<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://frederic.ple.name/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog-note - Tag - firewall</title>
  <link>http://frederic.ple.name/index.php/</link>
  <atom:link href="http://frederic.ple.name/index.php/feed/tag/firewall/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Sat, 14 Jan 2012 12:23:07 +0100</pubDate>
  <copyright>Tous droits réservés, reproduction interdite</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Le FBI aurait payé des développeurs pour implémenter un backdoor dans l'implémentation IPSEC de OpenBSD</title>
    <link>http://frederic.ple.name/index.php/post/2010/12/15/Le-FBI-aurait-pay%C3%A9-des-d%C3%A9veloppeurs-pour-impl%C3%A9menter-un-backdoor-dans-l-impl%C3%A9mentation-IPSEC-de-OpenBSD</link>
    <guid isPermaLink="false">urn:md5:d4653313d174cb5265e2bfaf3e80e78d</guid>
    <pubDate>Wed, 15 Dec 2010 19:59:00 +0100</pubDate>
    <dc:creator>Fred</dc:creator>
        <category>firewall</category><category>freebsd</category><category>intrusion</category><category>logiciels libres</category><category>openbsd</category><category>os</category><category>reseau</category><category>securite</category><category>vu sur le net</category>    
    <description>    &lt;p&gt;L'affaire vient d'être rendue publique par Theo de Raadt qui a reçu un mail d'un contributeur de la pile IPSEC dont la clause de confidentialité signée avec le FBI a expiré récemment.
Affaire à suivre car :
est-ce que la pile actuelle embarque toujours ces backdoors ?
La pile IPSEC de OpenBSD fut la première implémentation libre de IPSEC. Etant... &lt;a href=&quot;http://frederic.ple.name/index.php/post/2010/12/15/Le-FBI-aurait-pay%C3%A9-des-d%C3%A9veloppeurs-pour-impl%C3%A9menter-un-backdoor-dans-l-impl%C3%A9mentation-IPSEC-de-OpenBSD&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Le FBI aurait payé des développeurs pour implémenter un backdoor dans l'implémentation IPSEC de OpenBSD&lt;/a&gt;&lt;/p&gt;    &lt;div style=&#34;width:100%; text-align: center;&#34;&gt;&lt;div&gt;&lt;script src=&#34;http://www.blogbang.com/demo/js/blogbang_ad.php?id=6b0ef3ffef&#34; type=&#34;text/javascript&#34;&gt;&lt;/script&gt;&lt;/div&gt;&lt;/div&gt;    </description>
    
    
    
          <comments>http://frederic.ple.name/index.php/post/2010/12/15/Le-FBI-aurait-pay%C3%A9-des-d%C3%A9veloppeurs-pour-impl%C3%A9menter-un-backdoor-dans-l-impl%C3%A9mentation-IPSEC-de-OpenBSD#comment-form</comments>
      <wfw:comment>http://frederic.ple.name/index.php/post/2010/12/15/Le-FBI-aurait-pay%C3%A9-des-d%C3%A9veloppeurs-pour-impl%C3%A9menter-un-backdoor-dans-l-impl%C3%A9mentation-IPSEC-de-OpenBSD#comment-form</wfw:comment>
      <wfw:commentRss>http://frederic.ple.name/index.php/feed/atom/comments/877</wfw:commentRss>
      </item>
    
  <item>
    <title>Sortie de OpenBSD 4.7</title>
    <link>http://frederic.ple.name/index.php/post/2010/05/24/Sortie-de-OpenBSD-4.7</link>
    <guid isPermaLink="false">urn:md5:f8c04564aa292819a2630098c23bc1a4</guid>
    <pubDate>Mon, 24 May 2010 09:04:00 +0200</pubDate>
    <dc:creator>Fred</dc:creator>
        <category>firewall</category><category>openbsd</category><category>os</category><category>reseau</category><category>securite</category><category>sysadmin</category><category>unix</category>    
    <description>    &lt;p&gt;OpenBSD 4.7 est sorti la semaine dernière.... &lt;a href=&quot;http://frederic.ple.name/index.php/post/2010/05/24/Sortie-de-OpenBSD-4.7&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Sortie de OpenBSD 4.7&lt;/a&gt;&lt;/p&gt;    &lt;div style=&#34;width:100%; text-align: center;&#34;&gt;&lt;div&gt;&lt;script src=&#34;http://www.blogbang.com/demo/js/blogbang_ad.php?id=6b0ef3ffef&#34; type=&#34;text/javascript&#34;&gt;&lt;/script&gt;&lt;/div&gt;&lt;/div&gt;    </description>
    
    
    
          <comments>http://frederic.ple.name/index.php/post/2010/05/24/Sortie-de-OpenBSD-4.7#comment-form</comments>
      <wfw:comment>http://frederic.ple.name/index.php/post/2010/05/24/Sortie-de-OpenBSD-4.7#comment-form</wfw:comment>
      <wfw:commentRss>http://frederic.ple.name/index.php/feed/atom/comments/865</wfw:commentRss>
      </item>
    
