Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2328 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

kelle est la meilleure solution au nivo secu (access ssh depuis l ext)

n°228419
Tomate
Posté le 25-02-2003 à 15:15:22  profilanswer
 

Reprise du message précédent :

Zzozo a écrit :


La dessus je sais car j'utilise pas ...
Car le firewall piercing cé mal .... :o ...


 
c po du firewall piercing :D
 
je veux juste pouvoir me logger chez moi en ssh ;)
 
d ailleurs, d un point de vue secu (pour moi, pas le taf lol :D), est ce reisque ??
car meme si la liaison est cryptee, je me dis k on sait jamais kan meme :(

mood
Publicité
Posté le 25-02-2003 à 15:15:22  profilanswer
 

n°228431
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 25-02-2003 à 15:21:53  profilanswer
 

tomate77 a écrit :


 
c po du firewall piercing :D
 
je veux juste pouvoir me logger chez moi en ssh ;)
 
d ailleurs, d un point de vue secu (pour moi, pas le taf lol :D), est ce reisque ??
car meme si la liaison est cryptee, je me dis k on sait jamais kan meme :(


Surtout avec les hackers fous du Kremlin ... :o ... [:ddr555]

n°228432
Tomate
Posté le 25-02-2003 à 15:22:50  profilanswer
 

:kaola:  :o  :fou:

n°228434
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 25-02-2003 à 15:24:58  profilanswer
 


 :whistle:

n°228437
Tomate
Posté le 25-02-2003 à 15:28:27  profilanswer
 

spo bien de se moquer :non:

n°228542
trictrac
Posté le 25-02-2003 à 18:25:08  profilanswer
 

oki .. bon, j'ai survloer cque t'as dis ..
-Premierement, t'es mechant :na:
-Deuxiement, on avait un proxy a l'epok a l'ecole ou kjétait, et pourtant j'avais un hts ET un apache qui ecoutait sur le port 80..
Preuve est faite que mon hts n'ecoutait pas le port 80.
Pour l'info, il ecoutait le port 8888 il me semble .. et le proxy ca le derange pas que tu te connecte a des ports superieur a 1024 normalement.
Toujours si j'ai assez bien compris:
quand ton browser se connecte a un site, il le fait sur le port 80, et ensuite, une fois la connection acceptée, le server en kestion attribue a ton browser un port de dialog >1024 ... et donc le proxy te laisse communiquer avec les port >1024 pour peu que ce soit du flux HTML ou je sais pas kel truc qui le blouze ...
Ou ke je me suis trompé??
 
PS: en tout cas, c'est sur, mon hts n'ecoutait pas sur le port 80

n°228627
Tomate
Posté le 25-02-2003 à 20:42:43  profilanswer
 

trictrac a écrit :

oki .. bon, j'ai survloer cque t'as dis ..
-Premierement, t'es mechant :na:
-Deuxiement, on avait un proxy a l'epok a l'ecole ou kjétait, et pourtant j'avais un hts ET un apache qui ecoutait sur le port 80..
Preuve est faite que mon hts n'ecoutait pas le port 80.
Pour l'info, il ecoutait le port 8888 il me semble .. et le proxy ca le derange pas que tu te connecte a des ports superieur a 1024 normalement.
Toujours si j'ai assez bien compris:
quand ton browser se connecte a un site, il le fait sur le port 80, et ensuite, une fois la connection acceptée, le server en kestion attribue a ton browser un port de dialog >1024 ... et donc le proxy te laisse communiquer avec les port >1024 pour peu que ce soit du flux HTML ou je sais pas kel truc qui le blouze ...
Ou ke je me suis trompé??
 
PS: en tout cas, c'est sur, mon hts n'ecoutait pas sur le port 80


 
meme po vrai chuis po mechant  :cry:  
 
sinon :  

Citation :

quand ton browser se connecte a un site, il le fait sur le port 80, et ensuite, une fois la connection acceptée, le server en kestion attribue a ton browser un port de dialog >1024

 
 
nan la connexion s effecteur comme ca :
moi port x > 1024 ----> proxy port 80
proxy port 80 (je pense ke c tjs le 80) -----> le web port 80
et le retour se fait avec les memes ports (ds le sens inverse :D)
 
bon maintenant, peut etre ke ton proxy etait permitif, ou alors peut etre k on peut tout simplement faire passer du HTTP en direction d un port autre ke 80 a travers le proxy (ce port est le port destination, qui, pour un server web, est le port 80)
tu me suis tjs ??
 
bref de bref, au lieu de savoir ki a raison, ki a tord, je vais tester !!!!
 
voilou :hello:

n°228640
Tomate
Posté le 25-02-2003 à 21:02:54  profilanswer
 

bon j ai installe httptunnel (apt-get :))
apres j ai fe hts -F localhost:22 8888
et la bah y a rien :(
 
si je cherche le processus avec ps il n y est po :cry:
 
comprends po :??:

n°228649
Tomate
Posté le 25-02-2003 à 21:13:44  profilanswer
 

ok c bon j ai trouve : le port 8888 et < faisait planter la fonction socket !!! :ouch:  
 
et bah c bien chelou tout ca :D


Message édité par Tomate le 25-02-2003 à 21:17:26
n°228752
Tomate
Posté le 25-02-2003 à 23:14:42  profilanswer
 

bon comme je suis newbe :D
comment on chroot ssh ou comment on lui interdit la connexion en root ??
 
est ce prudent de laiser mon ssh comme il est (c-a-d sans chroot, et root peut se logger) ??
 
 
merci  :hello:

mood
Publicité
Posté le 25-02-2003 à 23:14:42  profilanswer
 

n°228784
trictrac
Posté le 25-02-2003 à 23:40:34  profilanswer
 

root peut se logguer, ca se regle dans /etc/sshd/xx.conf ou un truc du genre ..
Maintenant de laisser ssh pas chrooter, aucun prob je pense .. (ssh ne se chroot pas, tout au plus tu applique une separation des privileges poussée, mais ta deb a du te le demander ..
Mais plus serieusement, comme je t'ai dit precedemment, si c'est ton server perso, pas besoin d'abuser non plus

n°228797
Tomate
Posté le 25-02-2003 à 23:51:32  profilanswer
 

oue mais j ai des choses ultra secretes ki ne doivent po etre piratees  :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Besoin d'un conseil pour ACCESS! ! Au secoursMessagerie ???? la meilleure !!!
DC315U Kelle Distrib ?[secu] Site pour sécurité sous linux?
[DEBIAN] une question sécu ...[secu] securiser apache pour empecher l'include de fichier de conf
Cherche une solution pour faire ejecter mes disquettes ZipFreeze des access disque sous Raid
Postfix : Relay Access Deniedpasserelle ADSL/Ethernet + Access Point Wireless
Plus de sujets relatifs à : kelle est la meilleure solution au nivo secu (access ssh depuis l ext)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)