IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

comment ouvrir toutes les vannes de sécurité pour un windows xp sp3 ?


Sujet :

Sécurité

  1. #1
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut comment ouvrir toutes les vannes de sécurité pour un windows xp sp3 ?
    bonjour,

    Je tente d'installer un applicatif client serveur sur deux postes windows xp sp3, une partie admin (prof) et une partie client (eleve), c'est une application d'éducation.

    Mais voilà, la partie éleve n'arrive pas à communiquer avec la partie maitre et je ne sais pas d'où ça vient car pas de message d'erreur technique. Dans la doc, on nous dit juste "désactiver tous les antivirus et firewall". Sauf erreur sous XP, il n'y a qu'un firewall de base.

    Du coup, ma demande est donc originale car je cherche à ouvrir toutes les vannes pour trouver le problème....

    Les deux postes sont dans un réseau 192.168.1.x avec le poste MAITRE 192.168.1.12 et le poste ELEVE 192.168.1.13.
    Les deux postes ont le firewall de windows xp coupé.
    Les deux postes se PINGent très bien entre eux, ils se voient aussi dans le voisinage réseau chacun de leur côté.
    Les deux postes ont bien accès à internet aussi.

    Quelqu'un a-t-il une idée de ce qui pourrait encore bloquer l'interconnexion ? Je ne pensais pas que XP avait encore des verrous !

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Tu utilises le même utilisateur sur les deux postes ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    non ce sont deux utilisateurs différents.

    c'est un réseau en workgroup, pas avec un domaine, le plus imple possible sans contrainte de sécurité.

    ce sont des XP Pro, pas des familliale.
    Je viens d'y penser, se peut-il que la livebox coinçe qqchose par défaut maintenant ?
    en regardant les fichiers des applis, j'ai découvert un fichier de confif qui parle de ports :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <endpoints>
      <endpoint address="m1.home" ExamServicePort="8041" UpdateServicePort="8043" ReportingServicePort="8042" AdminLogServicePort="8040" />
    </endpoints>
    comment vérifier que les ports 8041 8043 8042 8040 sont ouverts sur les deux postes sans installer d'usine à gaz?

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Tu devrais créer les utilisateurs sur chaque PC pour être sur que cela ne bloque pas au niveau des utilisateurs non reconnus.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    je viens d'essayer dans un autre réseau workgroup mais sous Win8 et ça marche du premier coup....sans même fermer les firewall/antivirus !

    rahh, je pensais pas que Windows XP Pro était si sécurisé!
    j'ai contacté le support téléphonique, ils m'ont dit que les cliens et serveur se trouvent par nom de machine et communiquent via les ports.

  6. #6
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 693
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 693
    Points : 13 128
    Points
    13 128
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    les cliens et serveur se trouvent par nom de machine et communiquent via les ports.
    Il y a donc de fortes chances qu'ils fassent cela par un broadcast par mailslot. Contrôle que le service "Appel de procédure distante (RPC)" est bien démarré.

    ps: s'il s'était agi d'XP Embedded, j'aurais dit que le composant MSFS (MailSlot File System) n'était pas installé.

  7. #7
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    j'ai contacté le support téléphonique, ils m'ont dit que les cliens et serveur se trouvent par nom de machine et communiquent via les ports.
    ils sont franchement balèzes continue de venir poser tes questions sur dvp à mon avis, dans le pire des cas t'auras une réponse du même genre mais ça te coutera moins cher

  8. #8
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    je viens d'essayer dans un autre réseau workgroup mais sous Win8 et ça marche du premier coup....sans même fermer les firewall/antivirus !

    rahh, je pensais pas que Windows XP Pro était si sécurisé!
    j'ai contacté le support téléphonique, ils m'ont dit que les cliens et serveur se trouvent par nom de machine et communiquent via les ports.
    Les versions Pros de Windows font de l'administration réseau je pense qu'il faut que tes utilisateurs soient connus sur chaque machine.

    As-tu fait un partage réseau pour voir ce que cela donne ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  9. #9
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    ils sont franchement balèzes continue de venir poser tes questions sur dvp à mon avis, dans le pire des cas t'auras une réponse du même genre mais ça te coutera moins cher
    j'ai vu l'ironie de la phrase. je vais en ajouter une couche pour détendre ce vendredi.
    Quand on installe la partie MAITRE, ça créé donc un fichier de configuration dans laquel il y a le nom logique de la machine (voir exemple posté plus haut).
    Idem pour les ELEVES qui ont un nom de.........MAITRE stocké dans leur fichier de config.
    Le maitre lance un service une fois installé.
    Quand on finiet d’installer un ELEVE, il parcourt tous les ordi du réseau, cherche celui qui a le service et déduit que c’est lui le maître…
    Si une fois la connexion établie, on s'amuse à réinstaller un maitre sur un autre PC ou à changer le nom réseau du maître , bun il faut passer sur chaque machine pour modifier le fichier des ELEVES..

