Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1637 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  PUTTY A BON ENTENDEUR...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

PUTTY A BON ENTENDEUR...

n°364853
lenamboa
Posté le 19-06-2008 à 11:09:48  profilanswer
 

[REPONSE A PUTTY, CHIFFREMENT ET SECURITE A TRAVERS SQUID]
 
Le modérateur a fermé mon post avant que je ne puisse répondre...et comme je ne peux pas laisser dire n'importe quoi par les petits "oh_mon_dieu_c_pas_bien_c_le_mal" que vous etes, je vais eclaircir la situation, ca fera tjs un bon vieux troll pourri qui écume l'irc et usenet..
 
Donc comme j'avais dis ce n'était pas le débat ici, mais puisque qu'apparemment les troll vont bon train...
Je ne suis *PAS* en entreprise, je suis chez moi !! Le firewall, c'est MOI qui l'est mis en place, c'est un firewall OPENBSD à base d'ipf ! le proxy SQUID c'est MOI qui l'ai mis en place aussi ! et la je fais des TESTS. entre une debian et une freebsd car ils ne forwardent pas les entetes IP de la mm manière ! Ceci afin de mettre en place un proxy SSL qui puisse verifier les X509 et les CRL pour ne pas avoir ce genre de désagrément. Mon tcpdump me donne juste un log HTTPS, et je n'ai pas assez d'experience pour lire les payload de mes paquets avec Wireshark.
 
Maintenant, a risquer le bon fonctionnement de la politique de sécu de ma boite...c'est moi le responsable sécu ! Pour ce qui est de ma place...je vous laisse en faire les conclusions.
 
Les firewalls que j'ai mis en place (dans l'entreprise !!) font *JUSTEMENT* la différence entre du **VRAI** ssh et du **SSH camoufflé en HTTPS** à l'aide de scapy et connaissance d'openbsd . Un ssh sur le 443 ne passera pas dans ma boite...
 
Après quite à avoir 3couches TCP (bonjour la bande passante), ils peuvent tjs utiliser du vrai tunneling HTTPS...là on peut attaquer sur les durées de sessions, IPF permet de bien contoler ca sous OpenBSD.
 
Je voulais juste connaitre l'étendue du chiffrement car je ne suis pas cryptographe. Visiblement, bcp ne voient pas plus loin que le petit bout de leur petit dans leur petit monde...qu'ils continuent ainsi et on pourra tous avancer...
 
A bon entendeur...

mood
Publicité
Posté le 19-06-2008 à 11:09:48  profilanswer
 

n°364854
ViMx
Modérateur
Posté le 19-06-2008 à 11:17:51  profilanswer
 

Ca serait bien de lire les règles avant de poster n'importe quoi/n'importe où/n'importe comment.


Message édité par ViMx le 19-06-2008 à 11:19:54

Aller à :
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  PUTTY A BON ENTENDEUR...

 

Sujets relatifs
A la recherche d'un "BON" ProxyFtpForcer un A/R
A l aide avec Freebox V4 routeur+WIFI[Conseil] Reseaux Gigabit + Bon Wifi + Serveur NAS
SSH et PUTTYBon hebergeur de vidéo ?ou?
Plus de sujets relatifs à : PUTTY A BON ENTENDEUR...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR