être invisible sur un réseau LAN

zenpa -  
dubcek Messages postés 19033 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
je suis actuellement en IUT informatique et j'ai besoin de votre aide ^^
En effet, en ce moment, le grand jeu sur le réseau est de faire planter les pc des autres à distance (ce qui n'est pas super pratique en plein milieu d'un TP).
Donc j'aimerais savoir s'il existe des commandes sous Linux permettant de ne pas apparaître lorsque quelqu'un tape la commande "rwho".

Ou alors s'il y a possibilité d'interdire aux autres utilisateurs de lancer des processus sur notre ordinateur à distance ^^

J'espère que vous pourrez m'aider.

PS : je sais pas trop si j'ai posté dans la bonne section, désolé si ce n'est pas le cas.

4 réponses

kiki
 
Bonjour,

S'ils se connectent à distance et killent vos process c'est qu'ils ont acces au compte root de votre machine...
Le meilleur moyen est d'acceder aussi au compte root et de changer le mot de passe :-)
0
zenpa
 
ils ne kill pas mes processus, ils en lancent sur ma machine dans le but de la faire planter (soit des processus très gourmands en ressources lancés plusieurs fois, soit des bombes fork).
0
bob031 Messages postés 8228 Statut Membre 473
 
bonjour,

The "rwho" protocol provides a simple scheme for listing UNIX machines on the local segment, and who is logged onto those machines. Each UNIX host runs a daemon (usually "in.rwhod" or "rwhod") that both periodically broadcasts its information, as well as listens for other machine's broadcasts. Each machine then keeps a list of active machines and logged on users.
http://www.iss.net/security_center/advice/Reference/Networking/Directory/rwho/default.htm
0
zenpa
 
ça m'explique pas comment ne pas apparaître dans la liste du rwho ^^ (à part peut être en bloquant le port)
0
bob031 Messages postés 8228 Statut Membre 473
 
peut-être ......vu ce qui est écrit !

....et puis tout ça, ça vient de google .... :-)
0
dubcek Messages postés 19033 Date d'inscription   Statut Contributeur Dernière intervention   5 641
 
tuer in.rwhod et bloquer le service dans /etc/services mais ce n'est pas cela qui authorise la création des tâches, bloquer les remote logins, par ex. /etc/hosts.equiv
commenter aussi un maximum de services dans /etc/xinetd.conf
0