Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide Recherche
2975 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  31  32  33  ..  37  38  39  40  41  42
Auteur Sujet :

Topic Kimsufi OVH : un serveur dédié à partir de 14.99€

n°442450
Burn2
ça rox du poney
Posté le 14-12-2009 à 12:23:30  profilanswer
 

Reprise du message précédent :

igarimasho a écrit :

Disons que le côté "desktop" sur un serveur ça sert à rien, et c'est autant de possibilités de failles supplémentaires.


Bof si tu bloques tous les ports sauf ceux utiles au net et au service que tu veux donner, et que tu ne commandes ton serveur en graphique que via freenx ou du vnc encapsulé dans du ssh ce n'est pas plus risqué que sans. ;)
 
(je ne penses pas qu'un serveur X rajoute des failles à distances dans le serveur SSH, ni dans le serveur apache ou mysql. ;)


Message édité par Burn2 le 14-12-2009 à 12:23:58

---------------
Mon topic sur OpenSuse ;)
mood
Publicité
Posté le 14-12-2009 à 12:23:30  profilanswer
 

n°442453
igarimasho
Posté le 14-12-2009 à 12:33:07  profilanswer
 

Le concept de la faille c'est ça hein: même en cryptant et en fermant les ports, y'a toujours un cas de figure ultra tordu auquel on n'a pas pensé et qui va permettre de niquer la machine.

n°442456
Burn2
ça rox du poney
Posté le 14-12-2009 à 12:38:44  profilanswer
 

igarimasho a écrit :

Le concept de la faille c'est ça hein: même en cryptant et en fermant les ports, y'a toujours un cas de figure ultra tordu auquel on n'a pas pensé et qui va permettre de niquer la machine.


Ce que je veux dire, c'est que ce n'est pas un serveur X/VNC qui tourne non joignable directement avec toujours les mêmes applications qui tournent qui peuvent changer quoi que ce soit.
LA faille si elle y est elle est en frontale au niveau du serveur, et pas sur ton serveur X ou VNC qui de l'extérieur ne sont pas atteignable. Et donc la faille si elle existe c'est uniquement sur les services que tu fournis en frontal. (ports ouverts ou failles du pare-feux en gros)
 
Le seul cas ou ça pourrait porter préjudice c'est si il y avait une faille appache/mysql/ssh (pare-feu aussi) qui ne serait exploitable que si un serveur X ou vnc tourne derrière. (et là vu le rapport entre les deux je doute que ça soit le cas).


Message édité par Burn2 le 14-12-2009 à 12:40:10

---------------
Mon topic sur OpenSuse ;)
n°442471
Je@nb
Modérateur
IPv6 Vaincra
Posté le 14-12-2009 à 14:53:28  profilanswer
 

bof, un script php pourri qui va dl un ptit script/executable sur le net et qui se sert d'une faille dans X/VNC/whatever pour passer root ou faire un remote c'est possible et déjà vu


---------------
Mon blog - - WikINSA, le wiki des insaliens
n°442472
Burn2
ça rox du poney
Posté le 14-12-2009 à 14:57:43  profilanswer
 

Heu? Je ne suis pas bien sûr qu'on soit sur la même longueur d'onde.
Peux tu développer ton exemple?


---------------
Mon topic sur OpenSuse ;)
n°442475
Je@nb
Modérateur
IPv6 Vaincra
Posté le 14-12-2009 à 15:08:44  profilanswer
 

Si sur son serveur, il a un apache et php qui tourne ouvert sur le net.
 
Il héberge un script php pourri qui permettrai à un attaquant soit d'exécuter directement des commandes soit de télécharger un script à lui ou un exécutable.
 
Si ce qu'il exécute tire partie d'une faille dans X/VNC ou tout autre programme (plus il a de programme installé, plus il y a de possibles failles), alors il peut gagner accès à la machine avec ou sans droit root


---------------
Mon blog - - WikINSA, le wiki des insaliens
n°442476
Burn2
ça rox du poney
Posté le 14-12-2009 à 15:13:41  profilanswer
 

Oui mais la base de la faille c'est bien pas directement VNC ou autre mais bien le script PHP tout pourri qui permet d'uploader dessus et de faire tout le reste.
Ton script tout pourri pourrait très bien permettre d'installer un trojan etc et sans autre logiciel permettre l'accès à la machine.  
Ce n'est pas vraiment ce que j'appelle une faille en plus dans la mesure ou la source n'est pas directement le logiciel installé.


Message édité par Burn2 le 14-12-2009 à 15:14:53

---------------
Mon topic sur OpenSuse ;)
n°442511
Je@nb
Modérateur
IPv6 Vaincra
Posté le 14-12-2009 à 19:08:56  profilanswer
 

C'est un tout, c'est la défense en profondeur.
 
Tu prends cette faille : http://lists.freedesktop.org/archi [...] 00578.html
 
Un attaquant l'exploitant va passer root en l'utilisant alors que sans X bah non.


---------------
Mon blog - - WikINSA, le wiki des insaliens
n°442512
Burn2
ça rox du poney
Posté le 14-12-2009 à 19:21:06  profilanswer
 

Oui je suis d'accord, c'est ce que je disais dans les cas rares de failles imbriquées.  
M'enfin quand même on en revient au même:
 

Citation :


All these vulnerabilities, to be exploited successfully, require either
an already established connection to a running X server (and normally
running X servers are only accepting authenticated connections), or a
shell access with a valid user on the machine where the vulnerable
server is installed.


Il faut être connecté, donc il faut avoir un user valide etc.
 
Ok on doit bien trouver quelques ultras rares exceptions, mais si en amont tu ne peux rien faire, la suite ne découle pas. Mais bon je reste quand même d'accord avec toi sur le principe, après à voir si niveau faille y en a tant que ça, ça doit êtrep roche du negligeable, il y aura bien plus de faille d'apache d'exploité que de faille imbriquées.


---------------
Mon topic sur OpenSuse ;)
n°442513
The_k586
♥ Punk à Chats ♥
Posté le 14-12-2009 à 19:27:45  profilanswer
 

Burn2 a écrit :

après à voir si niveau faille y en a tant que ça, ça doit êtrep roche du negligeable


C'est proche du négligeable jusqua ce que les flics débarquent à la maison parceque depuis 1 mois par une faille ultra rare un mec à pompé la base de donnée de ton entreprise sur le serveur et y stock du pr0n-warez-nazi :o


---------------
♦ bl0g ♦ // ♠ Twitter ♠ // << Just for the lulz ! The Only reason anyone does anything >> // Free Open DNS
n°442520
Je@nb
Modérateur
IPv6 Vaincra
Posté le 14-12-2009 à 19:52:28  profilanswer
 

Perso je pense pas que se soient de rares exceptions au contraire et c'est typiquement ces services qui tournent en root qui sont visés (et le noyau).


---------------
Mon blog - - WikINSA, le wiki des insaliens
n°442522
Burn2
ça rox du poney
Posté le 14-12-2009 à 19:59:18  profilanswer
 

Non mais le truc, c'est qu'il faut profiter d'une faille d'un des services en frontal pour atteindre une faille d'un des autres services derrière qui tourne en root. C'est pour ça que je ne pense pas que ça soit courant. Surtout en mettant à jour ce qui est en frontal justement.


---------------
Mon topic sur OpenSuse ;)
n°442527
Je@nb
Modérateur
IPv6 Vaincra
Posté le 14-12-2009 à 20:22:24  profilanswer
 

Je sais j'ai bien compris depuis le début ce que tu racontes mais imho c'est plus que courant ces pratiques et se limiter à dire "c'est pas ouvert sur le net" n'est en aucun cas une excuse valable pour dire que c'est safe.
 
Suffit d'une mise à jour qui écrase le fichier de config et qui du coup le service va se mettre à écouter sur le net et ça en remet une couche et ça je sais aussi que ça arrive.
 
Bref la règle : n'installe que ce dont tu as besoin est une vrai règle et savoir évaluer les risques, l'étendue de ce qu'on installe est primordiale


---------------
Mon blog - - WikINSA, le wiki des insaliens
n°442683
faboss
Bye bye ''thefaboss''
Posté le 15-12-2009 à 21:50:06  profilanswer
 

Est-il possible de créer un user qui puisse se connecter en SSH sur ubuntu mais qui ne puisse accéder qu'à son répertoire home ?
Si oui comment..........? [:airforceone]  
 
Edit : trouvé => http://www.prometee-creation.com/t [...] -jail.html


Message édité par faboss le 15-12-2009 à 22:23:44

---------------
Ôôôôôh les beaux navions.:':.Woaaaaahh des zavions et de la musique.:':.Topic PSP
n°444204
Sylver---
Not a geek. Just a human 2.0
Posté le 02-01-2010 à 05:45:05  profilanswer
 

Ils sont relous avec leur 60€ de frais d'install quand même là :/


---------------
flickr
n°444217
igarimasho
Posté le 02-01-2010 à 12:34:26  profilanswer
 

Y'en a pas sur Kimsufi ;)

n°444218
aen0
\o/
Posté le 02-01-2010 à 12:42:56  profilanswer
 

* : les frais de mise en service sont offerts pour un paiement annuel. Sinon : 49.99€ HT (59.79€ TTC).

n°444220
Sylver---
Not a geek. Just a human 2.0
Posté le 02-01-2010 à 13:02:30  profilanswer
 

Voilà, donc balancer 100€ le premier mois ça fait super mal au cul quand même. Et c'est la même chose pour un RPS :D
Donc pas de kimsufi !


Message édité par Sylver--- le 02-01-2010 à 13:11:32

---------------
flickr
n°444250
Burn2
ça rox du poney
Posté le 02-01-2010 à 19:25:43  profilanswer
 

Bah loué un serveur pour 1 mois aussi... Personnnellement je paye à l'année donc aucun problème.
 
C'est pour ça qu'ils mettent ces frais.


---------------
Mon topic sur OpenSuse ;)
n°444284
Sylver---
Not a geek. Just a human 2.0
Posté le 03-01-2010 à 04:51:08  profilanswer
 

Ouais sauf quand t'es étudiant dur d'avoir les moyens de lâcher les 400€ d'un coup :o


---------------
flickr
n°444296
Je@nb
Modérateur
IPv6 Vaincra
Posté le 03-01-2010 à 12:52:23  profilanswer
 
n°444309
Burn2
ça rox du poney
Posté le 03-01-2010 à 15:37:48  profilanswer
 

Sylver--- a écrit :

Ouais sauf quand t'es étudiant dur d'avoir les moyens de lâcher les 400€ d'un coup :o


Bah oui mais ça c'est pas leur problème. C'est à toi de te débrouiller à le prendre après l'anniv tout ça. ;)
 
Parce que quand tu prends que pour un mois, tu peux très bien le largué au bout d'un mois. Donc paye tes frais côtés OVH pour "juste un mois". ;)


---------------
Mon topic sur OpenSuse ;)
n°444380
XaTriX
Now we are all sons of bitches
Posté le 04-01-2010 à 07:53:00  profilanswer
 

Je paye au mois, chaque fois je repaye et ça fait longtemps que je fais ça :o :o
 
XaT


---------------
eargasm § • Topics JV Rage Nostalgie • Discu Expatriés Toulouse Ryanair
n°444383
Burn2
ça rox du poney
Posté le 04-01-2010 à 10:16:20  profilanswer
 

Ouep mais au moment ou tu payes au mois personne ne peut savoir (surtout au tout début) que tu vas repayer le mois suivant et que donc tu vas prolonger.


---------------
Mon topic sur OpenSuse ;)
n°444392
Sylver---
Not a geek. Just a human 2.0
Posté le 04-01-2010 à 12:22:08  profilanswer
 


 [:as253]  


---------------
flickr
n°444393
Sylver---
Not a geek. Just a human 2.0
Posté le 04-01-2010 à 12:23:00  profilanswer
 

XaTriX a écrit :

Je paye au mois, chaque fois je repaye et ça fait longtemps que je fais ça :o :o
 
XaT


Ca c'était avant :D
 

Burn2 a écrit :

Ouep mais au moment ou tu payes au mois personne ne peut savoir (surtout au tout début) que tu vas repayer le mois suivant et que donc tu vas prolonger.


Non mais je comprend bien leur problématique, je veux par leur jeter des pierres. N'empêche que c'est relou :D


---------------
flickr
n°444506
XaTriX
Now we are all sons of bitches
Posté le 05-01-2010 à 02:50:58  profilanswer
 

C'est relou car c'est de la régression sur leurs offres !  
 
XaT


---------------
eargasm § • Topics JV Rage Nostalgie • Discu Expatriés Toulouse Ryanair
n°444507
XaTriX
Now we are all sons of bitches
Posté le 05-01-2010 à 02:51:14  profilanswer
 

Burn2 a écrit :

Ouep mais au moment ou tu payes au mois personne ne peut savoir (surtout au tout début) que tu vas repayer le mois suivant et que donc tu vas prolonger.


Zon qu'a proposer du prélevement auto aussi [:spamafote]
 
XaT


---------------
eargasm § • Topics JV Rage Nostalgie • Discu Expatriés Toulouse Ryanair
n°444528
aen0
\o/
Posté le 05-01-2010 à 10:34:26  profilanswer
 

XaTriX a écrit :


Zon qu'a proposer du prélevement auto aussi [:spamafote]
 
XaT


 
Y a le prélèvement auto. Faut fouiller dans le manager.

n°444579
XaTriX
Now we are all sons of bitches
Posté le 05-01-2010 à 15:56:59  profilanswer
 

:jap:


---------------
eargasm § • Topics JV Rage Nostalgie • Discu Expatriés Toulouse Ryanair
n°444594
haru94
Posté le 05-01-2010 à 17:25:33  profilanswer
 

Dite moi, je me suis engagé pour 1 an, si je résille je perds mon argent ou il me rembourse la durée non utilisée?

n°444600
Sylver---
Not a geek. Just a human 2.0
Posté le 05-01-2010 à 17:48:35  profilanswer
 

Non :D
Ce serait trop beau ça... il te reste combien de temps ?


---------------
flickr
n°444603
haru94
Posté le 05-01-2010 à 18:01:39  profilanswer
 

9 mois environs xD

n°444652
XaTriX
Now we are all sons of bitches
Posté le 06-01-2010 à 04:57:35  profilanswer
 

Le revendre "d'occase" peut être ? -20% ça doit partir :D

 

XaT


Message édité par XaTriX le 06-01-2010 à 04:57:55

---------------
eargasm § • Topics JV Rage Nostalgie • Discu Expatriés Toulouse Ryanair
n°444667
Burn2
ça rox du poney
Posté le 06-01-2010 à 11:16:22  profilanswer
 

Une chose est sûre leurs serveurs sont stables. :)


uptime
 11:20:21 up 400 days, 22:07,  2 users,  load average: 0.00, 0.04, 0.13


Message édité par Burn2 le 06-01-2010 à 11:24:32

---------------
Mon topic sur OpenSuse ;)
n°444668
XaTriX
Now we are all sons of bitches
Posté le 06-01-2010 à 11:21:53  profilanswer
 

top - 12:15:21 up 448 days
 
par contre pas trop à l'heure :whistle:


---------------
eargasm § • Topics JV Rage Nostalgie • Discu Expatriés Toulouse Ryanair
n°444673
cassoux
DrazenDead Fanboy !!!!!!
Posté le 06-01-2010 à 11:44:54  profilanswer
 

Citation :

uptime
 11:45:41 up 79 days,  1:24,  1 user,  load average: 0.01, 0.02, 0.00


 
bon, ça fait pas plus longtemps que je l'ai [:chris282]


---------------
\|/A/V\|/FeedBack\|/BDD o/c ATI HD3 HD4\|/Ebay\|/\|/
n°445263
anapivirtu​a
Boh.
Posté le 10-01-2010 à 17:19:09  profilanswer
 

cassoux a écrit :

Citation :

uptime
 11:45:41 up 79 days,  1:24,  1 user,  load average: 0.01, 0.02, 0.00


 
bon, ça fait pas plus longtemps que je l'ai [:chris282]


 
Faut dire qu'avec un load pareil y'a pas beaucoup de chances de tomber sur un os hein.
 
 [:festen]

n°445270
Burn2
ça rox du poney
Posté le 10-01-2010 à 17:29:23  profilanswer
 

Bon ben ayé uptime remis à 0 et mise à jour à lenny + kernel 2.6.32 (merci à mon collègue pour la maj :D)


---------------
Mon topic sur OpenSuse ;)
n°445492
cassoux
DrazenDead Fanboy !!!!!!
Posté le 12-01-2010 à 12:22:02  profilanswer
 

anapivirtua a écrit :


 
Faut dire qu'avec un load pareil y'a pas beaucoup de chances de tomber sur un os hein.
 
 [:festen]


Bah c'est un dual core qui marche a fond que par moment [:chris282]


---------------
\|/A/V\|/FeedBack\|/BDD o/c ATI HD3 HD4\|/Ebay\|/\|/
n°446972
ionik
Harkonnen MILITANT !!!!
Posté le 24-01-2010 à 20:21:24  profilanswer
 

Un petit message car je voudrais savoir si quelqu'un se séparerais des ancienne version de kimsufi
 
J'en avais un avant et les nouveaux sont trop gros pour moi et trop chère donc si vous conaissez quelqu'un qui veut se séparé d'une ancienne version.
 
Faite le moi savoir merci


Message édité par ionik le 26-01-2010 à 13:02:35

---------------
Mon Portfolio  -->http://www.ionik-creation.com  XHTML/Javascript/Ajax/PHP/MySql / Facebook. // http://www.zappiphone.com
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  31  32  33  ..  37  38  39  40  41  42

Aller à :
Ajouter une réponse
 

Sujets relatifs
Proxy pour tester notre serveur web depuis l'extérieurFaire son propre serveur Web ?
iFrance, serveur public ou privée ?Débit pour un serveur Web
documentation sur hebergement serveurExecuter un logiciel serveur d'une machine distante ?
Plus de sujets relatifs à : Topic Kimsufi OVH : un serveur dédié à partir de 14.99€


Hit-Parade
Copyright © 1997-2012 Hardware.fr SARL / Groupe LDLC / LesNumeriques.com / Version anglaise du site: BeHardware