Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6913 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  568  569  570  ..  773  774  775  776  777  778
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1411882
Ivy gu
3 blobcats dans un trenchcoat
Posté le 28-12-2017 à 19:01:09  profilanswer
 

Reprise du message précédent :
et franchement pour ceux qui doutent, ifconfig on ne le regrette vraiment pas longtemps [:alfredd:1]


---------------
Circular logic works because of circular logic.
mood
Publicité
Posté le 28-12-2017 à 19:01:09  profilanswer
 

n°1411883
li1ju
ho putain, ça tourne !
Posté le 28-12-2017 à 20:11:06  profilanswer
 

morris aka the moose a écrit :


ha? Faut utiliser quoi alors?


au pire, un petit

Code :
  1. apt install net-tools


[:sa]  
juste pour avoir un apercu visuel c'est toujours pratique :)

n°1411887
morris aka​ the moose
en décompensation maniaque
Posté le 29-12-2017 à 00:54:41  profilanswer
 

Priareos a écrit :

Plus ou moins. Voici un pdf pour apprendre les nouvelles commandes: https://access.redhat.com/sites/def [...] _print.pdf


merci :jap:


---------------
"La chance de voir une biche" Archlinux :: http://www.archlinux.org/ ::
n°1411940
true-wiwi
Posté le 30-12-2017 à 11:50:32  profilanswer
 

Ivy gu a écrit :

il est censé y avoir un rapport entre les deux phrases ? [:klemton]


 
Du tout, c'était la première fois que je testais xcfe, c'était un compte rendu bref de mes impressions.
 
edit : j'ai vu les conseils pour ip, je vais mâter ça :D


Message édité par true-wiwi le 30-12-2017 à 11:53:57

---------------
It's a simple mistake to make, to create love and to fall.
n°1411954
Kyjja
Y'a pot !
Posté le 30-12-2017 à 17:42:50  profilanswer
 

Plop
 
J'ai quelques calculateurs sous Debian que j'administre depuis ma machine principale via SSH.
 
Pour restreindre l'accès à la machine distante (calculateur) à une seule machine (ma machine), j'édite /etc/ssh/sshd_config et je met en ListenAdress l'adresse locale de ma machine principale (192.168.2.xx dans mon cas) ? Ou dois-je passer par AllowUser ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1411955
l0g4n
Expert en tout :o
Posté le 30-12-2017 à 17:49:16  profilanswer
 

Euh... Tu configures un pare-feu ? Ni ListenAdress ni AllowUser ne vont résoudre ton besoin :D


---------------
Fort et motivé. Sauf parfois.
n°1411956
sligor
Posté le 30-12-2017 à 17:53:59  profilanswer
 

ListenAddress c'est l’adresse du serveur pas du client. ça sert à limiter l'écoute à certaines adresses si le serveur en possède plusieurs (par exemple si il a plusieurs interfaces réseaux)
 
donc oui tu peux restreindre par AllowUsers (ils y a d'autres méthode, comme utiliser un firewall, utiliser pam_access dans' /etc/pam.d/sshd' et configurer '/etc/security/access.conf' ou une combinaison des 3 pour les plus paranos)


---------------
qwerty-fr
n°1411957
sligor
Posté le 30-12-2017 à 17:58:57  profilanswer
 

l0g4n a écrit :

Euh... Tu configures un pare-feu ? Ni ListenAdress ni AllowUser ne vont résoudre ton besoin :D


heu si, avec AllowUser on peut filtrer par adresse (par exemple datoune@192.168.2.*) mais ça reste basique, pam_access et /etc/security/access.conf permettent d'aller plus loin.  
Un firewall ne connait pas l'utilisateur et ne peut que filtrer par IP/port/mac address, mais d'un autre côté pour ce qu'il veut faire c'est largement suffisant.
 
AllowUser reste quand même le plus simple pour ce qu'il veut faire

Message cité 1 fois
Message édité par sligor le 30-12-2017 à 17:59:43

---------------
qwerty-fr
n°1411958
l0g4n
Expert en tout :o
Posté le 30-12-2017 à 18:09:31  profilanswer
 

sligor a écrit :


heu si, avec AllowUser on peut filtrer par adresse (par exemple datoune@192.168.2.*)


Vrai.
J'espère pour lui, par contre, que ces "calculateurs" sont locaux et pas sur le net/accessibles depuis internet  :sweat:


Message édité par l0g4n le 30-12-2017 à 18:09:42

---------------
Fort et motivé. Sauf parfois.
n°1411961
Kyjja
Y'a pot !
Posté le 30-12-2017 à 20:07:15  profilanswer
 

C'est pour BOINC, donc relié au net :(

 

De base y a fail2ban dessus et SSH sur un autre port que le 22 quand même :o

 

NB : Faut forcément un user pour Allowuser ? Ma machine principale est sous Windows.

Message cité 2 fois
Message édité par Kyjja le 30-12-2017 à 20:11:20

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le 30-12-2017 à 20:07:15  profilanswer
 

n°1411962
sligor
Posté le 30-12-2017 à 20:12:43  profilanswer
 

perso quand c'est relié à internet, en plus de fail2ban et d'un port non std, j'utilise l'authentification par paire de clés voire l'authentification double (paire de clé ET mot de passe "AuthenticationMethods publickey,password" dans sshd_config)
 
exemples ici: https://serverfault.com/a/843224


Message édité par sligor le 30-12-2017 à 20:13:29

---------------
qwerty-fr
n°1411963
sligor
Posté le 30-12-2017 à 20:13:59  profilanswer
 

mais bon c'est juste que je suis parano :o


---------------
qwerty-fr
n°1411964
Kyjja
Y'a pot !
Posté le 30-12-2017 à 20:39:20  profilanswer
 

Et en utilisant en plus une règle iptable comme ici ? => https://askubuntu.com/questions/115 [...] al-network
 
Il n'est jamais trop tard pour apprendre les bonnes habitudes, tapez pas :o


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1411965
make insta​ll
Posté le 30-12-2017 à 20:51:00  profilanswer
 

Kyjja a écrit :

NB : Faut forcément un user pour Allowuser ? Ma machine principale est sous Windows.


Tu te connecterais pas en root toi par hasard ? [:tinostar]

n°1411966
l0g4n
Expert en tout :o
Posté le 30-12-2017 à 21:03:17  profilanswer
 

Kyjja a écrit :

C'est pour BOINC, donc relié au net :(
 
De base y a fail2ban dessus et SSH sur un autre port que le 22 quand même :o
 
NB : Faut forcément un user pour Allowuser ? Ma machine principale est sous Windows.


Euh, oui, mais tu te connectes forcément avec un user sur la machine, quel qu'il soit :D
C'est pas l'user sur la machine cliente, c'est l'user sur la machine serveur :D


---------------
Fort et motivé. Sauf parfois.
n°1411970
e_esprit
Posté le 31-12-2017 à 08:41:46  profilanswer
 

Qu'est-ce que ça me saoule de lire que ssh sur un port non standard c'est plus secure  [:massys]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1411971
Profil sup​primé
Posté le 31-12-2017 à 10:13:40  answer
 

e_esprit a écrit :

Qu'est-ce que ça me saoule de lire que ssh sur un port non standard c'est plus secure  [:massys]


Bien sûr que si [:zedlefou:1]
Heureusement que les scanners de ports n’existent pas ! Sinon, on saurait quels ports sont à l’écoute et là, ça ne serait effectivement pas sécurisé.
---
NinjaEdit [:gordon shumway]


Message édité par Profil supprimé le 31-12-2017 à 10:25:01
n°1411972
l0g4n
Expert en tout :o
Posté le 31-12-2017 à 10:17:54  profilanswer
 

Tu penses aux scanners de ports ? Parcequ'un sniffeur, pour moi, ça sniff, ça scan pas :o


---------------
Fort et motivé. Sauf parfois.
n°1411973
Profil sup​primé
Posté le 31-12-2017 à 10:30:01  answer
 

true-wiwi a écrit :

J'ai testé XCFE, c'est pas trop mal comme gestionnaire de bureau.
 