  <item>
    <title>Sortie de OpenBSD 4.5</title>
    <link>http://frederic.ple.name/index.php/post/2009/05/01/Sortie-de-OpenBSD-4.5</link>
    <guid isPermaLink="false">urn:md5:bd90767230b84bb791ffeba44044e7a7</guid>
    <pubDate>Fri, 01 May 2009 09:57:00 +0200</pubDate>
    <dc:creator>Fred</dc:creator>
        <category>firewall</category><category>logiciels libres</category><category>ma petite entreprise</category><category>openbsd</category><category>os</category><category>reseau</category><category>securite</category><category>sysadmin</category><category>unix</category>    
    <description>    &lt;p&gt;La nouvelle version de la rascasse est disponible : openbsd.org... &lt;a href=&quot;http://frederic.ple.name/index.php/post/2009/05/01/Sortie-de-OpenBSD-4.5&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Sortie de OpenBSD 4.5&lt;/a&gt;&lt;/p&gt;    &lt;div style=&#34;width:100%; text-align: center;&#34;&gt;&lt;div&gt;&lt;script src=&#34;http://www.blogbang.com/demo/js/blogbang_ad.php?id=6b0ef3ffef&#34; type=&#34;text/javascript&#34;&gt;&lt;/script&gt;&lt;/div&gt;&lt;/div&gt;    </description>
    
    
    
          <comments>http://frederic.ple.name/index.php/post/2009/05/01/Sortie-de-OpenBSD-4.5#comment-form</comments>
      <wfw:comment>http://frederic.ple.name/index.php/post/2009/05/01/Sortie-de-OpenBSD-4.5#comment-form</wfw:comment>
      <wfw:commentRss>http://frederic.ple.name/index.php/feed/atom/comments/746</wfw:commentRss>
      </item>
    
  <item>
    <title>Ralentir les tentatives d'attaques brutes force sur SSH sous Linux</title>
    <link>http://frederic.ple.name/index.php/post/2009/04/10/Ralentir-les-tentatives-d-attaques-brutes-force-sur-SSH-sous-Linux</link>
    <guid isPermaLink="false">urn:md5:21a1fbf098d47d768513156edc9f27f9</guid>
    <pubDate>Fri, 10 Apr 2009 12:08:00 +0200</pubDate>
    <dc:creator>Fred</dc:creator>
        <category>debian</category><category>firewall</category><category>linux</category><category>logiciels libres</category><category>openbsd</category><category>redhat</category><category>reseau</category><category>securite</category><category>sysadmin</category><category>tutorial</category>    
    <description>    &lt;p&gt;Mea culpa jpc je t'ai affirmé dans mon article sur la façon de ralentir les attaques brute force sous OpenBSD que la même chose n'était pas possible sous Linux !
Et bien si c'est possible.
Il faut charger le module ipt_recent
et faire quelque chose comme cela :
/sbin/iptables -A INPUT -i eth0 \      -m state --state ESTABLISHED,RELATED -j... &lt;a href=&quot;http://frederic.ple.name/index.php/post/2009/04/10/Ralentir-les-tentatives-d-attaques-brutes-force-sur-SSH-sous-Linux&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Ralentir les tentatives d'attaques brutes force sur SSH sous Linux&lt;/a&gt;&lt;/p&gt;    </description>
    
    
    
          <comments>http://frederic.ple.name/index.php/post/2009/04/10/Ralentir-les-tentatives-d-attaques-brutes-force-sur-SSH-sous-Linux#comment-form</comments>
      <wfw:comment>http://frederic.ple.name/index.php/post/2009/04/10/Ralentir-les-tentatives-d-attaques-brutes-force-sur-SSH-sous-Linux#comment-form</wfw:comment>
      <wfw:commentRss>http://frederic.ple.name/index.php/feed/atom/comments/736</wfw:commentRss>
      </item>
    
  <item>
    <title>OpenBSD : limiter les attaques brut force sur SSHd avec PF</title>
    <link>http://frederic.ple.name/index.php/post/2009/03/27/OpenBSD-%3A-limiter-les-attaques-brut-force-sur-SSHd-avec-PF</link>
    <guid isPermaLink="false">urn:md5:f7282fd70a2272c01dbb2e2c02c57ddb</guid>
    <pubDate>Fri, 27 Mar 2009 11:56:00 +0100</pubDate>
    <dc:creator>Fred</dc:creator>
        <category>firewall</category><category>openbsd</category><category>reseau</category><category>securite</category><category>sysadmin</category><category>tutorial</category>    
    <description>    &lt;p&gt;Vu sur la liste misc@openbsdfr
pass in on $ext_if proto tcp from any to ($ext_if) port ssh \
       flags S/SA keep state \
       (max-src-conn-rate 3/30, overload &lt;ssh-bruteforce&gt; flush global)
ça blackliste les IP qui tentent plus de 3 connexions SSH sur 30 secondes
/sbin/pfctl -q -t ssh-bruteforce -T expire 604800
à démarrer dans le cron... &lt;a href=&quot;http://frederic.ple.name/index.php/post/2009/03/27/OpenBSD-%3A-limiter-les-attaques-brut-force-sur-SSHd-avec-PF&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; OpenBSD : limiter les attaques brut force sur SSHd avec PF&lt;/a&gt;&lt;/p&gt;    </description>
    
    
    
          <comments>http://frederic.ple.name/index.php/post/2009/03/27/OpenBSD-%3A-limiter-les-attaques-brut-force-sur-SSHd-avec-PF#comment-form</comments>
      <wfw:comment>http://frederic.ple.name/index.php/post/2009/03/27/OpenBSD-%3A-limiter-les-attaques-brut-force-sur-SSHd-avec-PF#comment-form</wfw:comment>
      <wfw:commentRss>http://frederic.ple.name/index.php/feed/atom/comments/733</wfw:commentRss>
      </item>
    
</channel>
</rss>

