ριиg σr ρσиg ?
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
ριиg σr ρσиg ? Côté obscur
Est-ce qu'est considéré comme MiTM les DPI de Orange ?
... les cnx OepnVPN, ftpes ssl ou tls sont trèèèès lentes sur les abonnements fibres !!
Ping
... les cnx OepnVPN, ftpes ssl ou tls sont trèèèès lentes sur les abonnements fibres !!
Ping
- dsebire
- Messages : 13158
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
ριиg σr ρσиg ? Côté obscur
pong
après, a ma connaissance, ils ne changent rien dans le trafic.
du coup, openVPN, ftps, ça m'étonne pas du tout que ça avance pas. SSL et TLS, un peu plus.
bah oui, puisqu'ils écoutent tout ce qui transiteEst-ce qu'est considéré comme MiTM les DPI de Orange ?
après, a ma connaissance, ils ne changent rien dans le trafic.
ils ont clairement dit que certains protocoles ne seraient pas priorisés pour éviter la saturation... les cnx OepnVPN, ftpes ssl ou tls sont trèèèès lentes sur les abonnements fibres !!
du coup, openVPN, ftps, ça m'étonne pas du tout que ça avance pas. SSL et TLS, un peu plus.
ριиg σr ρσиg ? Côté obscur
pongdonc si je comprend encore un peu l'anglais, les sessions TLS peuvent être downgradées en SSLv3 et du coup sont aussi vulnérables.How could an attacker exploit the vulnerability?
In a man-in-the-middle (MiTM) attack, an attacker could downgrade an encrypted TLS session forcing clients to use SSL 3.0 and then force the browser to execute malicious code. This code sends several requests to a target HTTPS website, where cookies are sent automatically if a previous authenticated session exists. This is a required condition in order to exploit this vulnerability. The attacker could then intercept this HTTPS traffic, and by exploiting a weakness in the CBC block cypher in SSL 3.0, could decrypt portions of the encrypted traffic (e.g. authentication cookies).
du coup, la "solution" reste de desactiver SSLv3

je sais pas ce que ça vaut, mais je suis protégée maintenant normalement

ping
ριиg σr ρσиg ? Côté obscur
Pour Google Chrome, il faut rajouter :
Pong
Code : Tout sélectionner
Right click at your Chrome's desktop icon
Properties
At the end of the target field enter:
" --ssl-version-min=tls1" (with space but without quotes).
Apply
- dsebire
- Messages : 13158
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
ριиg σr ρσиg ? Côté obscur
ping,
désactiver SSLv3 ça veut dire utiliser SSLv2 si on considère qu'on peut downgrader une session TLS, du coup je sais pas si c'est plus sécure....
(rappel SSLv1 et v2 obsolète car on considère que l'algo n'est plus assez fort pour tenir longtemps en bruteforce compte tenu de l'augmentation de puissance des machines)
edit c'est sur que si en plus on désactive le v2, ya plus que TLS possible, donc pas de downgrade => ça bloque
désactiver SSLv3 ça veut dire utiliser SSLv2 si on considère qu'on peut downgrader une session TLS, du coup je sais pas si c'est plus sécure....
(rappel SSLv1 et v2 obsolète car on considère que l'algo n'est plus assez fort pour tenir longtemps en bruteforce compte tenu de l'augmentation de puissance des machines)
edit c'est sur que si en plus on désactive le v2, ya plus que TLS possible, donc pas de downgrade => ça bloque
ριиg σr ρσиg ? Côté obscur
faire de l'analyse de capture de trame en verbose un vendredi soir ca pique la tête...
fucking ppp/l2tp
pong
fucking ppp/l2tp

pong
- dsebire
- Messages : 13158
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
ριиg σr ρσиg ? Côté obscur
pong,
certificats auto signés (autorité de certification dans la boite, certificats distribués sur chaque poste/user)
SSLv2 actif
SSLv3 actif
pas de TLS (1.1 ou 1.2)
tout ça pour la même raison, IIS6 sur Windows 2k3
vivement la fin d'année/début d'année prochaine que je migre sur du 2k8/2k12 !!!!
je viens de tester mes serveurs au taf, je me tape du F...[url]http://i.zcraft.fr/mini_997.jpg[/url]
je sais pas ce que ça vaut, mais je suis protégée maintenant normalement
ping
certificats auto signés (autorité de certification dans la boite, certificats distribués sur chaque poste/user)
SSLv2 actif
SSLv3 actif
pas de TLS (1.1 ou 1.2)
tout ça pour la même raison, IIS6 sur Windows 2k3