Par contre, ça fait bizarre de pas trouver "ifconfig", "sudo", de base :o


 
Jusqu'au jour où tu veux regarder une vidéo online :o
 
Je me suis forcé à utiliser gnome3 pour lui laisser une chance : j'en suis revenu, j'utilise mate. À moins d'être en mode tactile, pour moi, rien ne vaut un bureau avec des raccourcis et un menu déroulant.

n°1411974
404 Not Fo​und
人の夢は!!!終わらねェ!!!!
Posté le 31-12-2017 à 10:30:38  profilanswer
 

e_esprit a écrit :

Qu'est-ce que ça me saoule de lire que ssh sur un port non standard c'est plus secure  [:massys]


C'est déjà moins pire que "pas besoin de backup j'ai un raid" [:spamafoote]

n°1411975
e_esprit
Posté le 31-12-2017 à 10:34:12  profilanswer
 

404 Not Found a écrit :


C'est déjà moins pire que "pas besoin de backup j'ai un raid" [:spamafoote]


C'est pas moins pire, c'est du même niveau, ça montre une incompréhension du sujet.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1411977
ttyb0
sysadmin, libriste, hacker
Posté le 31-12-2017 à 10:59:50  profilanswer
 

Perso avec une machine sur le net, une authentification par clé est le minimum.

n°1411984
Kyjja
Y'a pot !
Posté le 31-12-2017 à 16:32:15  profilanswer
 

Dites m'en plus  [:kermodei:5]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1411985
sligor
Posté le 31-12-2017 à 16:37:37  profilanswer
 

e_esprit a écrit :

Qu'est-ce que ça me saoule de lire que ssh sur un port non standard c'est plus secure  [:massys]


en effet c'est pas plus secure mais d'expérience ça réduit vraiment les logs de connexion de plusieurs ordres de magnitude, donc ça permet de voir bien plus facilement si on est victime d'attaques ciblées, même chose pour le port knocking


---------------
qwerty-fr
n°1411987
mirtouf
Light is right !
Posté le 31-12-2017 à 17:32:42  profilanswer
 

Déjà en n'utilisant plus que des courbes elliptiques pour Hmacs, ciphers et hostkey, la réduction des attaques par force brute est très sensible par contre on se retrouve avec plein de connexions échouées dans les logs.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1411991
Ivy gu
3 blobcats dans un trenchcoat
Posté le 31-12-2017 à 19:36:12  profilanswer
 


 
comment ça ?


---------------
Circular logic works because of circular logic.
n°1411992
Profil sup​primé
Posté le 31-12-2017 à 20:35:21  answer
 

Ivy gu a écrit :


 
comment ça ?


 
Y'a d'énorme problème de tearing avec Xcfe, sur mon ordinateur les vidéos online ressembles à rien. Apparemment ça dépend des cartes vidéos.

n°1411994
Ivy gu
3 blobcats dans un trenchcoat
Posté le 01-01-2018 à 00:18:50  profilanswer
 

ok, je l'utilise depuis longtemps maintenant, jamais remarqué (gtx 680 drivers proprio).


---------------
Circular logic works because of circular logic.
n°1411995
e_esprit
Posté le 01-01-2018 à 07:41:24  profilanswer
 

sligor a écrit :


en effet c'est pas plus secure mais d'expérience ça réduit vraiment les logs de connexion de plusieurs ordres de magnitude, donc ça permet de voir bien plus facilement si on est victime d'attaques ciblées, même chose pour le port knocking


On s'en fout des logs.
Les logs des serveurs http sont pourris par des scans aussi, tu les met pas pour autant sur un port exotique, si ?
Et ton serveur smtp ? :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1412002
Ivy gu
3 blobcats dans un trenchcoat
Posté le 01-01-2018 à 21:18:39  profilanswer
 

salut, j'ai fait une MAJ de ma debian testing (comme tous les 2 mois environ), j'ai des problèmes pour lire les vidéos (issues de youtube principalement), sous vlc dès que je tente de redimensionner la fenêtre j'ai souvent un écran noir à la place de la vidéo (le son continue de se jouer, et si je ferme vlc l'interface graphique disparaît normalement mais le process continue de tourner donc y'a clairement un problème...), et avec mplayer j'ai souvent un décalage image/son que je n'avais pas avant.
Ca me surprend de rencontrer des problèmes avec deux logiciels différents en même temps du coup je me dis qu'il y a peut-être une cause sous-jacente, ou alors c'est juste pas de bol. Quelqu'un a déjà entendu parler de ce type de problème ? question subsidiaire, y'a quoi comme bon lecteur vidéo à part vlc et mplayer ?


Message édité par Ivy gu le 01-01-2018 à 21:19:08

---------------
Circular logic works because of circular logic.
n°1412007
thana54
made in concept
Posté le 02-01-2018 à 08:40:34  profilanswer
 

mpv ou smplayer.
 
