<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Naeh.net &#187; sécurité</title>
	<atom:link href="http://naeh.net/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://naeh.net</link>
	<description>Le mémo du développeur</description>
	<lastBuildDate>Thu, 09 Sep 2010 15:30:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Kernel Linux coredump, vulnérabilité détectée</title>
		<link>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/</link>
		<comments>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/#comments</comments>
		<pubDate>Tue, 11 Dec 2007 13:34:59 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[coredump]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[probleme]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://naeh.net/index.php/kernel-linux-coredump-vulnerabilite-detectee/</guid>
		<description><![CDATA[Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.
blake frantz a rapporté une vulnérabilité, classifiée comme "faiblement critique", dans le kernel Linux, qui pourrait être exploitée par un utilisateur local malveillant pour révéler des informations sensibles.
La vulnérabilité est due à une erreur dans la fonction "do_coredump()" du [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.</strong></p>
<p>blake frantz a rapporté une vulnérabilité, classifiée comme "faiblement critique", dans le kernel Linux, qui pourrait être exploitée par un utilisateur local malveillant pour révéler des informations sensibles.</p>
<p>La vulnérabilité est due à une erreur dans la fonction "do_coredump()" du script "fs/exec.c" qui ne vérifie par correctement l'ID de l'utilisateur d'un fichier core dump, lorsque les informations sont insérées dans ce fichier. Cette erreur peut être exploitée pour obtenir l'accès à des informations sensibles en incitant une application ayant un autre ID utilisateur à saisir ses données dans un fichier déjà existant.</p>
<p>La vulnérabilité a été rapportée pour les versions 2.4.x et 2.6.x antérieures à la version 2.6.24-rc4.<br />
Le fournisseur propose la mise à jour 2.6.24-rc4 pour combler cette vulnérabilité.</p>
<p>Source : <a href="http://www.zataz.com" target="_blank">Kataz.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécuriser une Debian</title>
		<link>http://naeh.net/securiser-une-debian/</link>
		<comments>http://naeh.net/securiser-une-debian/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Serveur]]></category>

		<guid isPermaLink="false">http://wp.naeh.info/?p=11</guid>
		<description><![CDATA[Ici nous allons voir comment sécuriser un serveur tournant sous Debian :
Toutes ses commandes sont a exécuter en tant que root
Se protéger contre les Smurf Attack:
# echo "1" &#62; /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Eviter le source routing:
# echo "0" &#62; /proc/sys/net/ipv4/conf/all/accept_source_route
Se protéger des attaques de type Syn Flood:
# echo "1" &#62; /proc/sys/net/ipv4/tcp_syncookies

# echo "1024" &#62; /proc/sys/net/ipv4/tcp_max_syn_backlog

# echo "1" &#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Ici nous allons voir comment sécuriser un serveur tournant sous Debian :<br />
Toutes ses commandes sont a exécuter en tant que <em>root</em></p>
<p>Se protéger contre les Smurf Attack:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts</pre>
<p>Eviter le source routing:</p>
<pre># echo "0" &gt; /proc/sys/net/ipv4/conf/all/accept_source_route</pre>
<p>Se protéger des attaques de type Syn Flood:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/tcp_syncookies

# echo "1024" &gt; /proc/sys/net/ipv4/tcp_max_syn_backlog

# echo "1" &gt; /proc/sys/net/ipv4/conf/all/rp_filter</pre>
<p>Désactivez l'autorisation des redirections ICMP:</p>
<pre># echo "0" &gt; /proc/sys/net/ipv4/conf/all/accept_redirects

# echo "0" &gt; /proc/sys/net/ipv4/conf/all/secure_redirects</pre>
<p>Eviter le log des paquets icmp erroné:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses</pre>
<p>Active le logging des packets aux adresses sources falficiées ou non routables:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/conf/all/log_martians</pre>
<p>Source : <a href="http://www.dedibox-news.com/doku.php?id=distrib:debian:securiser_sa_debian" target="_blank">http://www.dedibox-news.com/doku.php?id=distrib:debian:securiser_sa_debian</a></p>
<p>Pour en discuter c'est par ici : <a href="http://naeh.net/forum/index.php?topic=14.0" target="_blank">http://naeh.net/forum/index.php?topic=14.0</a></p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/securiser-une-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
