Sécuriser un accès telnet

Sécuriser un accès telnet - Sécurité - Windows & Software

Marsh Posté le 30-08-2005 à 15:42:16    

Bonjour,
 
Je me connecte depuis l'extérieur à un serveur telnet de mon réseau d'entreprise, et je voudrais sécuriser cet accès distant avec ssh ou autre.  Le souci, c'est que je ne sais pas trop par quoi commencer, si cette solution est la mieux adaptée pour mon entreprise, si elle est lourde à mettre en place et à utiliser, etc.
 
Merci d'avance.

Reply

Marsh Posté le 30-08-2005 à 15:42:16   

Reply

Marsh Posté le 30-08-2005 à 16:03:24    

putty est un client telnet/ssh  
gratuit
 
http://www.chiark.greenend.org.uk/~sgtatham/putty/

Reply

Marsh Posté le 30-08-2005 à 16:21:39    

Oui, mais pour l'instant je n'ai pas de ssh pour l'instant. Comment l'installer, et à quel niveau sachant qu'il faut prendre en compte l'ordinateur distant, le modem routeur et le serveur telnet?

Reply

Marsh Posté le 31-08-2005 à 10:34:34    

www.jfitz.com/tips/ssh_for_windows.html
va lire celà dans un premier après pose nous des questions très précises ,si tu n arrives pas à installer openssh mais essaie déjà de l installer par toi même,il y a doc avec donc faut déjà le télécharger
il y a un lien pour ce serveur sur la page que je viens de t indiquer.

Reply

Marsh Posté le 31-08-2005 à 10:53:12    

Merci pour ton aide af_airone :jap:  
 
Je vais lire ca.  
 
C'est assez compliqué (en tout cas pour moi) car je me pose pas mal de question sur le fonctionnement de ssh. En fait, j'ai un réseau d'entreprise composé d'une vingtaine de postes, dont un serveur telnet, et de quelques terminaux. Chaque poste et chaque terminal peut accéder au serveur telnet via un client comme teraterm ou anzio. A ce niveau là, aucune sécurité mais c'est pas bien grave puisque tous les postes sont au sein de l'entreprise.  
 
Par contre, mon responsable a souhaité accéder au serveur telnet de n'importe où depuis l'extérieur. Souhait exaucé :o. Mais maintenant, il y a un gros problème de sécurité vu que les infos qui transitent sont en clairs. C'est pourquoi je voulais utiliser le protocole ssh.  
 
Je ne sais pas si le fait d'installer le ssh ne va pas bloquer l'accès au serveur telnet au sein meme de l'entreprise. Peut être que la documentation m'éclairera à ce sujet... je vais la lire de suite.

Reply

Marsh Posté le 31-08-2005 à 10:56:07    

Un solution, utiliser l'IPSec sous Windows 2000/XP/2003

Reply

Marsh Posté le 31-08-2005 à 10:57:54    

Ha oui, je voulais préciser que le serveur auquel on accède via telnet est sous Unix. Mais je n'ai pas la main dessus.
 
Je pense que l'installation de ssh doit se faire dessus, et dans ce cas, je l'ai dans le baba :/

Reply

Marsh Posté le 31-08-2005 à 11:26:11    

ok si il est sous unix oui il faut installer openssh dessus  
, il y est meme peut etre deja
 
;)
 
car sur beaucoup de distribution linux openssh est inclus
 
attention  
si c est une machine unix le guide que je t ai donné plus haut ,n est pas utile car il s agissait d openssh poru windows
il te suffit de lire la doc pour unix
http://www.openssh.com/
 
PS je pense que si tu veux installer un server ssh sur une machine unix tu devrais deplacer ton sujet dans la section os alternatif ;)
 
bien entendu il te faudra la main sur le serveur unix pour l installer dessus fais uen demande d habilitation déjà auprès de ton administrateur


Message édité par af_airone le 31-08-2005 à 11:27:39
Reply

Marsh Posté le 31-08-2005 à 11:29:09    

nookonee a écrit :


 
Je ne sais pas si le fait d'installer le ssh ne va pas bloquer l'accès au serveur telnet au sein


 
SSH est sur el port 22 de souvenir et telnet sur le port 23 je ne vois aucune raison pour que l un bloque l autre si tu ne fermes pas les ports sur le firewall  
et si tu n arrete pas le service ;)
 
néanmoins en terme de sécurité telnet c est pas conseillé ssh est bien plus secure

Reply

Marsh Posté le 31-08-2005 à 11:49:34    

af_airone a écrit :

ok si il est sous unix oui il faut installer openssh dessus  
, il y est meme peut etre deja
 
;)
 
car sur beaucoup de distribution linux openssh est inclus
 
attention  
si c est une machine unix le guide que je t ai donné plus haut ,n est pas utile car il s agissait d openssh poru windows
il te suffit de lire la doc pour unix
http://www.openssh.com/
 
PS je pense que si tu veux installer un server ssh sur une machine unix tu devrais deplacer ton sujet dans la section os alternatif ;)
 
bien entendu il te faudra la main sur le serveur unix pour l installer dessus fais uen demande d habilitation déjà auprès de ton administrateur


 
 
Bon ben le problème ne se pose plus alors :( Le serveur nous a été fourni par une société partenaire. Il ne peuvent/veulent pas nous donner libre accès dessus. Il propose d'ailleurs de sécuriser le serveur par eux-mêmes moyennant des sous  [:nookonee]. C'est pourquoi nous voulions le faire par nous mêmes.

Reply

Marsh Posté le 31-08-2005 à 11:49:34   

Reply

Marsh Posté le 31-08-2005 à 13:59:17    

nookonee a écrit :

Bon ben le problème ne se pose plus alors :( Le serveur nous a été fourni par une société partenaire. Il ne peuvent/veulent pas nous donner libre accès dessus. Il propose d'ailleurs de sécuriser le serveur par eux-mêmes moyennant des sous  [:nookonee]. C'est pourquoi nous voulions le faire par nous mêmes.


 
tu peux le mettre en place sur une machine windows avec les liens que j avais donné plus haut si tu peux pas sur le serveur unix
 
par contre si tu peux pas gérer le serveur unix et qu il laisse des trous de sécurité comme telnet.........
je trouve ca tout a fait risqué
 
je me demande meme si c est légal car fournir un matériel sans permettre au client de fermer les services quand il n en a plus besoin.
c est comme si tu payais ton serrurier a chaque fois que tu fermes ta porte ou que tu l ouvres.  
Généralement tu as pas l accès root mais tu as un minimum de droit pour démarrer les services et les stopper
et a priori openssh est compris dans les distrib actuelles.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed