Faille de sécurité sous Linux
Crasher n'importe quel serveur ou machine Linux, c'est possible si cette faille n'a pas été corrigée sur la machine cible. En effet, toutes les machines équipées du kernel version 2.4 sont vulnérables.
Cette faille est en faite dû à la pile TCP/IP. Cette pile est en fait une table de hashage (afin de gagner du temps) servant à stocker les paquets TCP/IP arrivant sur la machine. Le principe de cette table est de stocker des information dans un tableau dont les cases sont nommables. On utilise une fonction de hashage afin de trouver à partir du contenu la case correspondante. En fonction de la fonction de hashage employée, on peut optimiser le stockage et/ou la vitesse de recherche. Cependant, la plupart des fonctions ont un leger defaut : il peut arriver que dans certains cas 2 valeurs soient dans la même case. Dans ce cas, on va utiliser une liste dans la case pour stocker les données. On peut ainsi stocker plus d'une seule information dans la même case de la table originale. Malheuresement ceci à un coup, et ici il se chiffre en cpu : le parcours dans cette liste est très couteux en ressource processeur. On appele ce phénomène collision.
Maintenant, observons les fonctionnements d'un reseau.Quand vous téléchargez un fichier ou que vous jouez sur un reseau, les informations qui passent par les cartes reseaux ou modems sont divisées en paquets possédant entre autres une adresse source et une adresse destination. Il est possible avec certains logiciels d'envoyer des paquets avec une adresse source differente de la votre, on appelle ca le spoofing. Cela permet par exemple d'acceder à des reseaux que vous ne pouvez acceder avec votre adresse réelle.
Le rapport avec la faille me direz-vous ?
C'est simple, en utilisant la technique de spoofing, on va pouvoir envoyer des paquets avec des adresses totalement fausses à la machine Linux. On choisit très précisement les adresses afin de créer un maximum de collisions au sein de la pile TCP/IP. Toutes les collisions vont ainsi demander une grande quantité de temps processeur et donc consommer toutes les ressources de la machine. Si on parvient à envoyer un assez grand nombre de paquet par seconde à la machine, les ressources consommées seront telles que la machine pourrait planter. Cette attaque est appelée Dos aka Denial Of Service.
Mais alors toutes les machines Linux sont vulnérables, Linux est pas aussi sécurisé que tout le monde le prétend ....
A cela je reponds faux. En effet une parade est de modifier les règles de filtrage du firewall pour que les paquets bidouillés n'arrivent pas dans la pile TCP/IP. Ces paquets passent tout d'abord par une ou plusieurs règles de firewall avant d'atterir dans la pile TCP/IP, la pile defaillante. Ces règles etant regroupées dans des tableaux afin de simplifier les choses. Ainsi, au lieu de bloquer les ports au niveau du tableau (ou table) INPUT, il faut les bloquer un cran avant c'est à dire dans la table PREROUTING. En résume, si vous n'avez pas bloquer cette table comme il est conseillé de le faire, il devient urgent de se mettre à la tache. Si vous n'avez pas le temps, modifiez simplement vos scripts de firewall, les lignes à modifier pour un firewall de type iptables sont celles faisant réference à la table INPUT. Vous la remplacez en PREROUTING et ajoutez '-t nat' avant et le tour est joué.
Le risque est cependant faible, selon les sources de cette faille, il faut un debit d'au moins 400 paquets par seconde afin de crasher la machine. Et la mise en oeuvre de techniques de spoofing ajoutée aux choix des adresses rend cette faille plutôt complexe. Toutefois, plus de sécurité ne fera jamais de mal à personne. Cette news est peut-etre un peu complexe à comprendre mais interressera tous ceux qui comme moi utilisent Linux comme routeur pour partager leur connection ADSL. De plus, un petit tour dans les pages de manuel des commandes vous en dira plus (man nomCommande).
Il est toujours préfèrable de se penser insécurisé et toujours protéger ses machines que de se croire totalement sécurisé !
Sources :
www.secunia.com
La news sur un site de news internet
La news sur RedHat
Dans les boutiques
> Aucun commentaire posté pour le moment. Soyez le premier à réagir...
Rédigée le jeudi 22 mai 2003 à 00h00 par
Michaël Mulkens
Source : infomods
Il n'y a encore aucun commentaire posté
Les commentaires anonymes sont permis, mais il est préférable de s'identifier ou de s'inscrire.
Les principaux bbcode : souligner - gras - italique - www - email - image - citation - code
Actualités relatives
15/12 - Dix ans de chasse aux pirates : l'intern...
29/08 - Un cheval de Troie déguisé en mise à jou...
18/08 - Un nouveau procédé inédit pour le phishi...
14/08 - Après CNN, un cheval de Troie se prend m...
31/07 - Un cheval de Troie dans un message d'UPS
29/07 - Un million de malwares détectés sur inte...
28/07 - Les utilisateurs de Paypal à nouveau la ...
23/07 - Quatre ans ferme pour le roi du pourriel
18/07 - Sécurité, cyber-criminalité : Etat des l...
09/06 - Top 10 des menaces de mai 2008
02/05 - Les spams ont 30 ans, bon anniversaire !
23/04 - Les virus, toute une histoire !
18/04 - Condamnations pour arnaque au minitel
11/04 - Le bordel en 2008 pour les programmes ma...
20/03 - McAfee teste les adolescents
Nouvelles plus récentes
22/05 - 04:56 - Bientôt l'été... et ça se voit !
22/05 - 08:03 - Les néons n'en ont plus pour longtemps...
22/05 - 16:24 - Graveur externe multi-fonctions
22/05 - 16:36 - Sim Tchou Tchou
22/05 - 16:54 - Un mod psychédélique...
22/05 - 18:18 - Tricherie de la part d'MSI [MAJ 21:00]
22/05 - 20:46 - Refroidisseur Coolink en test.
22/05 - 21:56 - Titan DWC-A1
23/05 - 13:35 - Guide de Watercooling
23/05 - 15:17 - Convertissez les avi en video-cd
23/05 - 15:45 - Enter the matrix, meilleure vente
23/05 - 15:50 - Drivers 2.42 pour le Nforce 2
23/05 - 20:49 - Breed... la démo... ENFIN
24/05 - 03:57 - Vantec Rounded Color Cables
24/05 - 04:07 - Nvidia retire ses nouveaux drivers nForce
Nouvelles plus anciennes
21/05 - 19:21 - Vous voulez télécharger de la musique ?
21/05 - 15:06 - Un Commodore super puissant
21/05 - 14:45 - Informanews change de look
21/05 - 04:40 - Reseaux P2P sous linux, un client innovant pour...
20/05 - 04:46 - Via Epia M10000, le test
19/05 - 20:32 - Drivers 2.41 pour le Nforce 2
19/05 - 18:58 - Enter the matrix, pas si bien finalement
19/05 - 18:52 - Baladeur MP3 NAPA en test
19/05 - 18:47 - PC aquarium avec poissons et tout...
19/05 - 18:33 - Enter the matrix, premier test francophone
19/05 - 15:54 - Postal 2 en test sur Info-G
19/05 - 14:37 - Winrar 3.20 Final
19/05 - 14:14 - Ventirads TR2 M1 et M2
19/05 - 02:28 - Tueur de cheval...
19/05 - 02:05 - Les noires sont si sexy... second volet
COMMENTAIRES :
Suivre l'évolution des commentaires de cette actualité via le flux rss 