Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3039 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1492  1493  1494  ..  1539  1540  1541  1542  1543  1544
Auteur Sujet :

[UBUNTU] 25.10 Questing Quokka'' - Topic dédié

n°1475103
chaced
Posté le 26-04-2022 à 12:57:28  profilanswer
 

Reprise du message précédent :

MilesTEG1 a écrit :


Sympa  ;)
Par contre, moi qui ne suis pas un expérimenté de Linux Ubuntu, c’est quoi la différence entre le Firefox snap et le ppa ?

 

Fait un GitHub pour partager ton script  :jap:

 

snap c'est un conteneur qui inclus toutes les lib, comme le fait un docker ou un dalvik sur android.

 

Le problème comme il charge plein de lib, il est très lent a démarrer; testé a 9 secondes sur mon pc.

 

La version ppa c'est pour ajouter un repo et utiliser des binaires natif (deb), avec ça, firefox partage les libs avec l'os, donc il démarre en environ 2 secondes.

 

Et le snap ne supporte pas le plugin d'intégration a gnome ausssi...

 

je l'ai mis sur mon gitlab : https://gitlab.com/ccham/share/-/ra [...] 2204PPA.sh

Message cité 1 fois
Message édité par chaced le 26-04-2022 à 13:14:59

---------------
CPU-Z | Timespy | Mes bd | Mon blog
mood
Publicité
Posté le 26-04-2022 à 12:57:28  profilanswer
 

n°1475104
JerryCrazy
Le plus crazy des crazy
Posté le 26-04-2022 à 12:57:34  profilanswer
 

chaced a écrit :

 

je n'ai pas pensé a ce cas :whistle:

 

edit : j'ai fixé le cas ou snap n'est pas installé :o


Ce n'était pas pour toi, mais en effet. [:cerveau d]


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1475106
MilesTEG1
Posté le 26-04-2022 à 14:02:48  profilanswer
 

chaced a écrit :


 
snap c'est un conteneur qui inclus toutes les lib, comme le fait un docker ou un dalvik sur android.
 
Le problème comme il charge plein de lib, il est très lent a démarrer; testé a 9 secondes sur mon pc.
 
La version ppa c'est pour ajouter un repo et utiliser des binaires natif (deb), avec ça, firefox partage les libs avec l'os, donc il démarre en environ 2 secondes.
 
Et le snap ne supporte pas le plugin d'intégration a gnome ausssi...  
 
je l'ai mis sur mon gitlab : https://gitlab.com/ccham/share/-/ra [...] 2204PPA.sh


 
Ha oui, en effet, firefox est super lent à se lancer  :o  
Et ok pour le ppa :) je ne savais pas que les .deb classiques s'appelaient ainsi.
 
Merci pour le lien gitlab :)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475107
chaced
Posté le 26-04-2022 à 14:13:02  profilanswer
 

MilesTEG1 a écrit :

 

Ha oui, en effet, firefox est super lent à se lancer  :o
Et ok pour le ppa :) je ne savais pas que les .deb classiques s'appelaient ainsi.

 

Merci pour le lien gitlab :)

 

ppa c'est un lien vers un repository qui contient 1 a N fichier deb.

 

et c'est surtout un truc tout automatisé pour ubuntu, en une ligne de commande on ajoute un repository et il est bien configuré

 

add-apt-repository ppa:mozillateam/ppa

Message cité 1 fois
Message édité par chaced le 26-04-2022 à 14:13:39

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475108
MilesTEG1
Posté le 26-04-2022 à 14:22:05  profilanswer
 

chaced a écrit :


 
ppa c'est un lien vers un repository qui contient 1 a N fichier deb.
 
et c'est surtout un truc tout automatisé pour ubuntu, en une ligne de commande on ajoute un repository et il est bien configuré
 

add-apt-repository ppa:mozillateam/ppa



Haaa ! Je n'avais pas ce vocabulaire ^^  
 
Sinon, comme je n'arrive toujours pas à résoudre mon soucis de OpenVPN avec 22.04, je vais rester un peu sur la 21.10.
On l'adapte comment le script pour la 21.10 ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475109
chaced
Posté le 26-04-2022 à 14:31:46  profilanswer
 

MilesTEG1 a écrit :


Haaa ! Je n'avais pas ce vocabulaire ^^  
 
Sinon, comme je n'arrive toujours pas à résoudre mon soucis de OpenVPN avec 22.04, je vais rester un peu sur la 21.10.
On l'adapte comment le script pour la 21.10 ?


 
il est dispo firefox dans le repo de base sur ubuntu 21.10 donc il suffit de virer le snap et installer firefox.
 
sudo snap remove firefox
sudo apt install firefox firefox-locale-fr


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475110
MilesTEG1
Posté le 26-04-2022 à 14:58:22  profilanswer
 

chaced a écrit :


 
il est dispo firefox dans le repo de base sur ubuntu 21.10 donc il suffit de virer le snap et installer firefox.
 
sudo snap remove firefox
sudo apt install firefox firefox-locale-fr


Oh ! Top ça :D Merci ^^
Je perds pas le profile en cours d'utilisation ? (raccourcis, etc...)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475111
chaced
Posté le 26-04-2022 à 14:59:15  profilanswer
 

MilesTEG1 a écrit :


Oh ! Top ça :D Merci ^^
Je perds pas le profile en cours d'utilisation ? (raccourcis, etc...)

 

Je penses, active la synchro cloud avant de supprimer le snap.


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475114
MilesTEG1
Posté le 26-04-2022 à 15:27:08  profilanswer
 

chaced a écrit :


 
Je penses, active la synchro cloud avant de supprimer le snap.


Arf... trop tard :)
Ça n'a pas gardé le profil  :pt1cable:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475116
chaced
Posté le 26-04-2022 à 15:57:47  profilanswer
 

MilesTEG1 a écrit :


Arf... trop tard :)
Ça n'a pas gardé le profil  :pt1cable:


 
a propros, compte firefox pour avoir la synchro cloud.


---------------
CPU-Z | Timespy | Mes bd | Mon blog
mood
Publicité
Posté le 26-04-2022 à 15:57:47  profilanswer
 

n°1475117
MilesTEG1
Posté le 26-04-2022 à 16:41:42  profilanswer
 

chaced a écrit :


 
a propros, compte firefox pour avoir la synchro cloud.


oui c'était évident... mais je n'y ait pas pensé... ça va que je n'ai pas trop de bookmarks ;) et que j'ai des export html :)
 
Sinon, dans un MV Ubuntu 22.04, j'ai utilisé ton script, et ça fonctionne bien ;) pas d'erreurs.
Firefox se lance enfin avec une vitesse normale :D


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475118
MilesTEG1
Posté le 26-04-2022 à 16:43:29  profilanswer
 

Ha, autre question : j'ai installé Brave en utilisant la méthode officielle : https://brave.com/linux/#release-channel-installation
J'ai vu qu'il y avait d'autres manières de l'installer, comme celle-ci, où les commandes sont pas les mêmes : https://computingforgeeks.com/insta [...] ntu-linux/
 
Qu'est ce qui change concrètement entre les deux méthodes ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475128
MilesTEG1
Posté le 27-04-2022 à 09:02:35  profilanswer
 

Hello  :hello:  
Bon j'ai tenté plein de chose pour essayer de faire fonctionner la connexion OpenVPN, sans succcès...
 

miles@VM-Ubuntu-22:~/VPN$ ll
total 32
drwxr-xr-x 2 miles miles 4096 avril 27 08:21 ./
drwxr-x--- 17 miles miles 4096 avril 27 08:00 ../
-rwxr-xr-x 1 miles miles 1395 nov. 25 2020 ca.crt*
-rwxr-xr-x 1 miles miles 4030 nov. 25 2020 miles.crt*
-rwxr-xr-x 1 miles miles 916 nov. 25 2020 miles.key*
-rwxr-xr-x 1 miles miles 346 nov. 25 2020 openvpn.ovpn*
-rwxrwxrwx 1 miles miles 4373 avril 27 08:15 vpn-new.zip*


 
J'ai tenté de retélécharger les fichiers, de changer les permissions avec chmod 664... Sans succès.
Je ne sais vraiment pas ce qui fait que ça fait une erreur comme ça sur Ubuntu 22.04, alors qu'avec la 21.10, je n'ai littéralement aucun soucis.
 
Un essai de connexion via la ligne de commande :

miles@VM-Ubuntu-22:~/VPN$ openvpn --config ./openvpn.ovpn
2022-04-27 08:21:27 WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set.
2022-04-27 08:21:27 Note: Treating option '--ncp-ciphers' as '--data-ciphers' (renamed in OpenVPN 2.5).
2022-04-27 08:21:27 WARNING: file 'miles.key' is group or others accessible
2022-04-27 08:21:27 OpenVPN 2.5.5 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Mar 22 2022
2022-04-27 08:21:27 library versions: OpenSSL 3.0.2 15 Mar 2022, LZO 2.10
2022-04-27 08:21:27 OpenSSL: error:0A00018E:SSL routines::ca md too weak
2022-04-27 08:21:27 Cannot load certificate file miles.crt
2022-04-27 08:21:27 Exiting due to fatal error


La même erreur arrive encore :

Cannot load certificate file miles.crt


C'est ça le soucis d'après le support du VPN... J'attends de voir s'ils peuvent m'aider davantage...
mais en attendant, avez-vous une idée sur comme résoudre le problème ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475129
chaced
Posté le 27-04-2022 à 09:51:14  profilanswer
 

oula ça sent le serveur vpn passoire, avec un vieux certficat avec cipher en carton ^^ (d'ou le too weak)

 

tu as quoi comme cipher activé ? tu dois pouvoir le voir avec (de mémoire) $ openssl x509 -noout -text -in miles.crt

Message cité 1 fois
Message édité par chaced le 27-04-2022 à 09:52:54

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475135
MilesTEG1
Posté le 27-04-2022 à 12:16:46  profilanswer
 

chaced a écrit :

oula ça sent le serveur vpn passoire, avec un vieux certficat avec cipher en carton ^^ (d'ou le too weak)
 
tu as quoi comme cipher activé ? tu dois pouvoir le voir avec (de mémoire) $ openssl x509 -noout -text -in miles.crt


C'est quoi que je dois chercher dans  le text qui s'affiche ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475136
chaced
Posté le 27-04-2022 à 12:22:08  profilanswer
 

la ligne Signature Algorithm


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475137
MilesTEG1
Posté le 27-04-2022 à 12:39:53  profilanswer
 

chaced a écrit :

la ligne Signature Algorithm


Ok, alors c'est :

Signature Algorithm: sha1WithRSAEncryption


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475139
chaced
Posté le 27-04-2022 à 13:28:44  profilanswer
 

tu peux faire :
openvpn --tls-cipher DEFAULT:@SECLEVEL=0 --config ./openvpn.ovpn  
 
attention, ça reste un truc provisoire, car sha1 c'est hasbeen comme cipher.


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475141
li1ju
ho putain, ça tourne !
Posté le 27-04-2022 à 13:39:43  profilanswer
 

ouais bof...
effectivement le SECLEVEL=0 permet de résoudre le probleme, mais ca abaisse la sécurité considérablement :/ à éviter autant que possible.

n°1475142
MilesTEG1
Posté le 27-04-2022 à 13:45:00  profilanswer
 

chaced a écrit :

tu peux faire :
openvpn --tls-cipher DEFAULT:@SECLEVEL=0 --config ./openvpn.ovpn  
 
attention, ça reste un truc provisoire, car sha1 c'est hasbeen comme cipher.


Dans le mail du support ils l’ont dit :
 

Citation :

SHA-256 is already used and you shouldn't get this warning anymore


 
Du coup ils parlent de quel chiffrement là ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475143
MilesTEG1
Posté le 27-04-2022 à 13:45:59  profilanswer
 

li1ju a écrit :

ouais bof...
effectivement le SECLEVEL=0 permet de résoudre le probleme, mais ca abaisse la sécurité considérablement :/ à éviter autant que possible.


Oui j’avais vu ça sur le net mais je prerferais éviter…  
Et surtout, tout fonctionne bien avec Ubuntu 21.10 !!!


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475144
chaced
Posté le 27-04-2022 à 13:48:52  profilanswer
 

MilesTEG1 a écrit :


Oui j’avais vu ça sur le net mais je prerferais éviter…  
Et surtout, tout fonctionne bien avec Ubuntu 21.10 !!!


 
car la version openvpn de ton 21.10 n'a pas mis sha1 en faible.
 
dans ton fichier ovpn, tu as quoi dans auth et dans cipher?
 
tu dois avoir un truc du genre :


auth SHA256
cipher AES-128-CBC

Message cité 1 fois
Message édité par chaced le 27-04-2022 à 13:50:42

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475145
MilesTEG1
Posté le 27-04-2022 à 14:54:52  profilanswer
 

chaced a écrit :


 
car la version openvpn de ton 21.10 n'a pas mis sha1 en faible.
 
dans ton fichier ovpn, tu as quoi dans auth et dans cipher?
 
tu dois avoir un truc du genre :


auth SHA256
cipher AES-128-CBC



Alors, voilà le contenu du .ovpn que j'ai :

client
dev tun
proto tcp
remote XXX.XXX.XXX.XXX 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert miles.crt
key miles.key
remote-cert-tls server
auth-nocache
#dhcp-option DNS 8.8.8.8
route-delay 2
route-method exe
comp-lzo
verb 3
cipher AES-256-GCM
ncp-ciphers AES-256-GCM:AES-256-CBC:AES-128-GCM:AES-128-CBC:BF-CBC


 
Donc le soucis vient de la version de openvpn qui, avec la nouvelle version de la, décide de considérer le SHA1 comme faible.
Ok, pourquoi pas... mais ça fait chier  :pt1cable:  
 


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475150
chaced
Posté le 27-04-2022 à 15:58:07  profilanswer
 

MilesTEG1 a écrit :


Alors, voilà le contenu du .ovpn que j'ai :

client
dev tun
proto tcp
remote XXX.XXX.XXX.XXX 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert miles.crt
key miles.key
remote-cert-tls server
auth-nocache
#dhcp-option DNS 8.8.8.8
route-delay 2
route-method exe
comp-lzo
verb 3
cipher AES-256-GCM
ncp-ciphers AES-256-GCM:AES-256-CBC:AES-128-GCM:AES-128-CBC:BF-CBC

 

Donc le soucis vient de la version de openvpn qui, avec la nouvelle version de la, décide de considérer le SHA1 comme faible.
Ok, pourquoi pas... mais ça fait chier  :pt1cable:

 


 

J'ai la version lite a coté :o (avec les certif embeded)

 


client

 

dev tun

 

remote-random
remote x.x.x.1 1195 udp
remote x.x.x.2 1196 udp

 

tls-client
remote-cert-tls server

 

auth SHA256
cipher AES-128-CBC
auth-user-pass

 

pull

 

key-direction 1
<tls-auth>
-----BEGIN OpenVPN Static key V1-----
XXX
-----END OpenVPN Static key V1-----
</tls-auth>

 

<ca>
-----BEGIN CERTIFICATE-----
XXX
-----END CERTIFICATE-----
</ca>

 


dhcp-option DNS x.x.x.x


Message cité 1 fois
Message édité par chaced le 27-04-2022 à 16:01:32

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475153
MilesTEG1
Posté le 27-04-2022 à 16:45:56  profilanswer
 

chaced a écrit :


 
J'ai la version lite a coté :o (avec les certif embeded)
 


client
 
dev tun
 
remote-random
remote x.x.x.1 1195 udp
remote x.x.x.2 1196 udp
 
tls-client
remote-cert-tls server
 
auth SHA256
cipher AES-128-CBC
auth-user-pass
 
pull
 
key-direction 1
<tls-auth>
-----BEGIN OpenVPN Static key V1-----
XXX
-----END OpenVPN Static key V1-----
</tls-auth>
 
<ca>
-----BEGIN CERTIFICATE-----
XXX
-----END CERTIFICATE-----
</ca>
 
 
dhcp-option DNS x.x.x.x




Tu crois que je peux intégrer les certificats dans le .ovpn ? Comment faire ?
Sinon, mon .ovpn est correct ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475159
olive127
Briseur de fonction d'onde
Posté le 27-04-2022 à 22:52:55  profilanswer
 

Salut, tu n'as pas essayé les solutions "temporaires" côté client, donc de ton côté, d'accepter tout, en gros, dans ton fichier .ovpn etc. ca doit marcher. Regarde les liens que j'ai mis plus haut.
 
You need to add the following options in your OpenVPN config file:
 
tls-cipher "DEFAULT:@SECLEVEL=0"
 
Après, c'est à tes admins bien sûr de renforcer la sécurité et de se réveiller.
Mais en attendant tu te connectes à ton VPN, et tu vas pas te faire pirater pour ça, hein.
Plus, tu leur dis que tu es obligé de faire, ça, et ça compromet la sécurité de l'entreprise. Ils vont se réveiller, je pense.

