Bonsoir,
J’ai une situation pour laquelle je ne sais pas si je dois m’inquièter ou non. Je me considère entre un débutant et un intermédiaire sur mon ordinateur debian. En effet, j’y ai installé un serveur SSH, NTP et Bacula pour l’instant et tout semble fonctionner (jusqu’à maintenant) (Version etch, en passant). J’ai eu aussi à jouer avec les règles de Iptables pour m’assurer que mon ordinateur ait été suffisament protégé même s’il se situe en arrière d’un routeur Linksys.
J’ai aussi pris l’habitude de lire régulièrement mes fichiers journaux (particulièrement auth.log et syslog) pour détecter les anomalies. Dernièrement (en fait hier) j’ai reçu plusieurs messages d’Iptables sur syslog concernant des paquets d’informations non-autorisés. En voici deux exemples:
Dec 5 19:46:21 localhost kernel: IN=eth1 OUT= MAC=XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX SRC=66.102.1.104 DST=192.168.XX.101 LEN=40 TOS=0x00 PREC=0x00 TTL=255 ID=10961 PROTO=TCP SPT=80 DPT=44993 WINDOW=0 RES=0x00 RST URGP=0
Dec 5 21:18:50 localhost kernel: IN=eth1 OUT= MAC=XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX SRC=74.54.73.229 DST=192.168.XX.101 LEN=40 TOS=0x00 PREC=0x00 TTL=255 ID=13558 PROTO=TCP SPT=80 DPT=34638 WINDOW=0 RES=0x00 RST URGP=0
(J’ai mis des « XX » pour me garder une petite gêne )
J’en avais reçu par le passé un de temps en temps. Mais hier c’était 12 en l’espace de deux heures et de 4 adresses IP différentes. Ça a évidemment attiré mon attention.
Donc si j’ai bien compris, il s’agit de:
[ul][li]Paquets reçus[/li]
[li]À partir du port d’un serveur web (80)[/li]
[li]Sur un port aléatoire de mon ordinateur[/li]
[li]Qui visait mon ordinateur en particulier (pas un broadcast)[/li][/ul]
Je crois avoir bien configuré mon routeur. Il n’y a qu’une redirection pour le port SSH pour que je puisse accéder à mon ordinateur à distance. Et pourtant je ne comprends pas comment quelqu’un a pu se rendre jusqu’à mon ordinateur.
Est-ce que c’est déjà arrivé à quelqu’un? Est-ce que je peux faire quelque chose pour améliorer la sécurité de mon ordinateur? Est-ce que je devrais m’inquièter de la situation?
Merci
Evens