Bonjour,

Pour info :

Curieusement depuis +jours je detecte aussi des tentatives d'intrusions,
les adresses ip sont 200.10.106.11 et 212.188.96.149 cependant il ne s'agit
pas d'un ping
mais bien de recherches http de fichiers windows.

A suivre...

Guy


-----Original Message-----
From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]On Behalf Of jose HERBRECHT
Sent: Tuesday, September 25, 2001 7:47 PM
To: Mandrake Confirme; [EMAIL PROTECTED]
Subject: RE: [Confirme] Message d'audite - Est-on entrain de me scanner
ou pire !!!!


Le Mardi 25 Septembre 2001 18:08, jose HERBRECHT scribit :
> En effet InteractiveBastille ne marche pas sur cette version de Mandrake
> sous prétexte que la version de la distribution n?est pas supportée. Ce
qui
> fait que certains services ou restrictions mises normalement en place par
> les sript de Bastille n'ont pas été réalisé.
>
>dl les derniers rpm cooker ( http://fr.rpmfind.net ), le pb est corrigé.
>je ne pense pas que tu ai grand choses à craindre.>

J'arrive pas à ouvrir de seesion avec le broser sur un serveur FTP conteant
le cooker sur ma machine win$
Alors j'ai ouvert une session en mode terminal sur mon serveur linux, j'ai
téléchargé
 - Bastille-1.2.0-2mdk
 - Bastille-Curses-modules-1.2.0-2mdk
 - Bastille-Chooser-1.2.0-2mdk (sait pas à quoi çà sert maais bon c'est
insatllé)

J'ai fait un jolie "rpm -Uvh Bastille*". J'ai lancé InteractiveBastille
.....
Et la toujours le même message !!! :
"This dsitribution version is not yet supported !
Compilation failed in require at /usr/sbin/InteractiveBastille line 256"

et que contient cette ligne ? :

"require Bastille::API;" Et une idée pour rendre heureux ce petit script
récalcitrant ?
Y a-t-il une version encore plus récente de Bastille?


>Pour voir les process qui accèdes à tes ports :
>[]$ lsof -i
>
>mais bon c'est juste un ping
>
>je me demande si ce n'est pas le serveur DNS de ton FAI ...

C'est wanadoo 193.252.19.3 et 193.252.19.4 or ici il s'agit d'une adresse en
80.11.xxx.xxx. Donc je pense pas

>Pour vérifier les règles du firewall :
>[]$ iptables -L
>ou
>[]$ service bastille-firewall status

Les Régles de Bastille sont bien lancée.








Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à