Message cité 1 fois
Message édité par olive127 le 27-04-2022 à 22:57:44
n°1475160
olive127
Briseur de fonction d'onde
Posté le 27-04-2022 à 22:59:13  profilanswer
 

MilesTEG1 a écrit :


Tu crois que je peux intégrer les certificats dans le .ovpn ? Comment faire ?
Sinon, mon .ovpn est correct ?


Oui, les certificats sont soit dans le .ovpn, ou soit pointent vers des fichiers, les 2 sont possibles.
 
https://www.brainfart.sg/index.php/ [...] pn-config/

Message cité 1 fois
Message édité par olive127 le 27-04-2022 à 23:00:44
n°1475161
MilesTEG1
Posté le 27-04-2022 à 23:10:33  profilanswer
 

olive127 a écrit :

Salut, tu n'as pas essayé les solutions "temporaires" côté client, donc de ton côté, d'accepter tout, en gros, dans ton fichier .ovpn etc. ca doit marcher. Regarde les liens que j'ai mis plus haut.

 

You need to add the following options in your OpenVPN config file:

 

tls-cipher "DEFAULT:@SECLEVEL=0"

 

Après, c'est à tes admins bien sûr de renforcer la sécurité et de se réveiller.
Mais en attendant tu te connectes à ton VPN, et tu vas pas te faire pirater pour ça, hein.
Plus, tu leur dis que tu es obligé de faire, ça, et ça compromet la sécurité de l'entreprise. Ils vont se réveiller, je pense.


Oué, mais ça va pas faire tomber le niveau de sécurité à 0 ?? Genre plus de chiffrement ?
Est-ce que au moins ça sera du même niveau qu'avec une plus vieille version de OpenVPN/OpenSSL ?

 
olive127 a écrit :


Oui, les certificats sont soit dans le .ovpn, ou soit pointent vers des fichiers, les 2 sont possibles.

 

https://www.brainfart.sg/index.php/ [...] pn-config/


J'ai essayé, mais j'ai la même erreur de certificat pas chargeable...

Message cité 1 fois
Message édité par MilesTEG1 le 27-04-2022 à 23:11:52

---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475164
li1ju
ho putain, ça tourne !
Posté le 27-04-2022 à 23:56:23  profilanswer
 

MilesTEG1 a écrit :


Oué, mais ça va pas faire tomber le niveau de sécurité à 0 ?? Genre plus de chiffrement ?
Est-ce que au moins ça sera du même niveau qu'avec une plus vieille version de OpenVPN/OpenSSL ?
 


en gros, mettre le seclevel à 0 empeche la vérification "correcte" de l'identité du serveur via son certificat.
ce qui devrait normalement éviter des attaques de type man in the middle. c'rest pour ça que cest vraimeent temporaire comme solution.
Apres, oui ça fonctionne, le contenu continuera d'etre chiffré... mais c'est vraiment pas terrible :/
ou ptet que ton serveur a d('autres possibilités, genre ipsec ou wireguard ?

n°1475167
MilesTEG1
Posté le 28-04-2022 à 02:47:52  profilanswer
 

li1ju a écrit :


en gros, mettre le seclevel à 0 empeche la vérification "correcte" de l'identité du serveur via son certificat.
ce qui devrait normalement éviter des attaques de type man in the middle. c'rest pour ça que cest vraimeent temporaire comme solution.
Apres, oui ça fonctionne, le contenu continuera d'etre chiffré... mais c'est vraiment pas terrible :/
ou ptet que ton serveur a d('autres possibilités, genre ipsec ou wireguard ?


Ha ok je comprends mieux .
Ça reste chiffré mais il n’y aura plus de vérification en face de si c’est bien le bon serveur…  :mad:  c’est clairement pas terrible comme solution…
Et non ce fournisseur ne donne que ce fichier ovpn avec les certificats et .key …  
La connexion VPN est un bonus en plus de l’autre service rendu (seedbox).
D’où mon envie d’aller voir ailleurs pour le VPN…


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475171
chaced
Posté le 28-04-2022 à 08:28:14  profilanswer
 

MilesTEG1 a écrit :


Ha ok je comprends mieux .
Ça reste chiffré mais il n’y aura plus de vérification en face de si c’est bien le bon serveur… :mad: c’est clairement pas terrible comme solution…
Et non ce fournisseur ne donne que ce fichier ovpn avec les certificats et .key …
La connexion VPN est un bonus en plus de l’autre service rendu (seedbox).
D’où mon envie d’aller voir ailleurs pour le VPN…

 

En gros on pourrait usurper l'ip du serveur et se faire passer pour lui,  mais généralement les firewall sont protégés contre le spoofing.

 

Au final le risque doit etre plus gros avec un cipher faible meme si la faiblesse est relative, on ne parle pas de rc4-md5 tout de même.

 

Bon au final il faut mieux quand meme un vpn bien configuré :o

 

Vous connaissez un tool pour tester la sécurité d'un open vpn ?

 

Pour ssh j'utilise ce tool : https://pypi.org/project/ssh-audit/


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475172
MilesTEG1
Posté le 28-04-2022 à 08:39:48  profilanswer
 

chaced a écrit :


 
En gros on pourrait usurper l'ip du serveur et se faire passer pour lui,  mais généralement les firewall sont protégés contre le spoofing.
 
Au final le risque doit etre plus gros avec un cipher faible meme si la faiblesse est relative, on ne parle pas de rc4-md5 tout de même.
 
Bon au final il faut mieux quand meme un vpn bien configuré :o
 
Vous connaissez un tool pour tester la sécurité d'un open vpn ?
 
Pour ssh j'utilise ce tool : https://pypi.org/project/ssh-audit/


Du coup, tu me conseilles quoi ?
Utiliser la manip qui diminue la sécurité de la vérification ?
Ou plus du tout chercher à utiliser ce VPN depuis un Ubuntu 22.04 (ou toutes autres distrib basées sur cette version) ? (sachant que je rappelle, je n'ai aucun soucis avec la 21.10  :pt1cable: )
 
D'ailleurs, avec la 21.10, le niveau de sécurité est comment ?
Je suppose que c'est pas le must, mais comme le certificat peut être chargé, les risques sont limités, non ?
 
Dernière chose : que puis-je demander au fournisseur de faire pour faire en sorte d'augmenter la sécurité et permettre que ça fonctionne sans erreurs ni alertes depuis 22.04 et les futures versions ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475215
olive127
Briseur de fonction d'onde
Posté le 30-04-2022 à 22:52:05  profilanswer
 

Salut MilesTEG1
 
C'est qui, ton fournisseur VPN ? parce que, ils sont à la ramasse, quand même, sur ce coup.
J'ai updaté mon Kubuntu du boulot, et j'arrive bien à me connecter à mon VPN du taff (encore heureux, c'est moi qui gère le VPN côté serveur :D).
Aussi, j'ai un abonnement Cyberghost, et aucun souci en 22.04. C'est vraiment le Cypher super bas que ton fournisseur de VPN utilise encore, qui pose problème.
A ta place, j'opterais temporairement pour la solution "j'accèpte tout" côté client, ça passe...et tu vas pas te faire hacker, hein...puisque tu te connectes à une certaine IP, dont openssh n'aime pas le niveau faible de sécurité, c'est tout.
Ca reste temporaire, on est d'accord.

n°1475222
MilesTEG1
Posté le 01-05-2022 à 01:57:08  profilanswer
 

olive127 a écrit :

Salut MilesTEG1
 
C'est qui, ton fournisseur VPN ? parce que, ils sont à la ramasse, quand même, sur ce coup.
J'ai updaté mon Kubuntu du boulot, et j'arrive bien à me connecter à mon VPN du taff (encore heureux, c'est moi qui gère le VPN côté serveur :D).
Aussi, j'ai un abonnement Cyberghost, et aucun souci en 22.04. C'est vraiment le Cypher super bas que ton fournisseur de VPN utilise encore, qui pose problème.
A ta place, j'opterais temporairement pour la solution "j'accèpte tout" côté client, ça passe...et tu vas pas te faire hacker, hein...puisque tu te connectes à une certaine IP, dont openssh n'aime pas le niveau faible de sécurité, c'est tout.
Ca reste temporaire, on est d'accord.


Le fournisseur c’est SeedHost.eu
Et leur dernière réponse c’est :

Citation :

I'm afraid that we are not able to troubleshoot your issue at the moment.


Avec leur VPN je fais du 10-11 Mo/s quand je suis connecté sur le sftp.
J’ai tenté un abonnement ExpressVpn mais les débits sont bien moindre : 3-4 Mo/s.
 
Tu penses qu’avec cyber ghost ça serait mieux ?
 
Ps : je suis fibré chez free.
 
