Partage
  • Partager sur Facebook
  • Partager sur Twitter

Quel langage pour mon script?

Sujet résolu
    9 janvier 2014 à 0:22:52

    Bonjour.

    Je dois réaliser un script  qui devra détecter une attaque par force brute sur une authentification SSH  et bloquer l'attaque par une règle de pare-feu. 

    Est-ce quelqu'un a une idée sur le fonctionnement su script, et surtout sur le choix du langage?  Merci

    -
    Edité par RAVAN 13 février 2014 à 0:09:31

    • Partager sur Facebook
    • Partager sur Twitter
    Anonyme
      9 janvier 2014 à 1:10:42

      Python est tout indiqué car il est préinstallé sous debian (le système marche même grâce à lui) et possède un bon nombre de librairies pour l'écoute du réseau. (il faudra par contre, aller chercher loin dans des blogs d'ingénieurs réseaux ou des trucs du genre).

      Autre chose : Pour contrer le hack, il faut le connaître. Tout Ingénieur en Sécurité Informatique sait pirater n'importe quoi.

      Sinon, pour ton script, fait un service (daemon) qui surveille tout le temps ton réseau. Ensuite, s'il détecte un grand nombre de requête correspondant à un patron prédéfini qu'il saura reconnaître (par exemple : attaque par brute force), il déclenche le processus d'alerte.

      cordialement,

      Squix

      -
      Edité par Anonyme 9 janvier 2014 à 1:11:48

      • Partager sur Facebook
      • Partager sur Twitter
        9 janvier 2014 à 10:21:41

        Si ce n'est pas un projet d'étude ou autre chose du même genre, je te dirai bien de laisser tomber cette solution de script.

        Il est plus judicieux d'utiliser un IDS. Par exemple tu peux utiliser Snort et le coupler avec Guardian afin de couvrir un plus grands nombres de signature d'attaque ;)

        • Partager sur Facebook
        • Partager sur Twitter
        Le jour où Microsoft fera des choses qui ne plantent pas, ça sera des clous ...
          9 janvier 2014 à 12:14:49

          Il faudrait surveiller le log de sshd et détecter un nombre trop important de tentatives de connection échouant.
          • Partager sur Facebook
          • Partager sur Twitter
            13 février 2014 à 0:11:22

            Merci beaucoup pour vos réponses!

            ça m'a beaucoup aider.

            • Partager sur Facebook
            • Partager sur Twitter
            Anonyme
              13 février 2014 à 2:30:48

              Lord Casque Noir a écrit:

              Il faudrait surveiller le log de sshd et détecter un nombre trop important de tentatives de connection échouant.

              Voilà, juste installer fail2ban quoi :D

              • Partager sur Facebook
              • Partager sur Twitter

              Blond, bouclé, toujours le sourire aux lèvres...

              Quel langage pour mon script?

              × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
              × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
              • Editeur
              • Markdown