sécurité

  1. Λ

    Partage Vérifier la sécurité de nos communications

    Salut les potos c'est ReMoi (petit ) topic vite fait sur la sécurité de nos communications bonne lecture:hacker: --Quand nous échangeons des messages numériques, nous sommes persuadés de communiquer avec l'interlocuteur que nous avons choisi. Pour s'en assurer réellement, il faut mettre en...
  2. Kilo-25

    Clés PGP des Membres

    Pour des communications qui nécessiteraient de meilleures précautions, PGP c'est quand même vachement bien. Voici la mienne : -----BEGIN PGP PUBLIC KEY BLOCK----- mQINBFjzLE8BEAC+WEqtEoTjm/2Dak+pPmf/TPLj3cIddTU1EOFwNV8QkRjRcfVY cjiHQB+HWgNB+P5kcgEN2snh30gXrwBUnjwW/dpaANLuveyzF9i5S4X6L9vpcGlO...
  3. Kilo-25

    Tutoriel comment Désactiver l'auto-montage

    C'est dangereux car cela consiste au montage automatique d'un support sur la machine. Une application sympa de l'auto-montage, c'est de bypasser le login avec une badusb, ou encore de voler les identifiants sur une machine vérouillée ;) Pour ceux qui ont Gnome, vous aurez une protection...
  4. Kilo-25

    Partage Accès SSH via Tor

    Ce peut être très pratique quand il s'agit d'accèder à un VPS où l'activité qui y est faite n'est pas très clean. il suffit d'ajouter au fichier de config /etc/ssh/sshd_config le code suivant : ProxyCommand connect -4 -S localhost:9050 $(tor-resolve %h localhost:9050) %p Une indication...
  5. Kilo-25

    Partage Hardening de Sysctl

    Sysctl c'est un fichier de configuration de votre système particulièrement central, et essentiel, il permet de configurer quasiment tout. A savoir d'ailleurs, que depuis le kernel 4.x, il permet même de modifier à chaud le kernel, c'est dire l'importance de ce fichier. Voilà une configuration...
  6. Kilo-25

    Partage Anonymiser sa Config

    Ce titre est assez vague je le reconnais mais pas facile de l'exprimer autrement. A savoir que toute application peut avoir accès à votre configuration et cela diminue les possibilités donc diminue votre entropie d'anonymat. L'astuce c'est d'utiliser une config tour car c'est la machine la plus...
  7. Kilo-25

    Partage Sécuriser Firefox

    Il s'agit de partager un script pour modifier pas mal de paramètres sur son Firefox, notamment l'user agent, la gestion des referers, le cache, la gestion des bugs, et des corrections de vulnérabilités non patchées encore et bien sûr de l'hardening en pur : #!/bin/bash os=`cat /etc/issue.net |...
  8. Kilo-25

    Partage Gestionnaire Luks

    Un petit gestionnaire Luks pour changer rapidement son mot de passe ; ce qui est nécessaire pour ceux qui respectent un changement au moins toutes les semaines : #!/bin/bash media=`zenity --entry --title "Luks" --text "Entrer le disque Luks :"` while [ "1" = "1" ] do menu=$(zenity...
  9. Kilo-25

    Partage Détection des Processus I/O

    Ce sont les processus qui consomment votre CPU et donc sont suceptibles d'être malicieux, mais c'est aussi un bon moyen de dresser des statistiques d'usage d'une machine. watch -n 1 "(ps aux | awk '\$8 ~ /D/ { print \$0 }')" Et voilà ce que cela donne : ( Notez le shred en cours )
  10. Kilo-25

    Partage Se protéger des Fork Bombs

    Les Forks Bombs sont simplement des attaques consistant à répéter indéfinitivement une procédure et notamment un processus en vu de faire un DOS local entraînant un arrêt de la machine. Pour s'en préserver, il est possible de fixer un entier pour définir le nombre maximal de processus autorisés...
  11. Kilo-25

    Partage Effacer un Disque, une clé de manière Sécurisée

    L'effacement sécurisé est nécessaire pour lutter contre une récupération ne serait ce que par un particulier et son Recuva mais encore davantage pour les cybers du 36 ;) shred -v -f -z -n X MEDIA Détails : _ -v pour afficher l'avancement _ -f pour forcer l'opération en cas de support monté _...
  12. Kilo-25

    Partage Désactiver IPv6

    L'IPv6 était censé remplacer l'IPv4 depuis des années seulement pour bien des raions cela n'a pas été adopté. Son soucis c'est qu'elle présente davantage de fragilités mais surtout présente souvent un soucis de sécurité vis à vis du leak notamment. Il est possible d'empêcher l'IPv6 lors de la...
  13. A

    Partage CEHv9

    Certified Ethical Hacker voici la dernière version à ce jour de la certification en sécurité informatique :) le pdf : https://1fichier.com/?yuprtptpw5 virus scan : https://www.virustotal.com/fr/url/5aaf710795920b6a4941e41fb9950cb1c744e00046e50eec9967d7d4390c2142/analysis/1486065817/