|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre du Club
![]() |
salut,
ethereal est sniffer qui peut sniffer desmots de passe sur des protocoles comme ftp (c'est le seul que je connais). est ce qu'il y a d'autre type de mots de passe qui sont captés (en clair) par ethereal ? Merci d'avance |
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Bah tous les mots de passe qui sont passés en clair !
mdp e-mail non chiffrés, mdp web non chiffrés, mdp telnet (il me semble), mdp applicatifs non chiffrés...
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
00
|
|
|
#3 | |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Citation:
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
|
00
|
|
|
#4 |
|
Membre confirmé
![]() |
En fait n'importe quel protocle qui ne crypte pas donc par exemple
ftp http pop3 smtp telnet Les plus courant C'est pour ça qu'on conseil de les remplacés par : sftp (ex de serveur vsftp) https (pour les webmin, phpmyadmin ou site ou tu introduit ton numéro de carte de crédit) pop3s ssh smtp avec ssl Bref on les remplace par un équivalent qui utilise ssl donc qui crypte la communication.
__________________
The box said : "Requires windows 95, NT or better" so I installed Linux. |
|
|
00
|
|
|
#5 |
|
Nouveau Membre du Club
![]() Inscription : juillet 2006 Messages : 104 ![]() |
Bonjour à tous,
Est-il possible de remplacer aisément telnet par ssh? Je m'explique: Je travaille dans une entreprise où le SI consiste pour l'essentiel en un seul produit CCBS sous cobol qui permet de facturer, de dégrever, d'encaisser, de créer des clients d'en supprimer, d'ouvrir des caisses d'en fermer etc... Or pour chaque connexion on utilse Telnet (port 23) et moyennant un sniffer on peut voir circuler un tas d'infos sur ce système notamment : login et mdp. Comment à votre avis pourrait on remplacer ce proto de connexion par ssh et est ce que ceci est coûteux? Merci |
|
|
00
|
|
|
#6 |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Bien sur.
Il suffit d'installer un serveur SSH. Quel type d'OS avez vous? Quelle version? Le cout: ca se compte en 1 ou 2 hommes/jour pour l'installation et l'information (enfin, si vous avez un seul serveur). Le plus long, ca sera de demander aux utilisateurs de passer par ssh (qu'est ce qu'ils utilisent actuellement pour se connecté en telnet ? putty? reflexion? ) Ensuite, je pense qu'un mois d'adaptation suffit. Tu récoltes chaque semaine les gens qui se connectent encore en telnet. Piqure de rappel gentille. Au bout d'un mois, tu coupes le service telnet (sauf si tu as des applications qui utilisent ce service) Je m'y prendrais ainsi (avec l'aval de mon responsable) Telnet, c'est mal
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
00
|
|
|
#7 |
|
Membre du Club
![]() Inscription : juillet 2006 Messages : 58 ![]() |
D'autant plus qu'avec SSH on peut faire exactement la même chose qu'avec Telnet, mais de manière complétement sécurisée, et bien plus encore (par ex VPN ssh).
Je ne connais pas Reflexion, mais si c'est Putty le client actuel, et bien c'est une case à cocher en plus ^^ (c'pas sorcier). |
|
|
00
|
|
|
#8 | |
|
Membre émérite
![]() Inscription : août 2003 Messages : 878 ![]() |
Citation:
__________________
Un problème bien exposé est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles. |
|
|
|
00
|
|
|
#9 |
|
Nouveau Membre du Club
![]() Inscription : juillet 2006 Messages : 104 ![]() |
Bonjour à tous,
C'est vraiment très gentil à vous. J'utilise une application en cobol sous unix sco développée par une société SI en France et qui nous offre un support complet: seulement tout fonctione avec Telnet et PUTTY. nous avons un seul serveur et moins d'une centaine de clients à travers tout le pays. je voudrais vraiment en finir avec telnet! Excusez moi car la réponse que je vous ai faites ici, n'est pas attentive et complète à mon goût car quelqu'un vient de m'appeler pour une chose urgente. Mille mercis. |
|
|
00
|
|
|
#10 | |||
|
Membre émérite
![]() Inscription : août 2003 Messages : 878 ![]() |
Citation:
Cela fait plus de dix ans que tout le monde devrait en avoir fini avec telnet... Solutions possibles à votre problème (liste non exhaustive) : 1) Installer un serveur SSH sur votre serveur unix SCO [1] ==> OpenSSH fonctionne sous SCO (mais peut-être pas sur toutes les versions, à vous de vérifier). Problèmes éventuels : vous ne savez pas installer OpenSSH, vous ne pouvez pas instaler OpenSSH sur le serveur (ex. : problème de version), vous avez peur de toucher à votre serveur (ex. : vieux et très "sensible" aux modifications), l'administrateur ne veut pas que qui que ce soit touche au serveur, etc. 2) Sans toucher au serveur et avec un coût (en logiciels/matériels, peut-être pas en temps/formation...cela dépend de vous et des compétences dans votre entreprise) faible, il est possible de chiffrer les échanges entre les clients et le (site du) serveur. Pour cela, vous aurez besoin d'une machine supplémentaire (ou deux si vous voulez faire du "load-balancing", prévenir les risques de pannes, etc) qui sera placée entre les clients et votre serveur actuel sur le site du serveur. Code :
Avantage : pas besoin de toucher à votre serveur actuel. Problèmes possibles : il vous faut au moins une machine de plus, du temps pour l'installer, la configurer et faire des tests. Pour mettre en place ce type de tunnel, vous pourriez par exemple (au choix) :
Maintenant, documentez-vous sur les différentes solutions et discutez-en avec vos responsables/administrateurs. Coût des logiciels = 0. Coût du matériel : dépend de vos besoins (redondance ? fonctionnement 24/24 7/7 ? durée maximale d'indisponibilité ? type de (contrat de) garantie ? etc). Coût humain : dépend des compétences dans votre entreprise (et de la volonté des personnels impliqués). Coût de la formation : cf. ci-dessus. Coût du déploiement : dépend de la solution choisie et de la façon dont les postes clients sont gérés (administrables à distance ? correctement maintenus ? etc). Enfin, pour que cela fonctionne, il faudra probablement que la direction s'implique dans le projet. A vous de jouer. Cordialement, DS.
__________________
Un problème bien exposé est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles. |
|||
|
|
00
|
|
|
#11 |
|
Nouveau Membre du Club
![]() Inscription : juillet 2006 Messages : 104 ![]() |
David.Schris, qu'est ce que je peux dire après tous ces détails dont j'avais réellement besoin.
Je vais bien me documenter afin de choisir l'une ou l'autre des solution et je vous tiendrai aucourant de l'évolution des choses. Et si je rencontre un problème en cours de route je vous tiendrai au courant également. Merci Infiniment de votre aide A bientôt! |
|
|
00
|
|
|
#12 |
|
Membre Expert
![]() Bidouille-tout Android Inscription : juillet 2006 Messages : 871 ![]() |
Ahhh un bon topic qui fini bien, un nouveau membre tres poli qui remercie gentiment et un bon conseiller !
![]() C'est pas du trollisme mais ca me gonfle des gens qui posent des questions puis qui se barre apres...
__________________
C'est le signe d'un fou, qu'avoir honte d'apprendre Ubuntu 10.04 Lucid Lynx @home LE guide libre Linux & Ubuntu pour tous : Simple comme Ubuntu
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com