Pps : pour l’option de baisse de sécurité, faut que je vois si ça marche…  
J’avais essayé de désactiver la compression LZO… bah la connexion ne se faisait plus  :pt1cable:  
Bref comme tu dis , ils sont à la ramasse niveau VPN  :pt1cable:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475224
sebfun
Posté le 01-05-2022 à 06:44:48  profilanswer
 

j'ai vu pour la première fois ma mère pester contre la lenteur du pc...
elle démarrait firefox   [:cerveau manust]

Message cité 1 fois
Message édité par sebfun le 01-05-2022 à 06:45:15
n°1475225
hpl-nyarla​thotep
I failed in life
Posté le 01-05-2022 à 09:42:41  profilanswer
 

[:ddr555]


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
n°1475226
chaced
Posté le 01-05-2022 à 09:45:36  profilanswer
 

MilesTEG1 a écrit :


Le fournisseur c’est SeedHost.eu
Et leur dernière réponse c’est :

Citation :

I'm afraid that we are not able to troubleshoot your issue at the moment.


Avec leur VPN je fais du 10-11 Mo/s quand je suis connecté sur le sftp.
J’ai tenté un abonnement ExpressVpn mais les débits sont bien moindre : 3-4 Mo/s.

 

Tu penses qu’avec cyber ghost ça serait mieux ?

 

Ps : je suis fibré chez free.

 

Pps : pour l’option de baisse de sécurité, faut que je vois si ça marche…
J’avais essayé de désactiver la compression LZO… bah la connexion ne se faisait plus :pt1cable:
Bref comme tu dis , ils sont à la ramasse niveau VPN :pt1cable:

 

Lzo, remplacé par lz4 remplacé par zstandard.

 

Ce sont des algo tres peu consommateurs de cpu, ils compressent moins que du gzip mais ils sont ultra léger.


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475228
MilesTEG1
Posté le 01-05-2022 à 10:42:06  profilanswer
 

chaced a écrit :


 
Lzo, remplacé par lz4 remplacé par zstandard.
 
Ce sont des algo tres peu consommateurs de cpu, ils compressent moins que du gzip mais ils sont ultra léger.


Ok mais là j’ai pas ma main sur le serveur et les mecs du fournisseur ne semblent pas décider à faire quelque chose…
Faudrait que je teste ton VPN pour voir si j’ai de meilleurs débits…
Sinon bah je reste sur une vielle version d’Ubuntu voir la dernière Linux Mint…  


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1475231
TNZ
Ryzen 9 9950X3D powered ...
Posté le 01-05-2022 à 11:22:09  profilanswer
 

Mouaif, cette histoire de snap me laisse pensif. :/
Je pense que je vais passer tout le monde sur la beta qui se met à jour toute seule, le plus chiant va être de mettre le truc en place pour que tous les comptes puissent mettre à jour sans péter :)


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus dur, c'est de faire simple.", TNZ
n°1475232
chaced
Posté le 01-05-2022 à 11:29:11  profilanswer
 

TNZ a écrit :

Mouaif, cette histoire de snap me laisse pensif. :/
Je pense que je vais passer tout le monde sur la beta qui se met à jour toute seule, le plus chiant va être de mettre le truc en place pour que tous les comptes puissent mettre à jour sans péter :)

 

Avec le ppa la mise a jour est faite par l'updater ubuntu donc pas de problème.


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1475245
olive127
Briseur de fonction d'onde
Posté le 01-05-2022 à 21:54:30  profilanswer
 

Cyberghost VPN, je suis entre 50 et 80 Mo/s, ça pulse vraiment...
Dans tous les cas, + de 400 Mb/s.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1492  1493  1494  ..  1539  1540  1541  1542  1543  1544

Aller à :
Ajouter une réponse
 

Sujets relatifs
encore un topic sur les températures[RESOLU] mount_data version 1919251317 is not supported
linux version disquetteLa version 10 de la mandrake dispo en magazine?
Topic Modifier les partitions sous Linux ("Partition Magic")Reiser 4 -- Version finale out - Faq : " Montre moi tes FS"
[Topic Unique] ROX-Filer[hébergement] serveur dédié
[Topic unique] Rox (-Filer) + X Files Explorer[Linux] Je recherche la version de Woody sur DVD
Plus de sujets relatifs à : [UBUNTU] 25.10 Questing Quokka'' - Topic dédié


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)