)</dc:creator>
		<pubDate>Tue, 15 Apr 2008 13:01:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17708</guid>
		<description>Bien NICO ! Tu nous ouvres quelques perspectives sur une explication cohérente de l&#039;incident !</description>
		<content:encoded><![CDATA[<p>Bien NICO ! Tu nous ouvres quelques perspectives sur une explication cohérente de l&#8217;incident !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : nico</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17707</link>
		<dc:creator>nico</dc:creator>
		<pubDate>Tue, 15 Apr 2008 12:57:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17707</guid>
		<description>coucou,
juste pour dire qu&#039;il y a une semaine ou 2, je suis arrivé sur blogeee.net et le site etait en vrac, j&#039;arrivais a la racine du site et pouvais voir la liste des fichiers.
de mémoire, il y avait un fichier config.php, qui lui ne pouvait pas etre lu car le contenu etait interprété par php.
Par contre, il y avait un fichier config.php2, or le serveur ne devait pas parser le contenu des *.php2 parcequ&#039;en cliquant dessus j&#039;ai eu acces au code source.
et dans ce code on y trouvait les login/pass pour acceder a la base de donnée.

j&#039;ai pas trouvé de mail pour prevenir qq&#039;un et je me suis dit que ca devait pas etre si grave car la base de donnée etait localhost et donc qu&#039;elle devait surement ne repondre qu&#039;aux requetes locales.

donc si la base de donnée repond sur toute ces interfaces ou que le mot de passe de la BDD est le meme que root, la faille peut venir de là.</description>
		<content:encoded><![CDATA[<p>coucou,<br />
juste pour dire qu&#8217;il y a une semaine ou 2, je suis arrivé sur blogeee.net et le site etait en vrac, j&#8217;arrivais a la racine du site et pouvais voir la liste des fichiers.<br />
de mémoire, il y avait un fichier config.php, qui lui ne pouvait pas etre lu car le contenu etait interprété par php.<br />
Par contre, il y avait un fichier config.php2, or le serveur ne devait pas parser le contenu des *.php2 parcequ&#8217;en cliquant dessus j&#8217;ai eu acces au code source.<br />
et dans ce code on y trouvait les login/pass pour acceder a la base de donnée.</p>
<p>j&#8217;ai pas trouvé de mail pour prevenir qq&#8217;un et je me suis dit que ca devait pas etre si grave car la base de donnée etait localhost et donc qu&#8217;elle devait surement ne repondre qu&#8217;aux requetes locales.</p>
<p>donc si la base de donnée repond sur toute ces interfaces ou que le mot de passe de la BDD est le meme que root, la faille peut venir de là.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre (l'admin MS)</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17704</link>
		<dc:creator>Pierre (l'admin MS)</dc:creator>
		<pubDate>Tue, 15 Apr 2008 12:46:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17704</guid>
		<description>Si j&#039;étais colérique j&#039;aurai déjà jeté quelques stagiaires par la fenêtre, lol !

Quelques chiffres :

Apache 1 : 46%

Apache 2 : 24%

IIS : 24%

Donc IIS n&#039;est pas si mal placé que ça, perso je ne l&#039;utilise pas, si je monte un serveur web frontal sous Windows, il tournera sous Apache2, php5, mysql.

A une époque j&#039;avais installé un serveur @ home sous IIS 5, une sorte de &quot;honey pot&quot; avec un log de toutes les activités de la machine. La machine était blindée et inhackable (au prix de nombreux efforts sur IIS) mais c&#039;est fous ce que les préjugés ont la vie dure et il était la cible permanente de toute sorte de tentatives de hack, sans succès durant les deux années d&#039;exploitation...

Aujourd&#039;hui ce serveur est sous W2K3 avec Apache2/php5, il m&#039;est arrivé d&#039;utiliser du code php produit par des développeurs qui ont pris du retard sur les mises à jour et de me prendre une faille zero day en plein face, ce jour là on remercie le firewall d&#039;avoir réagi à temps ! S&#039;il plante, vu le nombre de visiteurs (principalement des amis) les répercussions seront faibles étant donné qu&#039;il me sert principalement de proxy quand je suis chez un client qui limite les accès au web (et puis il suffit de réinjecter la sauvegarde d&#039;une image du système propre à l&#039;instant T).

Je trouve qu&#039;il serait intéressant d&#039;avoir quelques éléments de la part de Pierre, pas forcément ici mais par mail interposé, sur les éléments qu&#039;il à pu obtenir concernant le mode opératoire de ses soucis d&#039;hier.

Avec plus d&#039;éléments nous pourrions relever le niveau de la discussion et faire une analyse exhaustive des points vulnérables afin d&#039;éloigner ce genre de menace.

cdt

Pierre</description>
		<content:encoded><![CDATA[<p>Si j&#8217;étais colérique j&#8217;aurai déjà jeté quelques stagiaires par la fenêtre, lol !</p>
<p>Quelques chiffres :</p>
<p>Apache 1 : 46%</p>
<p>Apache 2 : 24%</p>
<p>IIS : 24%</p>
<p>Donc IIS n&#8217;est pas si mal placé que ça, perso je ne l&#8217;utilise pas, si je monte un serveur web frontal sous Windows, il tournera sous Apache2, php5, mysql.</p>
<p>A une époque j&#8217;avais installé un serveur @ home sous IIS 5, une sorte de &laquo;&nbsp;honey pot&nbsp;&raquo; avec un log de toutes les activités de la machine. La machine était blindée et inhackable (au prix de nombreux efforts sur IIS) mais c&#8217;est fous ce que les préjugés ont la vie dure et il était la cible permanente de toute sorte de tentatives de hack, sans succès durant les deux années d&#8217;exploitation&#8230;</p>
<p>Aujourd&#8217;hui ce serveur est sous W2K3 avec Apache2/php5, il m&#8217;est arrivé d&#8217;utiliser du code php produit par des développeurs qui ont pris du retard sur les mises à jour et de me prendre une faille zero day en plein face, ce jour là on remercie le firewall d&#8217;avoir réagi à temps ! S&#8217;il plante, vu le nombre de visiteurs (principalement des amis) les répercussions seront faibles étant donné qu&#8217;il me sert principalement de proxy quand je suis chez un client qui limite les accès au web (et puis il suffit de réinjecter la sauvegarde d&#8217;une image du système propre à l&#8217;instant T).</p>
<p>Je trouve qu&#8217;il serait intéressant d&#8217;avoir quelques éléments de la part de Pierre, pas forcément ici mais par mail interposé, sur les éléments qu&#8217;il à pu obtenir concernant le mode opératoire de ses soucis d&#8217;hier.</p>
<p>Avec plus d&#8217;éléments nous pourrions relever le niveau de la discussion et faire une analyse exhaustive des points vulnérables afin d&#8217;éloigner ce genre de menace.</p>
<p>cdt</p>
<p>Pierre</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : PoncetO</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17703</link>
		<dc:creator>PoncetO</dc:creator>
		<pubDate>Tue, 15 Apr 2008 12:42:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17703</guid>
		<description>Ouaip, ça fait longtemps qu&#039;on a pas trollé ;-) Des amateurs ?</description>
		<content:encoded><![CDATA[<p>Ouaip, ça fait longtemps qu&#8217;on a pas trollé <img src='http://www.blogeee.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Des amateurs ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jean-Pierre</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17700</link>
		<dc:creator>Jean-Pierre</dc:creator>
		<pubDate>Tue, 15 Apr 2008 12:31:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17700</guid>
		<description>@Pierre (l&#039;admin MS)
avoir une IHM sur le serveur, c&#039;est quand même courir le risque de fautes logicielles supplémentaires, surtout quand l&#039;IHM en question est très intégrée au système. Ne serait-ce que des fuites de mémoire, c&#039;est bête, quand ça n&#039;apporte rien au serveur.

et si on démarrait un troll sur PHP ?</description>
		<content:encoded><![CDATA[<p>@Pierre (l&#8217;admin MS)<br />
avoir une IHM sur le serveur, c&#8217;est quand même courir le risque de fautes logicielles supplémentaires, surtout quand l&#8217;IHM en question est très intégrée au système. Ne serait-ce que des fuites de mémoire, c&#8217;est bête, quand ça n&#8217;apporte rien au serveur.</p>
<p>et si on démarrait un troll sur PHP ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : PoncetO</title>
		<link>http://www.blogeee.net/2008/04/rien-a-voir-blogeee-dans-la-tourmente/comment-page-1/#comment-17696</link>
		<dc:creator>PoncetO</dc:creator>
		<pubDate>Tue, 15 Apr 2008 12:21:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.blogeee.net/2008/04/14/rien-a-voir-blogeee-dans-la-tourmente/#comment-17696</guid>
		<description>@Pierre (l&#039;admin M$): tu dis ça sous le coup de la colère, mais tu ne le pense pas vraiement ;-) (hihihi)

Enfin, tout ça pour dire que c&#039;est au pied du mur que l&#039;on voit le mieux le mur.

[ Sans rancunes mon ami Admin M$ ]</description>
		<content:encoded><![CDATA[<p>@Pierre (l&#8217;admin M$): tu dis ça sous le coup de la colère, mais tu ne le pense pas vraiement <img src='http://www.blogeee.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (hihihi)</p>
<p>Enfin, tout ça pour dire que c&#8217;est au pied du mur que l&#8217;on voit le mieux le mur.</p>
<p>[ Sans rancunes mon ami Admin M$ ]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