vivement la fin d'année/début d'année prochaine que je migre sur du 2k8/2k12 !!!!
ριиg σr ρσиg ? Côté obscur
pong,
Ça c'est juste mon serveur perso en plus ^^je viens de tester mes serveurs au taf, je me tape du F...
certificats auto signés (autorité de certification dans la boite, certificats distribués sur chaque poste/user)
SSLv2 actif
SSLv3 actif
pas de TLS (1.1 ou 1.2)
tout ça pour la même raison, IIS6 sur Windows 2k3
vivement la fin d'année/début d'année prochaine que je migre sur du 2k8/2k12 !!!!
ping
ριиg σr ρσиg ? Côté obscur
qu'est ce que vous pensez de cette fonction, sur un serveur en prod?
(enfin pour etre precis, je souhaite l'utiliser pour faire passer les fichiers de l'inté à la prod, ou de la recette à l'inté, ou vers une sauvegarde...)
(enfin pour etre precis, je souhaite l'utiliser pour faire passer les fichiers de l'inté à la prod, ou de la recette à l'inté, ou vers une sauvegarde...)
Code : Tout sélectionner
ριиg σr ρσиg ? Côté obscur
et ça passe par magie entre les deux serveurs avec un déplacement de fichier ?
ping
ping
ριиg σr ρσиg ? Côté obscur
c'est le meme serveur, y a juste a passer d'un dossier a un autre, touis les deux dans le meme wwwet ça passe par magie entre les deux serveurs avec un déplacement de fichier ?
ping
en gros on a:
/www/site1
/site2
/site3
/site4
Je veux pouvoir dupliquer entièrement site1 vers site2 par exemple

pong
ριиg σr ρσиg ? Côté obscur
C'est tellement plus simple de faire un rsync ! ^^'
ping
ping
ριиg σr ρσиg ? Côté obscur
Fait que ça se contrôle depuis une interface Web, c'est pour ça que je pense à cette solutuon...
En dehors du faut que c'est pas le plus simple, niveau sécurité et fiabilité c'est raisonnable?
Pong
En dehors du faut que c'est pas le plus simple, niveau sécurité et fiabilité c'est raisonnable?
Pong
ριиg σr ρσиg ? Côté obscur
Si c'est bien fait, je dirais que non c'est pas dangereuxFait que ça se contrôle depuis une interface Web, c'est pour ça que je pense à cette solutuon...
En dehors du faut que c'est pas le plus simple, niveau sécurité et fiabilité c'est raisonnable?
Pong

ping
ριиg σr ρσиg ? Côté obscur
Bon je pense que je vais partir la dessus ça me paraît moins dangereux que du ssh over php...
Pong
Pong
ριиg σr ρσиg ? Côté obscur
le rsync se fait en local sans ssh ^^Bon je pense que je vais partir la dessus ça me paraît moins dangereux que du ssh over php...
Pong
ping
-
- Messages : 9467
- Inscription : ven. 12 janv. 2018 17:44
ριиg σr ρσиg ? Côté obscur
Une interface web sur le net ça se fait trouer dans 100% des cas, même derrière les sécurités habituelles reverse-proxy / parefeu / IPS 
pong

pong
ριиg σr ρσиg ? Côté obscur
Du monde à déjà graver soit même un PCB ?
Je cherche un papier qui ping bien pour imprimer le toner de mon imprimante sur le PCB.
Je cherche un papier qui ping bien pour imprimer le toner de mon imprimante sur le PCB.
ριиg σr ρσиg ? Côté obscur
xender: re12 le faisait il me semble
ping
ping
- merlin2000fr
- Messages : 2140
- Inscription : ven. 12 janv. 2018 17:44
ριиg σr ρσиg ? Côté obscur
pong viva week end ;o
ριиg σr ρσиg ? Côté obscur
ping retrouvé du boulot \o/
ριиg σr ρσиg ? Côté obscur
Pong
Shopping cette après-midi ! (j'ai pas de fringues d'hiver, je me gele bien en ce moment
)
Shopping cette après-midi ! (j'ai pas de fringues d'hiver, je me gele bien en ce moment

ριиg σr ρσиg ? Côté obscur
C'est pour ça que permettre le ssh dessus ça me fait un peu flipper...Une interface web sur le net ça se fait trouer dans 100% des cas, même derrière les sécurités habituelles reverse-proxy / parefeu / IPS
pong
La c'est juste de la copie de fichier. Oui ça peut faire tomber tout le site, mais ça pourra pas tout supprimer.
Et je protège tout de même mon interface admin avec double authentification, et seul un compte unique aura accès à cette page.
Enfin y a toujours moyen de trouer, mais je pense avoir fait le max à ce niveau là.
Pong
ριиg σr ρσиg ? Côté obscur
tu peux pas passer par autre chose que du php?
ping
ping