IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment puis-je sécuriser Telnet ?


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2011
    Messages : 6
    Points : 7
    Points
    7
    Par défaut Comment puis-je sécuriser Telnet ?
    Salut,

    Je me trouve dans une entreprise où il faut gérer des équipements de Telecom .Certains d'entre eux ne supportent pas SSH.
    – TELNET a toujours été utilisé par les administrateurs pour gérer les équipements Telecom et jusque là, aucun incident n’a été signalé
    – Un coupe-feu principal filtre le flux entrant et sortant du réseau de l'entreprise.
    Une authentification centralisée (AD) est utilisée pour accéder aux équipements de Telecom. Chaque administrateur réseau a un compte AD
    – Pour administrer les équipements de Telecom, les administrateurs doivent être connectés au réseau interne de l'entreprise. Les accès à distance ne sont pas permis pour administrer les équipements de Telecom.

    J'aimerais continuer avec TELNET pour deux raisons:
    1. Manque de budget pour upgrader les équipements incompatibles SSH
    2. On a SNMP v2 installé et non SNMP v3

    Qu'Est-ce que je peux proposer comme solution de secours ?

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut jmessene,

    vu d'ici et avec les contraintes que tu décris je dirais, autant que possible :
    - restriction de l'accès aux seules IP (si elles sont fixes évidement) autorisées à accéder le telnet
    - politique de mots de passe un peu conséquente, c'est à dire longs (16-20 chars), case sensitive, et renouvelés fréquemment (tous les mois ou tous les deux mois par exemple)

    c'est de toutes façons pas idéal on est d'accord, et dans tous les cas ça n’empêchera pas un pirate éventuel de sniffer le trafic et récupérer le mot de passe...

  3. #3
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    - politique de mots de passe un peu conséquente, c'est à dire longs (16-20 chars), case sensitive, et renouvelés fréquemment (tous les mois ou tous les deux mois par exemple)
    Ca ne sert a rien, telnet envoyant les mots de passe en clair.

    Securiser telnet, c'est un peu comme si demandais comment transformer une plage publique en piscine securisee : ce n'est pas possible, sauf en construisant une piscine securisee (dans la mer ou pas).

    Un simple sniffeur sur n'importe quelle machine va permettre de recuperer les mots de passe, donc non, tu ne peux pas securiser telnet.

    Ensuite, tu dis que tu veux garder telnet car vous utilisez SNMP v2 et v3. Quel est le rapport ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  4. #4
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Ca ne sert a rien
    je modifiais mon post justement au moment où tu écrivais le tiens, je m'en vais quand même mitiger un peu ton propos, quand bien même ce n'est pas idéal et ça n'empêchera pas le sniffing du mot de passe, son renouvellement fréquent peut au moins permettre d'écourter sa durée de vie, ce qui est toujours mieux que de ne rien faire, sans parler du fait que ça se justifie bien plus facilement auprès du n+1

Discussions similaires

  1. Réponses: 2
    Dernier message: 03/07/2006, 20h14
  2. CSS comment puis-je modifier mon code pr avoir un bord blanc
    Par pierrot10 dans le forum Mise en page CSS
    Réponses: 6
    Dernier message: 30/09/2005, 20h19
  3. comment puis-je créer un BDD en fichier texte
    Par slyder dans le forum Bases de données
    Réponses: 2
    Dernier message: 19/01/2005, 10h05
  4. Comment puis je faire cette effet...
    Par wikers dans le forum OpenGL
    Réponses: 5
    Dernier message: 12/06/2004, 20h40
  5. comment puis-je recupérer l'extesion du fichier?
    Par mirella dans le forum Langage
    Réponses: 7
    Dernier message: 14/08/2002, 15h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo