Sécuriser un accès telnet - Sécurité - Windows & Software
Marsh Posté le 30-08-2005 à 16:03:24
putty est un client telnet/ssh
gratuit
http://www.chiark.greenend.org.uk/~sgtatham/putty/
Marsh Posté le 30-08-2005 à 16:21:39
Oui, mais pour l'instant je n'ai pas de ssh pour l'instant. Comment l'installer, et à quel niveau sachant qu'il faut prendre en compte l'ordinateur distant, le modem routeur et le serveur telnet?
Marsh Posté le 31-08-2005 à 10:34:34
www.jfitz.com/tips/ssh_for_windows.html
va lire celà dans un premier après pose nous des questions très précises ,si tu n arrives pas à installer openssh mais essaie déjà de l installer par toi même,il y a doc avec donc faut déjà le télécharger
il y a un lien pour ce serveur sur la page que je viens de t indiquer.
Marsh Posté le 31-08-2005 à 10:53:12
Merci pour ton aide af_airone
Je vais lire ca.
C'est assez compliqué (en tout cas pour moi) car je me pose pas mal de question sur le fonctionnement de ssh. En fait, j'ai un réseau d'entreprise composé d'une vingtaine de postes, dont un serveur telnet, et de quelques terminaux. Chaque poste et chaque terminal peut accéder au serveur telnet via un client comme teraterm ou anzio. A ce niveau là, aucune sécurité mais c'est pas bien grave puisque tous les postes sont au sein de l'entreprise.
Par contre, mon responsable a souhaité accéder au serveur telnet de n'importe où depuis l'extérieur. Souhait exaucé . Mais maintenant, il y a un gros problème de sécurité vu que les infos qui transitent sont en clairs. C'est pourquoi je voulais utiliser le protocole ssh.
Je ne sais pas si le fait d'installer le ssh ne va pas bloquer l'accès au serveur telnet au sein meme de l'entreprise. Peut être que la documentation m'éclairera à ce sujet... je vais la lire de suite.
Marsh Posté le 31-08-2005 à 10:57:54
Ha oui, je voulais préciser que le serveur auquel on accède via telnet est sous Unix. Mais je n'ai pas la main dessus.
Je pense que l'installation de ssh doit se faire dessus, et dans ce cas, je l'ai dans le baba
Marsh Posté le 31-08-2005 à 11:26:11
ok si il est sous unix oui il faut installer openssh dessus
, il y est meme peut etre deja
car sur beaucoup de distribution linux openssh est inclus
attention
si c est une machine unix le guide que je t ai donné plus haut ,n est pas utile car il s agissait d openssh poru windows
il te suffit de lire la doc pour unix
http://www.openssh.com/
PS je pense que si tu veux installer un server ssh sur une machine unix tu devrais deplacer ton sujet dans la section os alternatif
bien entendu il te faudra la main sur le serveur unix pour l installer dessus fais uen demande d habilitation déjà auprès de ton administrateur
Marsh Posté le 31-08-2005 à 11:29:09
nookonee a écrit : |
SSH est sur el port 22 de souvenir et telnet sur le port 23 je ne vois aucune raison pour que l un bloque l autre si tu ne fermes pas les ports sur le firewall
et si tu n arrete pas le service
néanmoins en terme de sécurité telnet c est pas conseillé ssh est bien plus secure
Marsh Posté le 31-08-2005 à 11:49:34
af_airone a écrit : ok si il est sous unix oui il faut installer openssh dessus |
Bon ben le problème ne se pose plus alors Le serveur nous a été fourni par une société partenaire. Il ne peuvent/veulent pas nous donner libre accès dessus. Il propose d'ailleurs de sécuriser le serveur par eux-mêmes moyennant des sous . C'est pourquoi nous voulions le faire par nous mêmes.
Marsh Posté le 31-08-2005 à 13:59:17
nookonee a écrit : Bon ben le problème ne se pose plus alors Le serveur nous a été fourni par une société partenaire. Il ne peuvent/veulent pas nous donner libre accès dessus. Il propose d'ailleurs de sécuriser le serveur par eux-mêmes moyennant des sous . C'est pourquoi nous voulions le faire par nous mêmes. |
tu peux le mettre en place sur une machine windows avec les liens que j avais donné plus haut si tu peux pas sur le serveur unix
par contre si tu peux pas gérer le serveur unix et qu il laisse des trous de sécurité comme telnet.........
je trouve ca tout a fait risqué
je me demande meme si c est légal car fournir un matériel sans permettre au client de fermer les services quand il n en a plus besoin.
c est comme si tu payais ton serrurier a chaque fois que tu fermes ta porte ou que tu l ouvres.
Généralement tu as pas l accès root mais tu as un minimum de droit pour démarrer les services et les stopper
et a priori openssh est compris dans les distrib actuelles.
Marsh Posté le 30-08-2005 à 15:42:16
Bonjour,
Je me connecte depuis l'extérieur à un serveur telnet de mon réseau d'entreprise, et je voudrais sécuriser cet accès distant avec ssh ou autre. Le souci, c'est que je ne sais pas trop par quoi commencer, si cette solution est la mieux adaptée pour mon entreprise, si elle est lourde à mettre en place et à utiliser, etc.
Merci d'avance.