Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/05/2006, 03h36   #1
Membre du Club
 
Avatar de soumou
 
Inscription : juin 2005
Messages : 208
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 208
Points : 63
Points : 63
Envoyer un message via MSN à soumou
Par défaut Ethereal et sécurité

salut,
ethereal est sniffer qui peut sniffer desmots de passe sur des protocoles comme ftp (c'est le seul que je connais).
est ce qu'il y a d'autre type de mots de passe qui sont captés (en clair) par ethereal ?
Merci d'avance
soumou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/05/2006, 07h50   #2
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Bah tous les mots de passe qui sont passés en clair !
mdp e-mail non chiffrés,
mdp web non chiffrés,
mdp telnet (il me semble),
mdp applicatifs non chiffrés...
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2006, 11h37   #3
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par Eusebius
mdp telnet (il me semble),
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2006, 14h56   #4
HNT
Membre confirmé
 
Avatar de HNT
 
Étudiant
Inscription : juin 2005
Messages : 448
Détails du profil
Informations personnelles :
Âge : 24
Localisation : Belgique

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juin 2005
Messages : 448
Points : 256
Points : 256
Envoyer un message via MSN à HNT
En fait n'importe quel protocle qui ne crypte pas donc par exemple
ftp
http
pop3
smtp
telnet
Les plus courant

C'est pour ça qu'on conseil de les remplacés par :

sftp (ex de serveur vsftp)
https (pour les webmin, phpmyadmin ou site ou tu introduit ton numéro de carte de crédit)
pop3s
ssh
smtp avec ssl

Bref on les remplace par un équivalent qui utilise ssl donc qui crypte la communication.
__________________
The box said : "Requires windows 95, NT or better" so I installed Linux.
HNT est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2006, 16h14   #5
Nouveau Membre du Club
 
Inscription : juillet 2006
Messages : 104
Détails du profil
Informations personnelles :
Âge : 37

Informations forums :
Inscription : juillet 2006
Messages : 104
Points : 29
Points : 29
Par défaut Remplacer Telnet par SSH

Bonjour à tous,

Est-il possible de remplacer aisément telnet par ssh? Je m'explique:
Je travaille dans une entreprise où le SI consiste pour l'essentiel en un seul produit CCBS sous cobol qui permet de facturer, de dégrever, d'encaisser, de créer des clients d'en supprimer, d'ouvrir des caisses d'en fermer etc... Or pour chaque connexion on utilse Telnet (port 23) et moyennant un sniffer on peut voir circuler un tas d'infos sur ce système notamment : login et mdp. Comment à votre avis pourrait on remplacer ce proto de connexion par ssh et est ce que ceci est coûteux?

Merci
maestro1303 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2006, 17h09   #6
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Bien sur.
Il suffit d'installer un serveur SSH.

Quel type d'OS avez vous? Quelle version?


Le cout: ca se compte en 1 ou 2 hommes/jour pour l'installation et l'information (enfin, si vous avez un seul serveur).
Le plus long, ca sera de demander aux utilisateurs de passer par ssh (qu'est ce qu'ils utilisent actuellement pour se connecté en telnet ? putty? reflexion? )

Ensuite, je pense qu'un mois d'adaptation suffit. Tu récoltes chaque semaine les gens qui se connectent encore en telnet. Piqure de rappel gentille. Au bout d'un mois, tu coupes le service telnet (sauf si tu as des applications qui utilisent ce service)

Je m'y prendrais ainsi (avec l'aval de mon responsable)

Telnet, c'est mal
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2006, 17h38   #7
Membre du Club
 
Inscription : juillet 2006
Messages : 58
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 58
Points : 40
Points : 40
D'autant plus qu'avec SSH on peut faire exactement la même chose qu'avec Telnet, mais de manière complétement sécurisée, et bien plus encore (par ex VPN ssh).

Je ne connais pas Reflexion, mais si c'est Putty le client actuel, et bien c'est une case à cocher en plus ^^ (c'pas sorcier).
toto019 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/08/2006, 01h25   #8
Membre émérite
 
Inscription : août 2003
Messages : 878
Détails du profil
Informations forums :
Inscription : août 2003
Messages : 878
Points : 935
Points : 935
Citation:
Envoyé par Katyucha
Il suffit d'installer un serveur SSH.

Quel type d'OS avez vous? Quelle version?
Et si jamais l'installation d'un serveur SSH n'est pas possible (ex. : pas de version existante ou compilation problématique pour le système utilisé), on peut toujours mettre en place un tunnel (SSL ou autre).
__________________
Un problème bien exposé
est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.
David.Schris est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/08/2006, 20h41   #9
Nouveau Membre du Club
 
Inscription : juillet 2006
Messages : 104
Détails du profil
Informations personnelles :
Âge : 37

Informations forums :
Inscription : juillet 2006
Messages : 104
Points : 29
Points : 29
Bonjour à tous,

C'est vraiment très gentil à vous.

J'utilise une application en cobol sous unix sco développée par une société SI en France et qui nous offre un support complet: seulement tout fonctione avec Telnet et PUTTY.
nous avons un seul serveur et moins d'une centaine de clients à travers tout le pays. je voudrais vraiment en finir avec telnet!
Excusez moi car la réponse que je vous ai faites ici, n'est pas attentive et complète à mon goût car quelqu'un vient de m'appeler pour une chose urgente.

Mille mercis.
maestro1303 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/08/2006, 23h53   #10
Membre émérite
 
Inscription : août 2003
Messages : 878
Détails du profil
Informations forums :
Inscription : août 2003
Messages : 878
Points : 935
Points : 935
Citation:
Envoyé par maestro1303
J'utilise une application en cobol sous unix sco développée par une société SI en France et qui nous offre un support complet: seulement tout fonctione avec Telnet et PUTTY.
nous avons un seul serveur et moins d'une centaine de clients à travers tout le pays. je voudrais vraiment en finir avec telnet!
Bonsoir,

Cela fait plus de dix ans que tout le monde devrait en avoir fini avec telnet...

Solutions possibles à votre problème (liste non exhaustive) :

1) Installer un serveur SSH sur votre serveur unix SCO [1] ==> OpenSSH fonctionne sous SCO (mais peut-être pas sur toutes les versions, à vous de vérifier).
Problèmes éventuels : vous ne savez pas installer OpenSSH, vous ne pouvez pas instaler OpenSSH sur le serveur (ex. : problème de version), vous avez peur de toucher à votre serveur (ex. : vieux et très "sensible" aux modifications), l'administrateur ne veut pas que qui que ce soit touche au serveur, etc.

2) Sans toucher au serveur et avec un coût (en logiciels/matériels, peut-être pas en temps/formation...cela dépend de vous et des compétences dans votre entreprise) faible, il est possible de chiffrer les échanges entre les clients et le (site du) serveur.
Pour cela, vous aurez besoin d'une machine supplémentaire (ou deux si vous voulez faire du "load-balancing", prévenir les risques de pannes, etc) qui sera placée entre les clients et votre serveur actuel sur le site du serveur.
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
client1/site1 ------------|         site serveur
                          |    +---------+    +-------------+
                          |    | serveur |----| serveur SCO |
client2/site2 ------------|----| tunnel  | ^  |             |
                          |    +---------+ |  +-------------+
client3/site2 ------------|                |
                          |                +---- (telnet)
                          |
       ...etc...
 
              <================>
                    ^
                    |
                    +----- (chiffré : SSL ou autre)
Les communications entre les clients et le site du serveur SCO seront chiffrées, les communications entre le serveur servant à créer le tunnel (une sorte de proxy, pour simplifier) et le serveur SCO resteront en telnet.
Avantage : pas besoin de toucher à votre serveur actuel.
Problèmes possibles : il vous faut au moins une machine de plus, du temps pour l'installer, la configurer et faire des tests.

Pour mettre en place ce type de tunnel, vous pourriez par exemple (au choix) :
Maintenant, documentez-vous sur les différentes solutions et discutez-en avec vos responsables/administrateurs.
Coût des logiciels = 0.
Coût du matériel : dépend de vos besoins (redondance ? fonctionnement 24/24 7/7 ? durée maximale d'indisponibilité ? type de (contrat de) garantie ? etc).
Coût humain : dépend des compétences dans votre entreprise (et de la volonté des personnels impliqués).
Coût de la formation : cf. ci-dessus.
Coût du déploiement : dépend de la solution choisie et de la façon dont les postes clients sont gérés (administrables à distance ? correctement maintenus ? etc).
Enfin, pour que cela fonctionne, il faudra probablement que la direction s'implique dans le projet.

A vous de jouer.

Cordialement,
DS.
__________________
Un problème bien exposé
est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.
David.Schris est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/08/2006, 16h14   #11
Nouveau Membre du Club
 
Inscription : juillet 2006
Messages : 104
Détails du profil
Informations personnelles :
Âge : 37

Informations forums :
Inscription : juillet 2006
Messages : 104
Points : 29
Points : 29
David.Schris, qu'est ce que je peux dire après tous ces détails dont j'avais réellement besoin.
Je vais bien me documenter afin de choisir l'une ou l'autre des solution et je vous tiendrai aucourant de l'évolution des choses.

Et si je rencontre un problème en cours de route je vous tiendrai au courant également.

Merci Infiniment de votre aide

A bientôt!
maestro1303 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/08/2006, 16h23   #12
Membre Expert
 
Avatar de SnakemaN
 
Bidouille-tout Android
Inscription : juillet 2006
Messages : 871
Détails du profil
Informations personnelles :
Âge : 27
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Bidouille-tout Android

Informations forums :
Inscription : juillet 2006
Messages : 871
Points : 1 102
Points : 1 102
Ahhh un bon topic qui fini bien, un nouveau membre tres poli qui remercie gentiment et un bon conseiller !



C'est pas du trollisme mais ca me gonfle des gens qui posent des questions puis qui se barre apres...
__________________
C'est le signe d'un fou, qu'avoir honte d'apprendre
Ubuntu 10.04 Lucid Lynx @home
LE guide libre Linux & Ubuntu pour tous : Simple comme Ubuntu
SnakemaN est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h20.


 
 
 
 
Partenaires

Hébergement Web