Don't Learn to Hack but Hack to Learn ***** Apprendre l'attaque pour mieux se défendre

jeudi 23 août 2012

Linux-2

Réseau:


Démarer le service réseau
/etc/init.d/networking start

Activer ou désactiver une interface réseau
ifconfig eth0 up
ifconfig eth0 down


Pour obtenir une adresse ip automatiquement DHCP (sur toutes les interfaces):
dhclient



Ou sur une seule interface particulière:
dhclient eth0


configurer votre carte réseau manuellement et avoir une @ip statique:
editer le fichier: 
vi /etc/network/interfaces et ajouter:
- l'@ip
- le maske de sous réseau
- la gatway (passerelle par défaut)
- le serveur DNS


ou simplement taper par exemple:
ifconfig eth0 192.168.1.15 netmask 255.255.255.0

route add default gw 192.168.1.1
echo nameserver 192.168.1.10 >/etc/resolve.conf

Pour afficher les propriétés d'interface réseau:
ifconfig


Pour définir l'adresse IP d'une interface:
ifconfig eth0 192.168.10.15


Pour changer l'adresse MAC d'une interface:
ifconfig eth0 ether hw 11:22:33:44:55:66:77:88


Pour afficher les paramètres de l'interface sans fil:


iwconfig


Ajouter l'adresse DNS
echo nameserver @ip > /etc/resolv.conf

configurer un serveur proxy
export http_proxy="http://login:password@serveurproxy:8080"
login = votre nom utilisateur
password = votre mot de passe 
serveurproxy = le nom du proxy ou son adresse ip



Pour afficher la table de routage:


route


Pour afficher le cache de routage:


route-C


Pour définir une route statique vers un réseau:


route add -net 192.168.5.10 netmask 255.255.255.0 dev eth0


Pour définir un itinéraire statique à un hôte:


route add -host 1.2.3.4. eth0


Pour supprimer un itinéraire:


route del -host 1.2.3.4 eth0


Pour ajouter une passerelle par défaut de 192.168.1.1:


route add default gw 192.168.1.1


Pour faire un traceroute vers une cible (hotmail par exp), utilisez:
traceroute www.google.com ou traceroute @ip


Pour la liste de tous connexion réseau (externe):
netstat -punta


Pour obtenir la liste des statistiques de réseau:


netstat -s


Pour obtenir la liste des statistiques sur une interface:


netstat -i eth0


Pour obtenir la liste des règles iptables:


iptables -L -v


Pour ajouter rapidement une règle pour interdire les requêtes ICMP:


iptables -A OUTPUT -p icmp -d 0/0 -j DROP


La commande ci-dessus ajoute (-A) une règle à la sortie (OUTPUT) lui disant que ICMP (-p ICMP) à partir de n'importe quelle destination (-d 0 / 0) devrait être supprimé (-j DROP)



Pour supprimer toutes les règles d'utilisation:


iptables -F


Pour supprimer toutes les règles actuellement activité:


iptables -X


(Je vais poster un article in challah sur les règles iptables)

pour bloquer icmp
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all


La valeur par défaut est 0 (pour l’autorisation)
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Autoriser le Forward 
echo 1 > /proc/sys/net/ipv4/ip_forward

Aucun commentaire:

Enregistrer un commentaire