<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Nouvelles Technologiessecurity | Blog Nouvelles Technologies</title>
	<atom:link href="http://www.blog-nouvelles-technologies.net/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blog-nouvelles-technologies.net</link>
	<description>technologiquement parlant, nous vivons une époque privilégiée</description>
	<lastBuildDate>Wed, 08 Feb 2012 14:14:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hacking: premier botnet de serveurs linux découvert</title>
		<link>http://www.blog-nouvelles-technologies.net/hacking-premier-botnet-de-serveurs-linux-decouvert/</link>
		<comments>http://www.blog-nouvelles-technologies.net/hacking-premier-botnet-de-serveurs-linux-decouvert/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 07:23:00 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Nouvelles Technologies]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google-wave]]></category>
		<category><![CDATA[googlewave]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[searchengine]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[trends]]></category>
		<category><![CDATA[web2.0]]></category>

		<guid isPermaLink="false">http://www.blog-nouvelles-technologies.net/?p=1030</guid>
		<description><![CDATA[La news slashdot de ce week-end annonce la découverte de cette nouvelle évolution dans la technique des hackers. Le terme de découverte porte à discussion, mais s&#8217;intéresser à cette info est une bonne opportunité de se tenir un peu au courant de ce qui se passe dans le monde du &#8220;hacking black hat&#8220;. Je parle ici de &#8220;hacking black hat&#8221; car on de donne pas toujours au terme &#8220;hacking&#8221; la bonne signification. Au départ il s&#8217;agit plutôt de haute compétences informatiques accordées a des passionnés nullement mal intentionnés. En gros la sommité des techniciens qui cultivent l&#8217;éthique, l&#8217;amour de la connaissance, le dépassement de soi et bien sur une grande ingéniosité. Les &#8220;black hats&#8221; vous l&#8217;avez compris sont des gens qui emploient les même compétences a des fins malhonnêtes. Il s&#8217;agit ici de mon point de vue mais peut être que le votre est différent? Botnet Les botnets sont de larges réseaux de machines compromises et contrôlées de manière globale et centralisée. Ce groupe de machine est alors prêt a répondre aux ordres du pirate: attaquer toutes en même temps un site internet (ddos), envoyer du spam à des millions de mail, voir revendre ce réseaux! Serveurs linux compromis Habituellement [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1036" title="pirate1" src="http://www.blog-nouvelles-technologies.net/wp-content/uploads/2009/09/pirate1.gif" alt="pirate1" width="248" height="166" />La <a href="http://linux.slashdot.org/story/09/09/12/1413246/First-Botnet-of-Linux-Web-Servers-Discovered?from=rss">news slashdot de ce week-end</a> annonce la découverte de cette nouvelle évolution dans la technique des <strong>hackers</strong>. Le terme de découverte porte à discussion, mais s&#8217;intéresser à cette info est une bonne opportunité de se tenir un peu au courant de ce qui se passe dans le monde du <strong>&#8220;hacking black hat</strong>&#8220;.</p>
<p>Je parle ici de <strong>&#8220;hacking black hat</strong>&#8221; car on de donne pas toujours au terme &#8220;hacking&#8221; la bonne signification. Au départ il s&#8217;agit plutôt de haute compétences informatiques accordées a des passionnés nullement mal intentionnés. En gros la sommité des techniciens qui cultivent l&#8217;éthique, l&#8217;amour de la connaissance, le dépassement de soi et bien sur une grande ingéniosité. Les &#8220;black hats&#8221; vous l&#8217;avez compris sont des gens qui emploient les même compétences a des fins malhonnêtes. Il s&#8217;agit ici de mon point de vue mais peut être que le votre est différent?</p>
<h2>Botnet</h2>
<p>Les botnets sont de larges réseaux de machines compromises et contrôlées de manière globale et centralisée. Ce groupe de machine est alors prêt a répondre aux ordres du pirate: attaquer toutes en même temps un site internet (ddos), envoyer du spam à des millions de mail, voir revendre ce réseaux!</p>
<h2>Serveurs linux compromis</h2>
<p>Habituellement les machines constituant le botnet fonctionnent sous windows. Ces pc zombies sont récoltés en masse grâce a des failles de sécurité non corrigées (oubli d&#8217;update du système, pas de firewall..). La nouveauté ici est que ces machines <strong>tournent sous linux</strong>.</p>
<p>Linux n&#8217;est pas exclut des failles de sécurité. Un serveur linux non mis à jour est tout autant cible d&#8217;attaques potentiel que de machine windows. D&#8217;ou ce mini buzz qui laisse porte ouverte aux troll pour savoir quel système est meilleur que l&#8217;autre etc&#8230;.</p>
<p>A mon avis la news slashdot n&#8217;est pas extraordinaire et je soupconne un petit coup de buzz, dont je profite un peu d&#8217;ailleurs. Le truc c&#8217;est que les serveurs dédiés sont de moins en moins chers, donc plus accessibles aux non professionnels mais aussi moins sujets aux attentions d&#8217;un admin sérieux. Et un serveur pas surveillé et mis à jour c&#8217;est un serveur hacké&#8230;</p>
<p>Libre alors au hacker d&#8217;exploiter <strong>toute la puissance de linux </strong>(serveur web, scripting, serveur dns etc..) pour atteindre son but Finalement peut être qu&#8217;un linux &#8220;<strong>hacké</strong>&#8221; fait encore plus le bonheur d&#8217;un <strong>hacker </strong>qu&#8217;un autre os&#8230; non?</p>
<h2>Ressources</h2>
<p><a href="http://www.theregister.co.uk/2009/09/12/linux_zombies_push_malware/">Linux webserver botnet pushes malware • The Register</a></p>
<p><a href="http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/">Dynamic DNS and Botnet of Zombie Web Servers | Unmask Parasites. Blog.</a></p>
<p><a href="http://linux.slashdot.org/story/09/09/12/1413246/First-Botnet-of-Linux-Web-Servers-Discovered?from=rss">Slashdot Linux Story | First Botnet of Linux Web Servers Discovered</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/hacking-premier-botnet-de-serveurs-linux-decouvert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smart grid: paradis des hackers?</title>
		<link>http://www.blog-nouvelles-technologies.net/smart-grid-paradis-des-hackers/</link>
		<comments>http://www.blog-nouvelles-technologies.net/smart-grid-paradis-des-hackers/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 20:35:25 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Nouvelles Technologies]]></category>
		<category><![CDATA[electricity]]></category>
		<category><![CDATA[energy]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smartGrid]]></category>
		<category><![CDATA[technology]]></category>
		<category><![CDATA[trends]]></category>

		<guid isPermaLink="false">http://www.mathieuelie.net/?p=607</guid>
		<description><![CDATA[Les réseaux smart grid présentent des vulnérablités pouvant permettre à des hackers de &#8230; couper le courant Le smart grid c&#8217;est l&#8217;application de l&#8217;informatique en réseaux pour gérer la distribution du courant: régulation, économies d&#8217;énergie, compteurs.. Et bien sur il y a des failles, ce qui permettrait de faire de gros dégâts: couper le courant, provoquer un réaction en chaine touchant des millions de personnes.. On est pas loin d&#8217;un scénario de science fiction parfois,non? Ca parait tellement gros et prévisible et pourtant ca existe&#8230;. &#8216;Smart Grid&#8217; may be vulnerable to hackers &#8211; CNN.com]]></description>
			<content:encoded><![CDATA[<p><strong>Les réseaux smart grid <a href="http://hardware.slashdot.org/article.pl?sid=09/03/22/082236&amp;from=rss">présentent des vulnérablités</a> pouvant permettre à des hackers de &#8230; couper le courant <img src='http://www.blog-nouvelles-technologies.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </strong></p>
<p>Le smart grid c&#8217;est l&#8217;application de l&#8217;informatique en réseaux pour gérer la distribution du courant: régulation, économies d&#8217;énergie, compteurs.. Et bien sur il y a des failles, ce qui permettrait de faire de gros dégâts: couper le courant, provoquer un réaction en chaine touchant des millions de personnes..</p>
