• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Se protéger des injections via fichiers hosts modifiés sous Windows

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
Comment se protéger des injections via fichiers hôtes modifiés sous Windows

🔦 Introduction

Le fichier
Code:
hosts
peut être modifié par des scripts malveillants pour rediriger le trafic vers des sites frauduleux ou bloquer l'accès à des sites légitimes. Ce tutoriel explique comment identifier et protéger ce fichier crucial sous Windows 11.



🔬 Prérequis

• Système fonctionnant sous Windows 11.

• Accès administrateur pour effectuer des modifications sur le fichier
Code:
hosts

• Éditeur de texte comme Notepad++ ou l’Éditeur de texte Windows.

• Connaissances de base en commandes PowerShell.



📋 Méthodologie

📜 Introduction

Nous utiliserons trois approches :

Méthode 1 : Vérification et restauration manuelle du fichier
Code:
hosts

Méthode 2 : Automatisation avec PowerShell pour détecter des modifications.

Méthode 3 : Utilisation d’un logiciel tiers pour surveiller les modifications du fichier
Code:
hosts



👍 Avantages

✅ Avantage de la méthode 1 : Contrôle total et immédiat.

✅ Avantage de la méthode 2 : Vérifications automatiques sans intervention manuelle répétée.

✅ Avantage de la méthode 3 : Surveillance proactive et notifications en temps réel.



👎 Inconvénients

❌ Inconvénient de la méthode 1 : Chronophage si les modifications sont fréquentes.

❌ Inconvénient de la méthode 2 : Requiert des compétences en PowerShell.

❌ Inconvénient de la méthode 3 : Certains logiciels tiers peuvent être payants.



Étapes à suivre pour la méthode 1

• Localisez le fichier
Code:
hosts
dans le répertoire suivant :

Code:
C:\Windows\System32\drivers\etc\hosts

• Ouvrez un éditeur de texte en tant qu’administrateur. Par exemple :


Recherchez "Bloc-notes" dans le menu Démarrer.

Faites un clic droit et sélectionnez "Exécuter en tant qu’administrateur".

• Ouvrez le fichier
Code:
hosts
dans l’éditeur de texte.

• Vérifiez les entrées suspectes telles que :

Code:
127.0.0.1 sitelegitime.com

• Supprimez ou commentez les lignes suspectes en ajoutant un
Code:
#
au début de la ligne.

• Sauvegardez le fichier et fermez l’éditeur.

🔗 Pour de plus amples informations

Plus d'infos sur Microsoft Learn

Informations additionnelles sur le support Microsoft



Étapes à suivre pour la méthode 2

• Lancez PowerShell en tant qu’administrateur.

• Créez un script pour vérifier l’intégrité du fichier
Code:
hosts
:

Code:
$hostsFile = "C:\Windows\System32\drivers\etc\hosts"
$backupFile = "C:\Backup\hosts.bak"
If (!(Compare-Object (Get-Content $hostsFile) (Get-Content $backupFile))) {
Write-Output "Le fichier hosts a été modifié !"
}

• Assurez-vous de créer une sauvegarde initiale du fichier :

Code:
Copy-Item "C:\Windows\System32\drivers\etc\hosts" "C:\Backup\hosts.bak"

• Planifiez une tâche pour exécuter ce script régulièrement.

🔗 Pour de plus amples informations

Plus d'infos sur Microsoft Learn

Informations additionnelles sur le support Microsoft



💡 Astuce

Attribuez des permissions en lecture seule au fichier
Code:
hosts
pour empêcher sa modification sans autorisation :

Code:
icacls "C:\Windows\System32\drivers\etc\hosts" /deny Users:F
[br][/br]
🔗 [b]Pour de plus amples informations[/b]
[br][/br]
• [url=https://www.google.fr/search?q=protéger+fichier+hosts+Windows]Informations additionnelles sur Google[/url]
[br][/br]
[hr][/hr]
[br][/br]
🚨 [b]Mise en garde[/b]
[br][/br]
Ne modifiez pas le fichier [code]hosts
sans savoir ce que chaque entrée fait. Des erreurs peuvent causer des interruptions réseau.



🔖 Conseil

Utilisez un antivirus capable de surveiller les modifications des fichiers système comme
Code:
hosts

🔗 Pour de plus amples informations

Informations additionnelles sur Google



🔎 Solution alternative

Utilisez des outils tiers comme HostsMan pour gérer et surveiller les modifications du fichier
Code:
hosts

🔗 Pour de plus amples informations

Informations additionnelles sur Github

Informations additionnelles sur Google



💬 Conclusion

Protéger le fichier
Code:
hosts
contre les modifications non autorisées est essentiel pour prévenir les attaques via redirections malveillantes. En combinant vérifications manuelles et outils d’automatisation, vous pouvez garantir une sécurité optimale de votre système Windows.

Source: Tutoriaux-Excalibur, merci de partager.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 921
Messages
29 159
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas