Adresse Ip, proxy et piratage....

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: 11 Juil 2005

Message le Mer Juil 27, 2005 17:02

je crois justement que c'est l'interêt du proxy...ne pas savoir...


Cendrillon
WRInaute accro
WRInaute accro
 
Messages: 4940
Inscription: 17 Aoû 2004

Message le Mer Juil 27, 2005 17:06



Cendrillon
WRInaute accro
WRInaute accro
 
Messages: 4940
Inscription: 17 Aoû 2004

Message le Jeu Juil 28, 2005 8:16

BadProcESs a écrit:Ce que je dis moi, c'est que si le ou les types sont des "pros", ils vont faire du cascading sur des proxys équipés de backdoor au préalable, afin de pouvoir effacer le tracing...

oui, c'est vrai, tu as raison Bad, il y a toujours moyens de rester anonymes ... mais avec la lutte anti terroriste les législations se ressèrent et les moyens d'investigation sont de plus en plus efficaces ...

par ailleurs, il faut garder à l'esprit que les différents outils existants (poxy et autres) sont destinés à pouvoir surfer anonymement essentiellement pour préserver les aspects confidentialité et sécurité mais pas pour permettre à un internaute de commettre des délis impunéments ... :wink:


BadProcESs
WRInaute accro
WRInaute accro
 
Messages: 2657
Inscription: 28 Juil 2003

Message le Jeu Juil 28, 2005 8:44

Certe, mais moi je prennai l'extrème dans mon exemple.
Un véritable pirate qui sait s'y prendre ne laissera AUCUNE trace, législations renforcé ou pas.

J'ai pris l'exemple simple du cascading sur proxy équipé de backdoor : A la fin de son méfait, le pirate accède aux tables de routage et flush les logs. Dans ce cas précis, rien à faire...

Alors c'est vrais que ce n'est pas à la porté du premier péquin venu (et heureusement d'ailleurs), mais c'est faisable.


waner
WRInaute discret
WRInaute discret
 
Messages: 80
Inscription: 28 Juin 2005

Message le Jeu Juil 28, 2005 9:03

Les brigades spéciales de Gendarmerie luttant contre la cybercriminalité utilisent le logiciel de chez Visualware http://www.visualroute.com/index.html pour tracker les IP.
Moi j'avais contacté mon fournisseur d'accès de l'époque et j'avais envoyé une copie d'écran du résultat Visualware. Le FAI m'a répondu très aimablement disant qu'il allait faire le nécessaire, et... plus jamais eu de problèmes.


Cendrillon
WRInaute accro
WRInaute accro
 
Messages: 4940
Inscription: 17 Aoû 2004

Message le Jeu Juil 28, 2005 11:33

BadProcESs a écrit:J'ai pris l'exemple simple du cascading sur proxy équipé de backdoor : A la fin de son méfait, le pirate accède aux tables de routage et flush les logs. Dans ce cas précis, rien à faire...

concernant le cascading, qu'il y ait un ou plusieurs proxy en cascade ne change pas grand chose (plus de gens à contacter) ... par contre effectivement si les internautes on des backdoor pour effacer les tables de routages ... alors là c'est imparrable ... mais il y en a combien dans ce cas là ?

BadProcESs a écrit:Alors c'est vrais que ce n'est pas à la porté du premier péquin venu (et heureusement d'ailleurs), mais c'est faisable.

c'est un peu là où je voulais en venir ... :lol:

simpson
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 11 Juil 2003

Re: Adresse Ip, proxy et piratage....

Message le Sam Juil 30, 2005 1:20

yuston a écrit:Bonjour,....
Supposons que mon site a été piraté. Qu'est ce que je fais en premier? Je regarde les logs Apache...


Tu regarde les logs tout court, pas seulement ceux d'apache !

yuston a écrit:Je constate une adresse IP qui a visité beaucoup de pages de mon site même les pages réservées à l'admin. Donc je peux en conclure que le pirate avait cette adresse IP.


Tu peux en déduire qu'une machine à consulté beaucoup de pages, dont celles qui sont réservées à l'admin...

yuston a écrit:J'ai relevé l'heure, l'IP et quelques pages auxquelles il a visité.