<p>On est pas loin d&#8217;un scénario de science fiction parfois,non? Ca parait tellement gros et prévisible et pourtant ca existe&#8230;.</p>
<h5><a href="http://www.cnn.com/2009/TECH/03/20/smartgrid.vulnerability/">&#8216;Smart Grid&#8217; may be vulnerable to hackers &#8211; CNN.com</a></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/smart-grid-paradis-des-hackers/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Quelques trucs en shell bash</title>
		<link>http://www.blog-nouvelles-technologies.net/les-liens-du-20-08-2008-au-22-08-2008/</link>
		<comments>http://www.blog-nouvelles-technologies.net/les-liens-du-20-08-2008-au-22-08-2008/#comments</comments>
		<pubDate>Sun, 24 Aug 2008 10:06:31 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Liens]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[daemon]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[ppp]]></category>
		<category><![CDATA[runonce]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.mathieuelie.net/?p=168</guid>
		<description><![CDATA[Iptables Tutorial 1.2.2 Linux 2.4 Packet Filtering HOWTO: Advice on Packet Filter Design VPN HOWTO: Client How can my shell script test to see if it&#8217;s already running? :: Free Tech Support from Ask Dave Taylor! ppp/A Full ppp-ssh VPN script &#8211; linuxnotes]]></description>
			<content:encoded><![CDATA[<h5><a href="http://iptables-tutorial.frozentux.net/iptables-tutorial.html">Iptables Tutorial 1.2.2</a></h5>
<h5><a href="http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-11.html">Linux 2.4 Packet Filtering HOWTO: Advice on Packet Filter Design</a></h5>
<h5><a href="http://www.linuxselfhelp.com/HOWTO/VPN-HOWTO-4.html#ss4.3">VPN HOWTO: Client</a></h5>
<h5><a href="http://www.askdavetaylor.com/shell_script_test_to_see_if_its_already_running.html">How can my shell script test to see if it&#8217;s already running? :: Free Tech Support from Ask Dave Taylor!</a></h5>
<h5><a href="http://www.hopelesscase.com/linuxnotes/ppp/A_Full_ppp-ssh_VPN_script">ppp/A Full ppp-ssh VPN script &#8211; linuxnotes</a></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/les-liens-du-20-08-2008-au-22-08-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux daemon en c plus syslog</title>
		<link>http://www.blog-nouvelles-technologies.net/les-liens-du-22-07-2008-au-23-07-2008/</link>
		<comments>http://www.blog-nouvelles-technologies.net/les-liens-du-22-07-2008-au-23-07-2008/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 17:29:49 +0000</pubDate>
		<dc:creator>mathieu</dc:creator>
				<category><![CDATA[Liens]]></category>
		<category><![CDATA[c++]]></category>
		<category><![CDATA[daemon]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[tcpdump]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://www.mathieuelie.net/?p=159</guid>
		<description><![CDATA[Syslog : maîtrisez l&#8217;historique Linux Daemon Writing HOWTO Peter Lombardo: Linux Daemon In C Un template simple complet, et didactique sur l&#8217;écriture d&#8217;un demon en c sous linux. dmiessler.com &#124; study &#124; tcpdump recipes Tutorial tcpdump . Trés bonne introduction.]]></description>
			<content:encoded><![CDATA[<h5><a href="http://okki666.free.fr/docmaster/articles/linux068.htm">Syslog : maîtrisez l&#8217;historique</a></h5>
<h5><a href="http://www.netzmafia.de/skripten/unix/linux-daemon-howto.html">Linux Daemon Writing HOWTO</a></h5>
<h5><a href="http://peterlombardo.wikidot.com/linux-daemon-in-c">Peter Lombardo: Linux Daemon In C</a></h5>
<p>Un template simple complet, et didactique sur l&#8217;écriture d&#8217;un demon en c sous linux.</p>
<h5><a href="http://dmiessler.com/study/tcpdump_recipes/">dmiessler.com | study | tcpdump recipes</a></h5>
<p>Tutorial tcpdump . Trés bonne introduction.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blog-nouvelles-technologies.net/les-liens-du-22-07-2008-au-23-07-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