Pour vlc, je suis retourné sur la 2.2.8, la 3.0 ne permettant plus de streamer un flux rtsp, étrange.

n°1412008
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-01-2018 à 09:41:53  profilanswer
 

:jap:


---------------
Circular logic works because of circular logic.
n°1412012
ttyb0
sysadmin, libriste, hacker
Posté le 02-01-2018 à 12:46:59  profilanswer
 

mpv  [:bien]

n°1412017
sligor
Posté le 02-01-2018 à 15:07:09  profilanswer
 

thana54 a écrit :

mpv ou smplayer.
 
Pour vlc, je suis retourné sur la 2.2.8, la 3.0 ne permettant plus de streamer un flux rtsp, étrange.


tu as le paquet vlc-plugin-base d'installé ?


---------------
qwerty-fr
n°1412033
Kyjja
Y'a pot !
Posté le 02-01-2018 à 19:53:22  profilanswer
 

Bon, j'ai un peu amélioré la sécurité sur ma crunchbox ouverte sur les interwebz :
 
- fail2ban (déjà implanté)
- PermitRootLogin no
- AllowUsers xxx@192.168.2.*
- Changement du port ssh (ça ne mange pas de pain)
- Changement du passwordz root
 
Reste à bien comprendre comment fonctionne l'identification par clef et à la mettre en place.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1412034
l0g4n
Expert en tout :o
Posté le 02-01-2018 à 19:56:29  profilanswer
 

Kyjja a écrit :

Bon, j'ai un peu amélioré la sécurité sur ma crunchbox ouverte sur les interwebz :
 
- fail2ban (déjà implanté)
- PermitRootLogin no
- AllowUsers xxx@192.168.2.*
- Changement du port ssh (ça ne mange pas de pain)
- Changement du passwordz root
 
Reste à bien comprendre comment fonctionne l'identification par clef et à la mettre en place.


Euh, je pense qu'il y a mécompréhension là... :o
1) Ta "crunchbox", elle est sur ton LAN ? (IP en 192.168.2.x) ?
2) Ton routeur internet accepte et redirige des connexions vers son port SSH ?
Si "oui" et "non", alors tout ce que tu fait n'a qu'un intérêt limité.
Si "non" à la première question, alors ton "AllowUsers" va très probablement foirer (et tu va te couper la main au prochain reboot de sshd).


---------------
Fort et motivé. Sauf parfois.
n°1412035
Kyjja
Y'a pot !
Posté le 02-01-2018 à 20:02:15  profilanswer
 

C'est clair, je nage un peu (beaucoup en fait) :o
 
1) Ouais (comme mes autres machines).
2) Je ne sais pas, comment je vérifie ça ? :o (Routeur sous ddWRT mais config vanille, pas trop eu le temps (ni la compréhension) d'y mettre les mains dedans.
 
 
(sinon ouais je me suis déjà autoban, du coup j'ai repris la main physiquement sur la machine pour rectifier mon erreur :o)


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1412036
l0g4n
Expert en tout :o
Posté le 02-01-2018 à 20:08:08  profilanswer
 

Oui donc en fait, ta machine peux accéder à Internet, mais rien n'est en place pour qu'"Internet" puisse y accéder en SSH. Du coup, à moins que t'ai pas confiance aux autres machines sur ton LAN, tout ça c'est... inutile :D


---------------
Fort et motivé. Sauf parfois.
n°1412037
Kyjja
Y'a pot !
Posté le 02-01-2018 à 20:11:28  profilanswer
 

Je suis trop con, j'ai un RPi qui me sert de tunel SSH pour browser HFR depuis le toluob, donc en fait je dois accepter les redirections [:kyjja:3]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1412042
l0g4n
Expert en tout :o
Posté le 02-01-2018 à 22:53:44  profilanswer
 

Bah ouai, mais uniquement vers ton Pi, pas vers ta boiboite :D
Go prendre un cours sur le NAT :o


---------------
Fort et motivé. Sauf parfois.
n°1412043
Kyjja
Y'a pot !
Posté le 02-01-2018 à 23:19:04  profilanswer
 

Si t'as un tutal particulier en tête, je me le farci dès demain :D


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  568  569  570  ..  773  774  775  776  777  778

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)