Quelle heure ? L'heure GMT, l'heure CEST, PST ?

yuston a écrit:Ma question, comment vérifier s'il n'utilise pas un proxy pour se connecter, et si oui, dans ce cas, comment je pourrai faire pour obtenir son vrai adresse IP.


A priori, ce n'est pas ton problème. Si il s'agit de déposer une plainte, ce sont les autorités judiciaires qui se chargeront des recherches. Pour ton information tu peux utiliser whois pour obtenir des informations sur une IP mais elles se limitent à ce que veux bien fournir le FAI. J'ai un petit outil dont je me sert pour la résolution inverse sur http://www.outils-web.2-aaz.com/

yuston a écrit:Si j'ai son adresse IP réel, que dois-je faire pour entreprendre une procédure judiciaire? Et quelles sont les preuves que je dois fournir que mon site a bien été hacké,....etc....


Tu dois relever le plus de preuves possible de l'intrusion : logs, fichiers modifiés ou endommagés par le pirate, listings avecs dates et heures des fichiers modifiés, etc.

Les informations doivent être le plus précises possible. Si tu en as la possibilité, tu fais expertiser le système par un professionnel.

Tu graves le tout sur un CD-ROM que tu déposera en même temps que ta plainte à l'OCLCTIC (http://www.interieur.gouv.fr/rubriques/c/c3_police_nationale/c3312_oclctic ). Ces informations seront utilisées par les juges pour délivrer des commissions rogatoires aux fins d'enquête.

IL NE FAUT PAS CONTACTER LE FAI DIRECTEMENT.
En agissant de la sorte, les preuves risquent de disparaitre avant l'intervention de la justice.

L'essentiel est d'agir vite, méticuleusement et discrètement, pour ne pas avertir le(s) pirate(s) d'une action en cours et éviter la disparition des preuves sur les machines depuis lesquelles les faits ont été perpetrés.

squawk
WRInaute accro
WRInaute accro
 
Messages: 5985
Inscription: 22 Mar 2004

Message le Sam Juil 30, 2005 1:55

ben déja tu fais un whois pour voir d'ou ça vient si c'est un fai connu par exemple mais bon j'en doute, genre avec ça : http://www.geektools.com/whois.php

si c'est un FAI il va te donner lequel mais de toute façon si c'est un vrai hackeur t'as quasiment aucune chance de le retrouver... rien que déja si c'est un étranger c'est même pas la peine.... sauf si y'a des millions d'€ en jeu et encore...


yuston
WRInaute impliqué
WRInaute impliqué
 
Messages: 800
Inscription: 24 Sep 2004

Message le Sam Juil 30, 2005 20:58

Merci beaucoup de vos réponses!!!!

Oziris
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 2
Inscription: 27 Juin 2005

Message le Ven Aoû 26, 2005 14:04

yuston a écrit:je vois une adresse ip, comment je fais pour savoir si c'est une ip réelle ou une ip "empruntée"??


- tu commence par questionné un service de whois, si ca te donne un nom de FAI, c'est que ce n'est pas une adresse empreintée.
Dans le cas contraire.

- tu peut faire une recherche sur google avec l'adresse ip et le mot "proxy"
ex : "127.0.25.215 proxy"
avec un peu de chance ca te donne un site ou l'adresse en question est listée comme etant un proxy anonyme.
J'ai fait ca plusieur fois et ca a quasiement toujour marché.

A+


yuston
WRInaute impliqué
WRInaute impliqué
 
Messages: 800
Inscription: 24 Sep 2004

Message le Ven Aoû 26, 2005 19:23

Merci beaucoup de l'information!

Vraiment trop bien ce forum lol... on trouve des gens compétents dans tous les domaines :)

++

Maxhack
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 1
Inscription: 6 Aoû 2006

Message le Dim Aoû 06, 2006 11:43

je vois une adresse ip, comment je fais pour savoir si c'est une ip réelle ou une ip "empruntée"??


Tu télécharge Multiproxy tu rentre ladresse du proxy et tu teste pour savoir si c'est un proxy

Rien de plus simple :wink:

SInon il n'ya pas moyen de remonter une chaine de proxy jusq'a son vrai IP ?? Ca m'interesserait de savoir ... Si il y ' a des conaisseurs

Adresse Ip, proxy et piratage....

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité