tunnel HTTP au boulot , quel risque ?

tunnel HTTP au boulot , quel risque ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 23-01-2003 à 21:28:57    

salut à tous
 
si je fais un tunnel HTTP de mon taf vers chez moi pour me connecter sur mon serveur SSH , il y a t'il un risque que
je me fasse reperer ? parce que bon je sais que c'est pas tres aprecier par les administrateurs ( ce que je peut tous a fait comprendre )
 
voili voilou

Reply

Marsh Posté le 23-01-2003 à 21:28:57   

Reply

Marsh Posté le 23-01-2003 à 21:43:47    

bah si l admin sniff ton trafic il va surement voir ke tu encapsules des trucs ds de l http !
mais bon, fo deja penser a regarder :D

Reply

Marsh Posté le 23-01-2003 à 21:44:51    

Si ton admin connait son boulot y'a de fortes chances que tu te fasses repérer.
 
Et ton site je sais pas s'il est W3C compliant car faut un mot de passe et un login

Reply

Marsh Posté le 23-01-2003 à 21:48:08    

oui, mais c est ca la manie de vouloir tout restreindre aussi
 
je vois pas pk fermer le port 22 en sortie...

Reply

Marsh Posté le 23-01-2003 à 21:51:59    

tomate77 a écrit :

bah si l admin sniff ton trafic il va surement voir ke tu encapsules des trucs ds de l http !
mais bon, fo deja penser a regarder :D


 
je pense pas qu'ils s'amusent à sniffer tous le reseau qd meme (pour infos y a 40 000 gugusses ds la boîte & a mon avis 2 à 3000 machines en reseau -> estimation grossiere )

Reply

Marsh Posté le 23-01-2003 à 21:55:15    

mirtouf a écrit :

Si ton admin connait son boulot y'a de fortes chances que tu te fasses repérer.
 
Et ton site je sais pas s'il est W3C compliant car faut un mot de passe et un login


 
c'est vrai j'oubliais .. faut que je mette à jour cette vieille signature ..
 
tu joues à W3 ?

Reply

Marsh Posté le 23-01-2003 à 21:59:14    

J'ai fait une inversion : il fallait lire WC3.

Reply

Marsh Posté le 23-01-2003 à 22:02:38    

mirtouf a écrit :

J'ai fait une inversion : il fallait lire WC3.


 
ok ,donc tu te fous de Warcraft 3  :D  mais je pense que mon site est WWW compliant ( grâce à PHP-Nuke , j'ai pas de merite ;) )

Reply

Marsh Posté le 23-01-2003 à 22:08:45    

bon , est ce que quelqu'un sait si les administrateurs s'amusent à dumper le traffic reseau sur des reseaux d'envergures importantes, au niveau des proxy y a moyen de faire qq chose non ? pour infos je sais qu'on passe par un proxy transparent au taf et que le site ou j'ai recupere le soft de tunneling que j'envisagerais d'utiliser est blacklister  (mauvais signe ...)

Reply

Marsh Posté le 23-01-2003 à 22:28:02    

matthias a écrit :

bon , est ce que quelqu'un sait si les administrateurs s'amusent à dumper le traffic reseau sur des reseaux d'envergures importantes, au niveau des proxy y a moyen de faire qq chose non ? pour infos je sais qu'on passe par un proxy transparent au taf et que le site ou j'ai recupere le soft de tunneling que j'envisagerais d'utiliser est blacklister  (mauvais signe ...)


 
ca depend s(il zont rien a foutre !

Reply

Marsh Posté le 23-01-2003 à 22:28:02   

Reply

Marsh Posté le 23-01-2003 à 22:52:48    

dis moi c est koi le nom de l entreprise ?

Reply

Marsh Posté le 23-01-2003 à 22:55:04    

tomate77 a écrit :

dis moi c est koi le nom de l entreprise ?


 
disons que c'est une grosse compagnie aerienne française  :D

Reply

Marsh Posté le 23-01-2003 à 23:10:25    

oki ;)

Reply

Marsh Posté le 23-01-2003 à 23:10:58    

juste pour savoir, c koi le nom de ce logiciel ??
 

Reply

Marsh Posté le 24-01-2003 à 01:21:10    

httptunnel
 
le probleme c'est pas vraiment le sniff, c'est le traffic que tu vas generer (une connect http ouverte une heure, c'est louche), idem si tu fais du forwarding X11
 
enfin si c'est pour un ssh de temps en temps, ca devrait aller

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed