OVH Cloud OVH Cloud

MISC 10 : les VPNs

11 réponses
Avatar
Frederic Raynal
Bonsoir,

J'ai le plaisir de vous annoncer la sortie de MISC 10 consacré aux VPNs.


* Témoignage : le cercle de la sécutité
* Champ libre : naissance du French honeynet Project
* Crypto : échange de clés Diffie-Helman
* Dossier : VPN (Virtual Private Network)
o introduction aux VPN (notions et IPSec)
o sécurisation des communications Wifi avec IPSec
o infrastructure combinant concentrateur VPN IPSec, Dial-In,
L2TP et authentification forte
o tunnels et VPN légers
* Programmation : cheval de Troie furtif sous Windows, mécanisme
* d'injection de code
* Système : les compromis temps-mémoire ou comment cracker un mot de
* passe Windows en 5 secondes
* Fiches pratiques :
o configurer IPSec avec Windows 2000
o configurer IPSec avec Linux
o configurer IPSec avec les BSD et Mac OS X
* Science : attaques de protocoles RSA


<message personnel>
Toute ma sympathie à l'équipe de Pirate Mag : vivement qu'on se retrouve
côte à côté dans les rayonnages !
</message personnel>

--
Frederic RAYNAL
http://www.security-labs.org/
Redacteur en chef de M.I.S.C.
Multi-Systems & Internet Security Cookbook

10 réponses

1 2
Avatar
Christophe Casalegno
Le Mon, 03 Nov 2003 23:42:52 +0000, Frederic Raynal a
écrit :

Bonsoir,

J'ai le plaisir de vous annoncer la sortie de MISC 10 consacré aux VPNs.


Désolé mais tu fais chier ;)

Je viens de faire une commande sur amazon avec bouquins sur vpns et
ipsec... J'en fais quoi maintenant ? GRRRR

PS : bon il y a de grandes chances que ce forum ne passe pas la
modération, vu que je refuse de m'auto approuver sur ce genre de post,
mais il fallait que ca sorte dans l'instant :)

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.

Avatar
Eric Belhomme
"Christophe Casalegno" wrote in
news::

Je viens de faire une commande sur amazon avec bouquins sur vpns et
ipsec... J'en fais quoi maintenant ? GRRRR

bah, j'aime bien misc, mais y'aura probablement pas dans ses quelques

dizaines de pages tout ce que tu peux avoir dans tes bouquins de 800
pages...
Maintenant si vraiment ca t'emmerde, contactes-moi par mail, et je te
communiquerai mon adresse postale ;D

--
Rico (RicoSpirit) - http://www.ricospirit.net
Pour en savoir autant que moi sur INN (c.a.d. pas grand chose !) :
http://www.ricospirit.net/inn/

Avatar
Eric Masson
"Frederic" == Frederic Raynal writes:






Bonjour,

Frederic> J'ai le plaisir de vous annoncer la sortie de MISC 10
Frederic> consacré aux VPNs.

Bonne mouture, comme d'habitude :)

Il y a par contre une connerie ou deux à propos de racoon dans la partie
configuration des clients bsd :
- Négociation des policies [ man 5 racoon.conf /generate policy ]
- Développement non threadé présenté comme une faiblesse sur des
systèmes qui n'ont pas encore de support threading natif dans leurs
versions stables respectives.
- L'article est un poil biaisé OpenBSD, mais c'est pas bien grave ;)

Eric Masson

--
coucou m'man! Fais-moi plaisir, réagis, que je puisse t'humilier en
public!
-+- Attila in <http://www.le-gnu.net> : Bonne fête maman -+-





Avatar
Steph
Bonsoir,

J'ai le plaisir de vous annoncer la sortie de MISC 10 consacré aux VPNs.


Çà tombe bien :) !

Je viens de tester PPTP sous Windows (oui, je sais... XP home), en
suivant les indications de la page 43.

Quelle surprise après un redémarrage: le password saisi pour le serveur
a remplacé celui de ma session admin :(

Bon à savoir pour vous éviter quelques frayeurs...

Steph

--
Enlever l'adresse bidon invalide pour m'écrire

Avatar
Eric Razny
"Steph" a écrit dans le message
de news:3fa7b8b7$0$223$

Je viens de tester PPTP sous Windows (oui, je sais... XP home), en
suivant les indications de la page 43.

Quelle surprise après un redémarrage: le password saisi pour le serveur
a remplacé celui de ma session admin :(

Bon à savoir pour vous éviter quelques frayeurs...


Tu crois!?

C'est de savoir ça moi, qui me donne plutôt des frayeurs!?

Et tu fais comment pour savoir si rien d'autre n'a changé? :)

Eric.

Avatar
Steph

"Steph" a écrit dans le message
de news:3fa7b8b7$0$223$


Je viens de tester PPTP sous Windows (oui, je sais... XP home), en
suivant les indications de la page 43.

Quelle surprise après un redémarrage: le password saisi pour le serveur
a remplacé celui de ma session admin :(

Bon à savoir pour vous éviter quelques frayeurs...



Tu crois!?

C'est de savoir ça moi, qui me donne plutôt des frayeurs!?


Ben... quand tu n'arrives plus à rentrer dans ta session admin... t'es
mal :d (scan NAV + F-Prot sous Dos, réparation XP...), jusqu'au "Mais
c'est bien sûr !": essai du pass VPN ;)

Et tu fais comment pour savoir si rien d'autre n'a changé? :)


Au jour le jour ;)
Ah si ! 2 ports ouvert dans le FW XP, de mémoire 1723 et un autre.

À ce sujet, imaginons un virus du type Blaster/Lovsan qui modifie le
pass de la session en cours (en supposant que c'est l'admin, et la seule
admin), quels sont les moyens pour récupérer/modifier ce pass ?

Secundo, comment faire apparaitre à l'invite sessions le compte
"Administrateur" en plus des autres ?

Steph
--
Enlever l'adresse bidon invalide pour m'écrire


Avatar
nicolas_bernier2003
Frederic Raynal wrote in message news:<3fa6a8ee$0$23700$...
Bonsoir,

J'ai le plaisir de vous annoncer la sortie de MISC 10 consacré aux VPNs.


* Témoignage : le cercle de la sécutité
* Champ libre : naissance du French honeynet Project
* Crypto : échange de clés Diffie-Helman
* Dossier : VPN (Virtual Private Network)
o introduction aux VPN (notions et IPSec)
o sécurisation des communications Wifi avec IPSec
o infrastructure combinant concentrateur VPN IPSec, Dial-In,
L2TP et authentification forte
o tunnels et VPN légers
* Programmation : cheval de Troie furtif sous Windows, mécanisme
* d'injection de code
* Système : les compromis temps-mémoire ou comment cracker un mot de
* passe Windows en 5 secondes
* Fiches pratiques :
o configurer IPSec avec Windows 2000
o configurer IPSec avec Linux
o configurer IPSec avec les BSD et Mac OS X
* Science : attaques de protocoles RSA

En tout cas félicitations sur votre article sur la guerre de

l'information que je viens de lire avec retard.
C'est passionnant et inquiétant. J'ai aspergé mon PC d'eau bénite !

Bravo à l'équipe

Avatar
Ewa (siostra Ani)
Nicolas Bernier wrote:

En tout cas félicitations sur votre article sur la guerre de
l'information que je viens de lire avec retard.
C'est passionnant et inquiétant. J'ai aspergé mon PC d'eau bénite !


"N'y voyez rien d'autre qu'une fiction", cf. l'édito dans le même numéro...


Ewcia

Avatar
Roland Garcia
Frederic Raynal wrote in message news:<3fa6a8ee$0$23700$...


J'ai le plaisir de vous annoncer la sortie de MISC 10 consacré aux VPNs.



En tout cas félicitations sur votre article sur la guerre de
l'information que je viens de lire avec retard.
C'est passionnant et inquiétant. J'ai aspergé mon PC d'eau bénite !


Si ce sujet vous intéresse le N°44 de la revue Infosecu/CNRS lui est
entièrement consacré:
http://www.cnrs.fr/Infosecu/num44.pdf

Roland Garcia


Avatar
nicolas_bernier2003
En tout cas félicitations sur votre article sur la guerre de
l'information que je viens de lire avec retard.
C'est passionnant et inquiétant. J'ai aspergé mon PC d'eau bénite !


"N'y voyez rien d'autre qu'une fiction", cf. l'édito dans le même numéro...


Certes mais les outils existent et je doute qu'ils ne soient pas utilisés ;-)


1 2