<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.llaumgui.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Le blog de llaumgui - Les Dedibox seraient elles plus victimes d'attaques ?  - Commentaires</title>
  <link>http://www.llaumgui.com/</link>
  <atom:link href="http://www.llaumgui.com/feed/rss2/comments/353" rel="self" type="application/rss+xml"/>
  <description>Linux en général, Fedora en particulier...</description>
  <language>fr</language>
  <pubDate>Sat, 11 Oct 2008 18:46:24 +0200</pubDate>
  <copyright>http://creativecommons.org/licenses/by-nc-nd/2.5/</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - DecIRC</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4574</link>
    <guid isPermaLink="false">urn:md5:fd0b19206b4b520b5fc3bbf62b203331</guid>
    <pubDate>Sun, 16 Sep 2007 13:06:50 +0200</pubDate>
    <dc:creator>DecIRC</dc:creator>
    
    <description>&lt;p&gt;En plus le nombre de dedibox qui servent à des clients torrent (j'ai bien dit clients, pas serveurs).&lt;/p&gt;


&lt;p&gt;C'est effrayant...&lt;/p&gt;


&lt;p&gt;cEd&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4566</link>
    <guid isPermaLink="false">urn:md5:40349b3ed5a0a835b0d8127e59bb2d8f</guid>
    <pubDate>Thu, 13 Sep 2007 12:21:57 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Yes effectivement, Ubuntu est aussi responsable à trop vouloir faire human beging ;-).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - TitaX</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4565</link>
    <guid isPermaLink="false">urn:md5:d130b8543f2963b9b3f13d969adf20c7</guid>
    <pubDate>Thu, 13 Sep 2007 10:55:23 +0200</pubDate>
    <dc:creator>TitaX</dc:creator>
    
    <description>&lt;p&gt;Pour ma part, les attaques viennent la pluspart du temps du réseau dedibox et plus particulièrement de mes voisins de mon /24.&lt;/p&gt;


&lt;p&gt;Les machines dédibox sont très souvent administrées par des non initiés qui administrent sous webmin ou autre plesk sans aucune connaissance, sans avoir mis de firewall ( vu que celui-ci n'est pas installer par default sur ubuntu ...&amp;lt;/troll&amp;gt; ).&lt;/p&gt;


&lt;p&gt;La solution reste l'utilisation de &lt;a href=&quot;http://linux.die.net/man/8/arptables&quot; hreflang=&quot;en&quot; rel=&quot;nofollow&quot;&gt;arptables&lt;/a&gt; afin d'isoler sa machine de ses voisines et de ne &amp;quot;voir&amp;quot; que sa passerelle ( il faut donc que l'ip de la passerelle ne change pas ).&lt;br /&gt;
Bien sûr si vous voulez communiquer avec une machine de votre /24 cela reste possible en editant correctement la regle arptables.&lt;br /&gt;
C'est pour moi la solution ultime, après bien sûr pour les attaques extérieures, les admin de dédibox ont font le moins possible et n'interviennent pour faire un tcpdump que lorsque qu'un client pompe trop de BP donc à vous de bien mettre à jour vos scripts.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - ED</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4564</link>
    <guid isPermaLink="false">urn:md5:2e4f5482705710bfbf292f796684ec4c</guid>
    <pubDate>Thu, 13 Sep 2007 09:47:23 +0200</pubDate>
    <dc:creator>ED</dc:creator>
    
    <description>&lt;p&gt;Je viens de lire un peu plus en détail le topic.&lt;/p&gt;


&lt;p&gt;{{Calimero a écrit:&lt;br /&gt;
Pourquoi dedibox filtrerait alors que tu peux le faire (et le fais déjà) ?}}&lt;br /&gt;
{{DeLoVaN a écrit:&lt;br /&gt;
Oui, mais d'un point de vue plus rhétorique, ce n'est pas à eux de faire ça.}}&lt;/p&gt;


&lt;p&gt;Ca c'est un argument vraiment stupide.&lt;br /&gt;
Chaque utilisateur doit sécuriser sa machine.&lt;br /&gt;
Et dedibox doit sécuriser son réseau et réagir quand un client est hacké.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - ED</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4563</link>
    <guid isPermaLink="false">urn:md5:25f23d0393c29c48d45dbb3410c94718</guid>
    <pubDate>Thu, 13 Sep 2007 09:39:13 +0200</pubDate>
    <dc:creator>ED</dc:creator>
    
    <description>&lt;p&gt;L'argument tient pas vraiment.&lt;/p&gt;


&lt;p&gt;On pourrait reprocher la même chose à OVH dont le réseau est nettement plus gros que celui de Dedibox.&lt;/p&gt;


&lt;p&gt;Or le nombre de scan est assez faible. Pourquoi ? Parce qu'ils ont mis en place des protections. (notamment des serveurs-sondes)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4562</link>
    <guid isPermaLink="false">urn:md5:ee397090c605250fbcd8dcf03f5833fa</guid>
    <pubDate>Thu, 13 Sep 2007 08:12:20 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Effectivement, j'ai du déblacklister ma Dedibox.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - Vanzetti</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4560</link>
    <guid isPermaLink="false">urn:md5:eb45cdf9c7ac13bfcafd5f75e15cb4aa</guid>
    <pubDate>Thu, 13 Sep 2007 01:08:23 +0200</pubDate>
    <dc:creator>Vanzetti</dc:creator>
    
    <description>&lt;p&gt;Il paraitrait meme que les premières install dedibox stockaient le mot de passe root indiqué à l'installation en clair dans une base de données du service technique de Dedibox.&lt;br /&gt;
Le pire, c'est que cette base aurait été volée, d'où certains serveurs piratés.&lt;br /&gt;
cf les archives d'alternc.&lt;/p&gt;


&lt;p&gt;De plus la réponse qu'on t'a donné est totallement véridique. combien de fois par jour on voit sur le channel irc de dedibox des &amp;quot;clampins&amp;quot; qui ne savent pas faire un &amp;quot;ls&amp;quot; ou ne savent même pas ce qu'est un DNS ?&lt;/p&gt;


&lt;p&gt;Et je rajoute que du coup, lorsqu'on prend une dedibox, il y a des possibilité (très fortes) pour tomber sur une ip qui a été blacklité par la majorité des organismes de blacklist.&lt;/p&gt;


&lt;p&gt;Je pense que j'ai tout dit...&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>