Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1522 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Sécurité du Bureau A Distance sur Windows XP Pro...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité du Bureau A Distance sur Windows XP Pro...

n°1870333
MarcoX
Posté le 31-12-2004 à 02:02:51  profilanswer
 

'lut [:astrid72]
 
j'aime bien le mode de l'utlisation a distance du bureau sous Windows XP Pro (SP2), c'est super pratique, mais je me demande si niveau sécurité, c pas un peu légé, de laisser un PC avec l'acces a distance autorisé...ya le port 3389 ouvert sur le firwall, ca c pas trop grave, mais pour accéder au PC, il suffit juste d'avoir l'IP, et login/pass et on accède a toutes les ressources du PC...
 
comment sécuriser un maximum l'utilisation du bureau a distance ??  :??:  y'a t'il des sécurité praticulière ?? (a par son mot de passe et login)


Message édité par MarcoX le 31-12-2004 à 02:03:23
mood
Publicité
Posté le 31-12-2004 à 02:02:51  profilanswer
 

n°1870339
Profil sup​primé
Posté le 31-12-2004 à 02:06:53  answer
 

ssl tunnel :D

n°1870675
MarcoX
Posté le 31-12-2004 à 13:35:19  profilanswer
 

cad ?? [:autobot]

n°1870679
com21
Modérateur
real men don't click
Posté le 31-12-2004 à 13:39:09  profilanswer
 

en evitant d'avoir un login trop comment et un pass trop commun


Message édité par com21 le 31-12-2004 à 13:39:51

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1870680
ccp6128
Syntax error
Posté le 31-12-2004 à 13:40:39  profilanswer
 

renommer le compte administrateur, avoir des login/mdp non communs, et puis crypter la communication (VPN ou tunnel SSH)

n°1870683
MarcoX
Posté le 31-12-2004 à 13:43:50  profilanswer
 

oué ok, pour le pass et login, c évident, par contre, comment crypter la commucnication ? c possible directement avec windows ?? :??:

n°1870699
Requin
Posté le 31-12-2004 à 13:59:18  profilanswer
 

La communication est déjà cryptée en RSA 128 bits sous XP seule la version 128 bits existe, les version 40 et 56 bits datent de NT4.0 lorsque notament en France des clefs plus longues étaient interdites...
 
Si ton OS est à jour et que le mot de passe ne peut pas être  devinné ou attaqué en force brute tu n'as pas trop de soucis à te faire.
 
Si jamais tu es intéressé le Whitepaper suivant te donneras plein d'infos (il doit sûrement exister un document similaire pour 2003 / XP) :
http://www.microsoft.com/windows20 [...] pfandp.asp
 

Citation :

Encryption
Without encrypting the display protocol, it is very easy to ‘sniff’ the wire to discover users’ passwords as they logon to the system. Allowing an administrator to logon using a non-encrypted protocol exposes the entire domain resources vulnerable to hackers, especially if connecting over a public network without the use of a virtual private network. It is important to note that protocols that use “scrambling” to protect data are just as vulnerable to this sort of attack as protocols that send data using clear-text.
 
Every version of RDP uses RSA Security’s RC4 cipher, a stream cipher designed to efficiently encrypt small amounts of varying size data. RC4 is designed for secure communications over networks, and is also used in protocols such as SSL, which encrypts traffic to and from secure Web sites.
 
In Windows 2000, administrators can choose to encrypt the data using a 56- or 128-bit key. Encryption is bi-directional except when using the ‘low’ security setting that only encrypts data from the client to the server (which protects sensitive information such as passwords). The default setting is “medium” which uses a 56-bit key to bi-directionally encrypt the data. 128-bit encryption can be enabled after installing the Windows 2000 High Encryption Pack.


 
Evidement si tu souhaites des clefs plus longues ou d'autres algorithmes de cryptage rien empêche d'encapsuler RDP (Remote Desktop Protocol) dans un tunnel SSH ou VPN.


Message édité par Requin le 31-12-2004 à 14:00:46
n°1870763
Profil sup​primé
Posté le 31-12-2004 à 14:34:18  answer
 

même pour le brute force il faut se lever tôt
avoir un user/pass assez long avec un ou deux chiffres ca aide à mort :o

n°1870765
MarcoX
Posté le 31-12-2004 à 14:36:29  profilanswer
 

le VPN, et une variant a l'utilisation du bureau a distance ?

n°1870770
Profil sup​primé
Posté le 31-12-2004 à 14:38:10  answer
 

les vpn cay mal :o

mood
Publicité
Posté le 31-12-2004 à 14:38:10  profilanswer
 

n°1870773
MarcoX
Posté le 31-12-2004 à 14:40:04  profilanswer
 

pk ???
 
je n'ai aucune connaissance en VPN, j'ai besoin de doc, et d'explications... [:japnoel]


Message édité par MarcoX le 31-12-2004 à 14:40:15
n°1870786
Requin
Posté le 31-12-2004 à 14:45:20  profilanswer
 

MarcoX a écrit :

le VPN, et une variant a l'utilisation du bureau a distance ?


 
Non le VPN (Virtual Private Network) est le moyen de relier deux réseaux locaux via un réseau publique (internet par ex.) de manière sécurisée. Une fois le tunnel sécurisé créer tu peux passer n'importe quoi comme données dessus.
 
En simplifiant il est possible d'utiliser les mécanismes du client VPN intégré à Windows pour créer un tunnel sécurisé d'une machine à une autre.
 
Mais étant donné que RDP crypte déjé les données de manière fiable, il est à mon avis inutile de se faire chi*** à configurer un tunnel VPN, à moins de vouloir utiliser des protocoles non-cryptés conjointement à RDP (FTP par exemple).


Message édité par Requin le 31-12-2004 à 14:46:06
n°1870798
MarcoX
Posté le 31-12-2004 à 14:51:34  profilanswer
 

ok.. donc, je vais p-e aps me casser la tête avec.
 
cela étant dis, si kk1 a un lien pour infos sur VPN, suis preneur, pour ma culture perso :D

n°1870895
com21
Modérateur
real men don't click
Posté le 31-12-2004 à 16:17:34  profilanswer
 

google.fr ---> VPN
 
et un peu de lecture


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1870903
MarcoX
Posté le 31-12-2004 à 16:21:27  profilanswer
 

yup, ya un article sur commentcamarche.net [:huit]


Message édité par MarcoX le 31-12-2004 à 16:21:37
n°1870965
MarcoX
Posté le 31-12-2004 à 17:25:59  profilanswer
 

bon, alors, j'ai effectué une connexion VPN entre 2 PC de mon réseau.. (mais c juste une connexion par réseau qui passe pas par le net, car il sont tous connecter sur le meme modem ;) ) .
 
alors, j'ai bien une connexions VPN qui s'effectue, ca marche nijkel, les 2 PC se connecte, mais je pige a koi sa sert :lol:
 
je peut pas prendre le controle d'un PC avec ca ?? :??:


Message édité par MarcoX le 31-12-2004 à 17:27:24
n°1870978
Requin
Posté le 31-12-2004 à 17:39:26  profilanswer
 

Non ! Comme je l'ai dit le but d'un VPN est de créer un tunnel sécurisé d'un point A à un point B.
 
Une fois le tunnel créé tu passes ce qui te semble bon (emails, plans terroristes de conquète du monde, fichiers, contrôle à distance d'un PC, ...) de manière cryptée.
 
Imagine par exemple un société qui possède la maison mère et une filiale dans deux villes différentes. Le serveur est situé dans le bâtiment de la maison mère. Problème la filiale doit y accéder. Voici les diverses possibilités :
- Utiliser une ligne louée (chère) en espérant que l'opérateur telecom a assez de déontologie pour éviter une interception (pas top !)
- passer les données en clair via internet (pas top !)
- mettre en place un VPN de sorte que la filiale fasse virtuellement partie du réseau local de la maison mère.

n°1870985
Profil sup​primé
Posté le 31-12-2004 à 17:46:29  answer
 

C est impossible a hacker un VPN ? Y a jaiams eu de failles trouvées ? :D

n°1870998
Requin
Posté le 31-12-2004 à 17:55:27  profilanswer
 

Avec IPsec, pas que je sache... après il est clair que certaines implémentations ont des failles dues à des erreurs de programmation.
 
En cryptographie de toute manière il s'agit juste d'une question de moyens... si papa bosse à la NSA il a sûrement des jouets supers sympas sous la main pour casser bon nombre de cryptages.

n°1871006
Profil sup​primé
Posté le 31-12-2004 à 18:02:24  answer
 

Oué oh, ils parait que meme les services d espionnage ne decryptent pas tout , malgré le matos qu ils ont [:zytrafumay]

n°1871013
Requin
Posté le 31-12-2004 à 18:09:22  profilanswer
 

C'est clair que au-delà d'un certain point il y a des coûts à prendre en considération. Tu ne vas pas mettre 1 million de dollars pour déchiffrer qqch qui vaut 1000$...

n°1871017
Profil sup​primé
Posté le 31-12-2004 à 18:14:31  answer
 

C est pas une question de pognon, c est une question de securité antiterroriste plutot :D , mais s ils arrivent pas a dechiffrer le truc , au bout d un certain temps ils abandonnent , evidemment on aura pas les details , du temps qu ils consacrent et du pourcentage de messages non dechiffrés :D

n°1871018
MarcoX
Posté le 31-12-2004 à 18:14:49  profilanswer
 

Requin a écrit :

Non ! Comme je l'ai dit le but d'un VPN est de créer un tunnel sécurisé d'un point A à un point B.
 
Une fois le tunnel créé tu passes ce qui te semble bon (emails, plans terroristes de conquète du monde, fichiers, contrôle à distance d'un PC, ...) de manière cryptée.
 
Imagine par exemple un société qui possède la maison mère et une filiale dans deux villes différentes. Le serveur est situé dans le bâtiment de la maison mère. Problème la filiale doit y accéder. Voici les diverses possibilités :
- Utiliser une ligne louée (chère) en espérant que l'opérateur telecom a assez de déontologie pour éviter une interception (pas top !)
- passer les données en clair via internet (pas top !)
- mettre en place un VPN de sorte que la filiale fasse virtuellement partie du réseau local de la maison mère.


 
 
ok, donc, c un réseau virtuel, c comme un réseau local, mais qui passe par internet. mais on prend pas les commande d'un pc, avec l'option bureau a distance, par le VPN, si ?

n°1871030
Requin
Posté le 31-12-2004 à 18:22:43  profilanswer
 

Si tu as mis en place un VPN entre A et B tout ce qui va de A à B et réciproquement sera crypté... donc si tu utilises le bureau à distance sur un tunnel VPN il va non seulement le crypter au niveau de l'application (RSA RC4 128 bits), mais aussi au niveau du VPN.
 
Un VPN devient intéressant si tu as :
- plusieures application réseau
- des protocoles qui ne sont pas cryptés à la base

n°1871037
MarcoX
Posté le 31-12-2004 à 18:24:44  profilanswer
 

le prob, c comment faire passer le bureau a distance, par le VPN [:autobot]

n°1871044
Profil sup​primé
Posté le 31-12-2004 à 18:28:12  answer
 

MarcoX a écrit :

le prob, c comment faire passer le bureau a distance, par le VPN [:autobot]


 
Comme tu le fais passer sans le vpn surement [:noxauror]

n°1871045
Requin
Posté le 31-12-2004 à 18:29:11  profilanswer
 

Si ton VPN est bien configuré il passera tout seul sans que tu lui demandes quoi que ce soit... mais pour juste utiliser RDP la mise en place d'un VPN est inutile !

n°1871047
Profil sup​primé
Posté le 31-12-2004 à 18:31:01  answer
 

Requin a écrit :

Si ton VPN est bien configuré il passera tout seul sans que tu lui demandes quoi que ce soit... mais pour juste utiliser RDP la mise en place d'un VPN est inutile !


Y a pas le port 3389 a ouvrir si la comm passe en VPN, c est ca ? [:noxauror]


Message édité par Profil supprimé le 31-12-2004 à 18:31:17
n°1871048
MarcoX
Posté le 31-12-2004 à 18:32:04  profilanswer
 

ben le port 3389 c pour bureau a distance.
 
disont, que je recherche, uné bonne sécurit& pour laissé un PC avec accés a distance

n°1871095
Requin
Posté le 31-12-2004 à 19:17:56  profilanswer
 

franck75 a écrit :

Y a pas le port 3389 a ouvrir si la comm passe en VPN, c est ca ? [:noxauror]


 
Non 443 ou 445 pour IPSec, mais faudrait que je vérifie je confonds peut-être avec https

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Sécurité du Bureau A Distance sur Windows XP Pro...

 

Sujets relatifs
windows me: suppression des fichiers *.cpy (RESTORE)Arret windows xp impossible
pub bureauProbleme d icones qui s'incrustent sur le bureau
[Resolu] Icones manquantes dans windows XPLancement de windows impossible !!!
comment supprimer un windows défectueux?Windows xp sp2 et bureau a distance
Plus de sujets relatifs à : Sécurité du Bureau A Distance sur Windows XP Pro...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR