Aller au contenu


Contournement de ports bloqués


19 réponses à ce sujet

#1 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 12:15

Bonjour,
Je souhaite savoir quels sont les ports bloqués à SUPINFO?
Merci
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#2 Guireg

  • SUPINFO ★★
  • 640 messages

Posté 04 février 2010 à 12:20

Au dessus de 1024 normalement.
B1 Paris - B2 Lille - B3 Montréal - Consultant en sécurité BDD Oracle (Montréal)
http://www.guiregcapitaine.com
Ex-STA Oracle Montreal

#3 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 12:26

Donc pour tous les ports en dessous c'est bon?
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#4 Guireg

  • SUPINFO ★★
  • 640 messages

Posté 04 février 2010 à 13:25

Il me semble. De toute façon, le port 22 est pas bloqué donc tu peux faire du Port Forwarding facilement quand il y a un port bloqué.
B1 Paris - B2 Lille - B3 Montréal - Consultant en sécurité BDD Oracle (Montréal)
http://www.guiregcapitaine.com
Ex-STA Oracle Montreal

#5 apognu

  • Modérateur
  • 438 messages

Posté 04 février 2010 à 14:09

Voir le messageGuireg, le 04 février 2010 à 13:25, dit :

Il me semble. De toute façon, le port 22 est pas bloqué donc tu peux faire du Port Forwarding facilement quand il y a un port bloqué.


Enfin, il suffit d'un seul port non bloqué pour pouvoir faire du port forwarding, pas forcément le 22.
Antoine POPINEAU - M1 SUPINFO San Francisco - AKE Group - apognu [AT] akegroup [DOT] org
Head of San Francisco Campus IT department

#6 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 14:14

Justement c'est pour faire du forwarding mais je ne veux pas être sur le 22 car c'est celui par défaut et je n'aime pas ca (En hack on scannera celui là forcement)
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#7 Guireg

  • SUPINFO ★★
  • 640 messages

Posté 04 février 2010 à 14:31

Voir le messageapognu, le 04 février 2010 à 14:09, dit :

Enfin, il suffit d'un seul port non bloqué pour pouvoir faire du port forwarding, pas forcément le 22.


C'est pour ça que j'ai ajouté "Facilement"...
B1 Paris - B2 Lille - B3 Montréal - Consultant en sécurité BDD Oracle (Montréal)
http://www.guiregcapitaine.com
Ex-STA Oracle Montreal

#8 Mowee

  • Invité

Posté 04 février 2010 à 14:33

Utilise un vpn ou un proxy, tunnel ssh aussi :)

#9 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 14:35

Je souhaite faire un tunnel SSH pour je n'y arrive pas encore mais je cherche, j'ai un problème.
Merci
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#10 Guireg

  • SUPINFO ★★
  • 640 messages

Posté 04 février 2010 à 14:49

Quel OS ?
B1 Paris - B2 Lille - B3 Montréal - Consultant en sécurité BDD Oracle (Montréal)
http://www.guiregcapitaine.com
Ex-STA Oracle Montreal

#11 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 14:57

Serveur SSH sur Ubuntu - Derrière une neufbox (surement le problème) - Client sur mac
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#12 Benji

  • Administrateur
  • 1 161 messages

Posté 04 février 2010 à 15:01

Tu as bien configuré le NAT/PAT sur ta neufbox ? (plus communément appelé "ouverture de ports")
08/09 : B1A, Paris CL -- 09/10 : B2A, Paris CL (délégué, CLMa Cisco) -- 10/11 : B3A, Paris CL (délégué, CLM Cisco) -- 11/12 : M1 Paris CL (CLM Cisco) -- What next ?

@b_abadie -- Site perso

#13 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 15:03

Oui j'ai de toute facon qu'une seule chose a faire.
TCP/UDP port 22 de chaque coté et l'adresse ip du serveur...
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#14 apognu

  • Modérateur
  • 438 messages

Posté 04 février 2010 à 18:59

Voir le message95798, le 04 février 2010 à 14:14, dit :

Justement c'est pour faire du forwarding mais je ne veux pas être sur le 22 car c'est celui par défaut et je n'aime pas ca (En hack on scannera celui là forcement)


Cette solution a des chances de te protéger pendant peut-être quatre ou cinq secondes, un scan de tes ports me montrera très vite lesquels sont ouverts, à partir de là, il faut pas être un génie... :)
Antoine POPINEAU - M1 SUPINFO San Francisco - AKE Group - apognu [AT] akegroup [DOT] org
Head of San Francisco Campus IT department

#15 95798

  • SUPINFO
  • 73 messages

Posté 04 février 2010 à 19:49

Il ne faut pas être un génie pour casser une connexion ssh?
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#16 apognu

  • Modérateur
  • 438 messages

Posté 05 février 2010 à 00:12

Si, mais il ne faut pas être un génie pour trouver sur quel port tourne ton serveur SSH, et le changement du port du serveur sert uniquement à cela, ça n'augmente pas la sécurité du serveur lui-même, ça repousse juste de trente secondes l'attaque sur celui-ci.
Antoine POPINEAU - M1 SUPINFO San Francisco - AKE Group - apognu [AT] akegroup [DOT] org
Head of San Francisco Campus IT department

#17 95798

  • SUPINFO
  • 73 messages

Posté 05 février 2010 à 03:56

trente secondes c'est déjà ca, no mais c'est bon je lai mis sur le 22
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T

#18 G.G

  • SUPINFO
  • 150 messages

Posté 07 février 2010 à 15:10

Voir le messageGuireg, le 04 février 2010 à 12:20, dit :

Au dessus de 1024 normalement.


Faux, seuls les protocoles utilisés par SUPINFO et les protocoles de bases (telnet, tftp, isakmp etc.) sont autorisés sur le réseau SUPINFO.

J'ai la liste des ports ouverts (ne me la demandez pas je ne la transmettrai pas), si vous voulez savoir si un port ou un protocole spécifique est autorisé au nous je pourrais vous répondre.

#19 keger

  • Modérateur
  • 4 765 messages

Posté 07 février 2010 à 19:43

Voir le messageG.G, le 07 février 2010 à 15:10, dit :

J'ai la liste des ports ouverts (ne me la demandez pas je ne la transmettrai pas)

C'est pas comme si c'était très dur à trouver :ph34r:

#20 95798

  • SUPINFO
  • 73 messages

Posté 08 février 2010 à 10:52

Citation

C'est pas comme si c'était très dur à trouver :ph34r:

C'est pas comme si je ne les savais pas. ^
B1 Tours 2009/2010 - Délégué Adjoint de promo - Vice Président du BDE Ice'T
B2 Tours 2010/2011 - Délégué Adjoint de promo - Président du BDE Ice'T