Introduction
Bienvenue sur mon site web !
Mon nom est Stéphane REYTAN et comme vous pouvez le
deviner, je ne suis pas un spécialiste Flash.
Néanmoins
j'ai d'autres compétences...
Je dépose ici au fil de mes expériences les docs et programmes (principalement réseau et sécurité) qui peuvent être utiles à d'autres :
Installer et gérer une Autorité de Certification et des Certificats avec openSSL et un fichier CA.pl "tuné"
Configurer un tunnel VPN "RoadWarrior" entre un Windows 2k/XP et un firewall IPCOP
Installer le système de détection d'intrusion snort et les front-ends qui vont bien !
Comment régler l'autonégociation des cartes réseaux sous Linux ?
En anglais : comment installer une carte WiFi Orinoco avec les drivers patchés permettant le scanning et monitoring (et donc le wardriving...)
Les scripts Perl que j'ai developpé pour l'administration/audit réseau
Voici un cours que j'ai donné au CNAM en Janvier 2003 :
Sécurité
des Infrastructure d'Accès Internet
Et la version de
Novembre 2004 au format Impress "rar"éé
(utilisez unrar
ou winRAR ainsi que MagicPoint
de OpenOffice)
La version de décembre 2005 est ici.
Dernière mise à jour :
10 novembre, 2004
Ce site n'est plus maintenu.Je continue à
écrire, mais sur ce blog..
SMBSniffer
Je travaille actuellement sur un outil que je compte diffuser sous licence GPL : SMBSniff.
Comme son nom l'indique il s'agit d'un sniffer SMB/CIFS qui capture en temps réel les accès au systeme de fichiers réseau de Microsoft et offre des statistiques et des logs. Le but est principalement d'avoir un reporting, avec plusieurs niveaux de granularité. Une utilisation potentielle serait aussi la constitution de preuve (forensics).
SMBSniff serait une sorte de mix entre dsniff (dont le développement est arrété depuis mai 2002 ) et iptraf mais dédié uniquement à SMB (sous les versions raw/tcp139 et naked/tcp445).
Techniquement, cet outil codé en C et developpé
nativement sous plateforme x86 GNU/Linux (à venir BSD),
s'appuie sur libpcap
et libnet
pour la partie capture et sur Berkeley
DB (à écrire) pour la partie stockage de
données.
Comme ouvrage de référence sur
SMB/CIFS j'utilise l'excellent site de Christopher
R. Hertel et les spécifications
(formats de paquets et protocole) de Microsoft.
Si vous êtes intéressé par ce projet, n'hésitez pas à me contacter, il y a du boulot pour tout le monde !!
NB : ce projet n'a rien à voir avec SMBsniffer.
Si vous voulez me joindre : stephane(at)nospam-reytan.fr (retirer « nospam- » !!)
Important : Signez la pétition européenne
contre les brevets logiciels, il en va de l'avenir de l'Open Source
!!
|
|