IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

telnet script sécurité


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2010
    Messages
    45
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2010
    Messages : 45
    Par défaut telnet script sécurité
    Bonjour,

    je cherche à créer un script qui s'éxécuterait de telle façon à ce qu'il détecte si quelqu'un du réseau local, se connecte par telnet sur mon pc avec mon login.

    alors deja comment faire pour recupérer dans la couche telnet, le login correspondant ?

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    2 choses

    telnet est obsolete, il est conservé pour des raisons historiques et de compatibilité avec d'anciens systèmes embarqué comme les switchs manageables, certaines imprimantes réseau, etc... c'est tout.

    il vaut mieux utiliser SSH beaucoup plus moderne mais surtout plus sécurisé.

    ============

    pour trouver de l'info sur les connections tu peux fouiller dans /var/log
    notament auth.log

    et dans tous les cas chaque fois qu'il y a un doute change ton password comme ça si tu vois dans le log des login failures c'est qu'il y a des tentatives, sinon que tu est parano

  3. #3
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2010
    Messages
    45
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2010
    Messages : 45
    Par défaut Explcation du telnet
    (je suis étudiant) Le problème est que nous utilisons telnet sur une baie de brassage, de plus nos mots passes sont les même que les logins...

  4. #4
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    commence par apprendre leur métier à tes cons de profs qui te forme mal, et qui peut être n'ont plus été formé depuis 20 ans d'ailleurs (c'est souvent le cas et donc pas leur faute)....

    mais fais en la remarque pour demander l'age des équipements, et surtout le problème que pose le coup des passwords ....

  5. #5
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2010
    Messages
    45
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2010
    Messages : 45
    Par défaut
    apparemment la scéance où on crée un programme pour se protéger à été supprimer. En faite, normalement on aurait du déjà l'avoir comme ceux de l'année dernière dont certains sont avec nous... mais non.

  6. #6
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Par défaut
    TELNET, R-login, c'est le mal !!
    On ne peut pas se protéger d'une telle chose parce que tous les mots de passe passent en clair !!

    D'ailleurs, tu peux t'amuser à faire le test chez toi avec deux serveurs
    Lance
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    tcpdump -w mondump.pcap -s0
    sur un serveur linux
    Fait un telnet depuis ou vers ce serveur

    Récupére le fichier, ouvre le avec Wireshark et regarde. "Oh le mot de passe en clair!!)
    C'est le meilleur exercice de sécurité à faire pour être vacciné !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Arret d'un script au bout d'une heure
    Par NhyMbuS dans le forum PHP & Base de données
    Réponses: 13
    Dernier message: 15/11/2006, 19h11
  2. Telnet : script de connexion automatique
    Par kimlee dans le forum Windows XP
    Réponses: 1
    Dernier message: 10/11/2006, 18h13
  3. Personaliser l'ouverture de telnet par un script
    Par olive_le_malin dans le forum Windows
    Réponses: 3
    Dernier message: 17/10/2005, 22h56
  4. script login avec telnet
    Par olive_le_malin dans le forum Autres Logiciels
    Réponses: 2
    Dernier message: 14/10/2005, 16h37
  5. telnet en script
    Par vinny dans le forum Scripts/Batch
    Réponses: 4
    Dernier message: 26/10/2004, 09h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo