Filed under Firewall, Linux, Sécurité by Aghiles
Les AETs (Advanced Evasion Techniques) sont des méthodes évoluées de techniques d’évasion. Ce que l’on appel technique d’évasion, c’est permettre de passer outre les systèmes de détection & prévention d’intrusions (IDS/IPS) en faisant en sorte que données soient ignorées par ces intelligences de sécurité mais prisent en compte par les systèmes d’exploitations (la cible). Des [...]
Continue Reading "Sécurité – AETs (Advanced Evasion Techniques)"
Advanced Evasion Technique,
AET,
AET - Advanced Evasion Technique,
aghiles,
Hacker,
hacking,
IDS,
IPS,
sécurité,
Stonesoft
27 May 2012 at 10 h 14 min
Filed under Cisco, IronPort, Non classé, Proxy, Sécurité, Url filtering by Aghiles
Packet Capture est un outil permettant de réaliser une capture de trame dans le cadre d’un debug des flux transitant à travers un équipement CISCO IronPort qui fonctionne avec le système d’exploitation AsyncOS. Cette commande est similaire à l’outil TcpDump (également disponible sur AsyncOS). Ci-dessous un exemple d’utilisation de l’outil Packet Capture en CLI (ligne [...]
Continue Reading "Cisco – IronPort – Utilisation de “Packet Capture”"
CISCO,
IronPort,
Packetcapture,
s660
21 April 2012 at 18 h 20 min
Filed under Checkpoint, Fortigate, Juniper, Juniper SSG, Sécurité by Aghiles
Voici une commande très utile pour réaliser le diagnostique d’un flux sur un pare-feu Juniper ISG. Cette commande permet de d’analyser un trafic particulier afin d’y étudier le comportement dans le cadre d’un problème rencontré en production par exemple. Pour l’exemple ces commande ont été appliquées sur un Juniper ISG 2000 Ci-dessous les étapes pour [...]
Continue Reading "Juniper – Utilisation du mode debug flow sur Juniper ISG"
aghiles,
dbuf,
Debug flow,
Juniper,
SSG,
SSG 2000
17 March 2012 at 20 h 47 min
Filed under Commutation, Extreme Network, Xos by User
Il peut être nécessaire de procéder à une réinitialisation des paramètres d’un commutateur en vue d’un reconditionnement logique. Ce reconditionnement nécessite d’effectuer une remise à zéro des paramètres de l’équipement. Afin de réaliser cette action, deux commandes permettent de réaliser cette tâche sur le système d’exploitation XOS d’Extreme Network. La première commande est “unconfigure [...]
Continue Reading "Extreme Network – Reinitialisation d’un commutateur en mode usine"
black diamond,
CLI,
command line interface,
extreme network,
operating system,
Reinitialisation d'un commutateur en mode usine,
summit,
switching,
unconfigure,
XOS
13 November 2011 at 15 h 10 min
Filed under ASA, Cisco, Firewall, PIX/ASA, Sécurité by User
La mise en œuvre des listes de contrôle d’accès sur les équipements Cisco ASA peut être un filtrage basé sur les informations suivantes : Protocole de niveau 7 (web vpn) Protocole de niveau 4 (TCP/UDP) Protocole de niveau 3 (IP, IPX, SPX, ICMP ……) Protocole de niveau 2 (ETHERNET 2 ..) Dans le cadre de ce [...]
Continue Reading "Cisco – Implémenter des ACL sur un pare-feu ASA"
access-list,
ASA,
CISCO,
pix
8 October 2011 at 22 h 10 min
Filed under ASA, Cisco, Firewall, IOS, IPSEC, PIX/ASA, Sécurité, VPN by User
Avec l’accroissement du potentiel de mobilité offert de nos jours par différents modèles d’interconnexions (internet via les telcos filaires, telcos mobile ‘Edge, 3G, UMTS etc …), l’accès distant au système d’information en mode nomadisme représente un moyen facile et économique d’accéder au SI d’une entreprise. Cependant, l’accès distant n’est pas toujours synonyme de respect des [...]
Continue Reading "Cisco – Implémenter un VPN IPSEC en mode Remote access"
aes,
Cisco vpn client,
dial in,
GNS3,
ike oakley,
ipsec,
isakmp,
md5,
remote access,
secure connection,
sha1,
split tunneling,
VPN
16 August 2011 at 12 h 25 min
Filed under ASA, Catalyst, Cisco, Commutation, DNS - BIND, Firewall, IOS, Linux by User
Le service DNS (Domain Name Service) est un système permettant de réaliser une résolution de nom, celui-ci a plusieurs objectifs : Résolution des noms de machines en adresses IP (objectif primaire). Réaliser une résolution inverse (aussi appelé reverse DNS), résoudre une adresse IP en noms de machines. Rechercher l’adresse d’un serveur de messagerie pour l’envoi d’un [...]
Continue Reading "Linux – Mise en oeuvre du service BIND9 (DNS) sous REDHAT"
ASA,
BIND9,
CISCO,
CISCO 3750,
DIG,
DNS,
DOMAIN NAME SERVER,
linux,
nslookup,
ping,
REDHAT,
YUM
2 June 2011 at 11 h 29 min
Filed under ASA, Cisco, Firewall, IOS, IPSEC, PIX/ASA, Sécurité, VPN by User
L’implémentation du protocole IPSEC n’est pas complexe en soit (plus facile à dire lorsqu’on connait le sujet). La bonne intégration de cette technologie sur une infrastructure nécessite de connaitre en amont les différents mécanismes et la logique d’implémentation du constructeur ou éditeur. Dans le contexte de cet article, il sera présenté la logique d’implémentation [...]
Continue Reading "Cisco – ASA/PIX – Mettre en oeuvre un VPN IPSEC Site à site"
Adaptive Security Appliance,
ASA,
CISCO,
debug,
diagnose,
Fortinet,
IKE,
Internet Key Exchange,
ipsec,
isakmp,
OAKLEY,
PAHSE 1,
pix,
secure connection,
sécurité,
UTM,
VPN
5 May 2011 at 11 h 28 min
Filed under AAA, Cisco, IOS, Role Based CLI, Sécurité by User
Cet article a pour objectif de présenter l’implémentation des profils d’accès basés sur des rôles. Ce modèle appelé « role-based cli » par Cisco permet la conception de profils d’accès afin d’administrer les équipements. Ce qui se traduit dans la pratique par la création de profils disposant de privilèges différents dans le cadre de l’exploitation [...]
Continue Reading "Cisco – Définir et configurer une stratégie d’accès (role-based) sur un IOS :"
aghiles,
Aghiles gani,
authentication,
CISCO,
IOS,
profile,
RBAC,
role based,
Role Based Access Control,
sécurité
20 April 2011 at 19 h 23 min
Filed under AAA, Catalyst, Cisco, IOS, Sécurité by User
Cisco a dans le passé conçu un algorithme de chiffrement connu sous le nom de cisco 7 ou Vigenère. Cet algorithme présente un inconvénient non négligeable en terme de sécurité, celui d’être réversible (d’où le terme WEAK souvent utilisé pour définir cet algorithme). Dans ce contexte vous constaterez qu’il existe bien des moyens de retrouver [...]
Continue Reading "Cisco – Retrouver son mot de passe cisco 7"
Blaise de Vigenère,
chiffrement,
CISCO,
cisco 7,
Giovan Battista Bellaso,
password encryption,
sécurité,
vigenère,
weak
3 April 2011 at 17 h 08 min
Filed under Commutation, Extreme Network, Port mirroring, Xos by User
Le port mirroring est une technique permettant la capture et l’analyse d’un Flow d’information (but finale) d’une interface ou d’un vlan à destination d’une interface (physique ou logique) raccordée à un serveur dédié à l’analyse des informations capturés.
Continue Reading "eXtreme Network – Implémenter le port mirroring sur XOS"
extreme network,
LACP,
Port Mirroring,
XOS
13 March 2011 at 13 h 03 min
Filed under Firewall, Fortinet, IPSEC, Sécurité, VPN by User
Ce document a pour objectif de présenter différentes commandes permettant d’aider au diagnostic d’un UTM Fortigate. Ce billet n’a pas pour vocation de présenter l’implémentation et le fonctionnement des différents mécanismes composant le protocole IPSEC. Un article dédié sera mis en ligne prochainement sur ces sujets (je l’espère, le temps est une ressource qui se [...]
Continue Reading "Fortinet – diagnostiquer IPSEC sur un UTM Fortigate"
debug,
DIAG DEBUG,
diagnose,
Fortigate,
Fortinet,
IKE,
Internet Key Exchange,
ipsec,
isakmp,
OAKLEY,
PAHSE 1,
secure connection,
sécurité,
UTM,
Virtual Pri,
VPN
18 February 2011 at 23 h 32 min
Filed under DHCP, Firewall, Fortinet by User
Ce petit tutoriel à pour objectif d’aider au diagnostique du service DHCP sur un UTM fortigate. Ces commandes sont valables sur la version 4.0 du FortiOS (de mémoire déjà présente en version 3)
Continue Reading "Fortinet – Diagnostiquer le service DHCP"
DHCP,
DHCPC,
DIAG DEBUG,
Fortigate,
Fortinet,
Fortios
18 February 2011 at 21 h 11 min
Filed under Debian, Linux by User
Debian Etch (noyau 2.6.18-6) ne possède pas les pilotes nécessaires aux nouveaux chipsets Broadcom présents dans les serveurs Dell PowerEdge R300. Ce tutoriel à pour objectif de présenter les étapes nécessaire à l’installation des pilotes.
Continue Reading "Linux – Installer une carte réseau Broadcom sur Linux Debian Etch (DELL POWEREDGE)"
aghiles,
Aghiles gani,
Broadcom,
debian etch,
DELL,
driver,
gani,
linux,
network,
réseaux
18 February 2011 at 18 h 21 min
Filed under Debian, Linux, Proxy, Sécurité, Squid, Url filtering by User
Cet article à pour objectif de traiter la mise en place d’un serveur proxy. La mise en œuvre d’un serveur proxy SQUID. A noter que le module Squidguard sera également présenté.
Continue Reading "Squid – Déployer un proxy et implémenter SQUIDGUARD"
filtrage d'url,
linux,
proxy,
reverse proxy,
sécurité,
SQUID,
SQUIDGUARD,
Url filtering
17 February 2011 at 23 h 46 min
Filed under Catalyst, Cisco, HSRP, IOS, IPSLA, NHRP, Routage, Sécurité by User
La technologie HSRP étant démunie d’un tracking de route natif ou d’interface distante, une fonction permet de palier à ce manque. Il s’agit de la mise en œuvre d’une option permettant d’appeler une sonde SLA directement appliquée sur l’interface concernée. Qu’est-ce que IPSLA: IPSLA (Internent Protocol Service Level Agreement) est un service délivré sur les [...]
Continue Reading "Cisco – HSRP avec tracking IPSLA"
aghiles,
aghiles.com,
aghiles.fr,
Hot Standy Redundancy Protocol,
HSRP,
IOS,
IPSLA,
NHRP,
RTR
15 February 2011 at 21 h 11 min
Filed under Cisco, IOS, Netflow by User
Netflow est un mécanisme de collecte de données conçu par Cisco dans le but de réaliser la métrologie des flux en transit sur une infrastructure réseau. Netflow permet de répondre à différents besoins: Disposer d’une meilleur visibilité sur la nature des flux en transit (peut aider à construire une cartographie des applications). Auditer une infrastructure [...]
Continue Reading "Cisco – Implémenter netflow sur un routeur"
CISCO,
IOS,
ipflow,
Monitoring,
netflow,
sécurité
15 February 2011 at 21 h 09 min
Filed under Catalyst, Cisco, Commutation, HSRP, IOS, NHRP, Routage, Sécurité by User
HSRP pour Hot Standy Router Protocol est une technologie conçu par Cisco dans le but de permettre une reprise de service du routage en cas de défaillance. HSRP permet de garantir une continuité de service si une anomalie survient dans le cadre l’utilisation de la passerelle sur un réseau utilisant des équipements Cisco.
Continue Reading "Cisco – Présentation et implémentation de HSRP (v1 – v2 & for IPv6)"
Hot Standby Redundancy Protocol,
HSRP
24 January 2011 at 10 h 00 min
Filed under Cisco, IOS, QOS by User
Le traffic shaping ou lissage de flux permet de contrôler un flow de données sur une interface. Le but est de s’assurer que le débit induit par l’ensemble des flux atteignant la limite définis par une stratégie soit contrôlé et limiter l’impact d’un goulet d’étranglement.
Continue Reading "Cisco – traffic shapping sur un routeur"
aghiles,
aghiles.com,
aghiles.fr,
cbs,
class based traffic shaping,
distributed traffic shaping,
dts,
frame relay traffic shaping,
frts,
gts,
qos,
token bucket,
traffic shaping
29 December 2010 at 13 h 22 min
Filed under 802.1Q, Commutation, Extreme Network, Vlan, Xos by User
Ce tuto a pour objectif décrire de manière simplifiée l’implémentation de 802.1Q sur un commutateur eXtreme Network piloté par le système d’exploitation XOS.
Continue Reading "eXtreme Network – Implémentation de 802.1Q sur un commutateur"
aghiles,
aghiles.com,
aghiles.fr,
extreme network,
sécurité,
switching,
tagged,
untagged,
VLAN,
XOS
28 December 2010 at 23 h 51 min
« Older Posts