    C'est étrange en fait, je crois que c'est la première application client-serveur à accès dans un seul sens : l'appli maitre joue un rôle de centre de données (elle n'envoie jamais rien), et les parties ELEVES ne font qu'envoyer des données (résultats des tests) et aller chercher (je n'ai pas dit recevoir) les tests chez le maître (serveur).

    Finalement ce n'est peut-être pas bien de la qualifier d'application client-serveur....


    Bon aller, je vais tenter vos solutions sur ces XP pro, j'espère en arriver à bout de cette application de notre éducation nationale...

  10. #10
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 693
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 693
    Points : 13 128
    Points
    13 128
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    Quand on finiet d’installer un ELEVE, il parcourt tous les ordi du réseau, cherche celui qui a le service et déduit que c’est lui le maître…
    Si une fois la connexion établie, on s'amuse à réinstaller un maitre sur un autre PC ou à changer le nom réseau du maître , bun il faut passer sur chaque machine pour modifier le fichier des ELEVES..
    C'est automatique ou manuel ? Je ne comprends plus

    Citation Envoyé par MichaelREMY Voir le message
    l'appli maitre joue un rôle de centre de données (elle n'envoie jamais rien), et les parties ELEVES ne font qu'envoyer des données (résultats des tests) et aller chercher (je n'ai pas dit recevoir) les tests chez le maître (serveur).
    C'est la définition d'un serveur : un processus qui attend des requêtes et y répond

  11. #11
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message

    l'appli maitre joue un rôle de centre de données (elle n'envoie jamais rien), et les parties ELEVES ne font qu'envoyer des données (résultats des tests) et aller chercher (je n'ai pas dit recevoir) les tests chez le maître (serveur).
    C'est la définition d'un serveur : un processus qui attend des requêtes et y répond
    je pense plutôt à la définition d'un NAS car un serveur est censé avoir la main (le contrôle) de ses clients

  12. #12
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par MichaelREMY Voir le message
    je pense plutôt à la définition d'un NAS car un serveur est censé avoir la main (le contrôle) de ses clients
    un NAS c'est un stockage réseau, et concrètement c'est ni plus ni moins qu'un ensemble de serveurs (ftp, smb/cifs, rsync...) et des disques durs, par ailleurs la différenciation client/serveur n'implique pas la même chose que la différenciation maitre/esclave, pour faire simple celui qui met un port en écoute est le serveur, celui qui se connecte dessus (au sens TCP ou UDP principalement) est le client, une fois la communication établie au niveau réseau, d'un point de vue applicatif celui qui orchestre c'est le maitre, et les esclaves réagissent/se synchronisent sur son tempo etc.

    sinon tu dis que c'est un logiciel de l'EN, ils ne fournissent pas de doc avec l'appli, au minimum une procédure de déploiement (de mémoire il y a aussi un mailing-list pour les responsables informatiques dans les collèges/lycées au niveau national, sur laquelle les intervenants se dépannent pas trop mal) ?

  13. #13
    Membre éclairé
    Homme Profil pro
    nop
    Inscrit en
    Mars 2015
    Messages
    436
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : nop
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2015
    Messages : 436
    Points : 658
    Points
    658
    Par défaut
    j'ai résolu mon problème.
    Cela venait du routeur dans le réseau (livebox play) dont les ports 8040:8043 n'étaient pas ouverts. J'ai donc ajouté 4 règles NAT/PAT dans l'interface livebox http://192.168.1.1/advConfigNetworkNatPat.html

    pour déterminer cela, j'ai utilisé telnet et netstat en shell sous XP pour déterminer ce qui était écouté et ouvert (ou pas).
    Bien sûr le fichier de configuration m'a donné la piste car ce n'était pas écrit dans la doc d'installation qui ne disait seulement de désactiver le firewall logiciel (et ne parler pas du firewall/routeur matériel)...

    C'est vraiment dommage que Windows XP (Seven, NT, Server) n'ajoute pas une alerte dans un journal "réseau" quand une tentative de communication sur un port échoue, ça aiderait à résoudre plus vite des erreurs et donnerait aussi une idée des intrusions réseaux sans avoir à passer par le routeur. En même temps, le setup du programme devrait aussi vérifier l'état d'ouverture des ports avant de dire qu'il s'est installé correctement et qu'il est prêt à fonctionner.... Les builders de MSI ou de setupdactory/installshield n'ont pas cette fonctionnalité je suppose...

    résolu

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 20/05/2013, 18h31
  2. Boucle pour ouvrir toutes les tables d'un coup
    Par zarbouine dans le forum Composants VCL
    Réponses: 2
    Dernier message: 28/01/2011, 15h28
  3. Réponses: 8
    Dernier message: 05/04/2005, 22h17
  4. Réponses: 3
    Dernier message: 08/08/2004, 21h35
  5. Réponses: 3
    Dernier message: 04/02/2004, 18h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo