Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1413 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Sécuriser un accès telnet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécuriser un accès telnet

n°2142173
nookonee
Hummm... Delicious!!!! :D
Posté le 30-08-2005 à 15:42:16  profilanswer
 

Bonjour,
 
Je me connecte depuis l'extérieur à un serveur telnet de mon réseau d'entreprise, et je voudrais sécuriser cet accès distant avec ssh ou autre.  Le souci, c'est que je ne sais pas trop par quoi commencer, si cette solution est la mieux adaptée pour mon entreprise, si elle est lourde à mettre en place et à utiliser, etc.
 
Merci d'avance.

mood
Publicité
Posté le 30-08-2005 à 15:42:16  profilanswer
 

n°2142198
af_airone
Posté le 30-08-2005 à 16:03:24  profilanswer
 

putty est un client telnet/ssh  
gratuit
 
http://www.chiark.greenend.org.uk/~sgtatham/putty/

n°2142237
nookonee
Hummm... Delicious!!!! :D
Posté le 30-08-2005 à 16:21:39  profilanswer
 

Oui, mais pour l'instant je n'ai pas de ssh pour l'instant. Comment l'installer, et à quel niveau sachant qu'il faut prendre en compte l'ordinateur distant, le modem routeur et le serveur telnet?

n°2143030
af_airone
Posté le 31-08-2005 à 10:34:34  profilanswer
 

www.jfitz.com/tips/ssh_for_windows.html
va lire celà dans un premier après pose nous des questions très précises ,si tu n arrives pas à installer openssh mais essaie déjà de l installer par toi même,il y a doc avec donc faut déjà le télécharger
il y a un lien pour ce serveur sur la page que je viens de t indiquer.

n°2143066
nookonee
Hummm... Delicious!!!! :D
Posté le 31-08-2005 à 10:53:12  profilanswer
 

Merci pour ton aide af_airone :jap:  
 
Je vais lire ca.  
 
C'est assez compliqué (en tout cas pour moi) car je me pose pas mal de question sur le fonctionnement de ssh. En fait, j'ai un réseau d'entreprise composé d'une vingtaine de postes, dont un serveur telnet, et de quelques terminaux. Chaque poste et chaque terminal peut accéder au serveur telnet via un client comme teraterm ou anzio. A ce niveau là, aucune sécurité mais c'est pas bien grave puisque tous les postes sont au sein de l'entreprise.  
 
Par contre, mon responsable a souhaité accéder au serveur telnet de n'importe où depuis l'extérieur. Souhait exaucé :o. Mais maintenant, il y a un gros problème de sécurité vu que les infos qui transitent sont en clairs. C'est pourquoi je voulais utiliser le protocole ssh.  
 
Je ne sais pas si le fait d'installer le ssh ne va pas bloquer l'accès au serveur telnet au sein meme de l'entreprise. Peut être que la documentation m'éclairera à ce sujet... je vais la lire de suite.

n°2143070
Jef34
Je ferai mieux demain
Posté le 31-08-2005 à 10:56:07  profilanswer
 

Un solution, utiliser l'IPSec sous Windows 2000/XP/2003

n°2143073
nookonee
Hummm... Delicious!!!! :D
Posté le 31-08-2005 à 10:57:54  profilanswer
 

Ha oui, je voulais préciser que le serveur auquel on accède via telnet est sous Unix. Mais je n'ai pas la main dessus.
 
Je pense que l'installation de ssh doit se faire dessus, et dans ce cas, je l'ai dans le baba :/

n°2143115
af_airone
Posté le 31-08-2005 à 11:26:11  profilanswer
 

ok si il est sous unix oui il faut installer openssh dessus  
, il y est meme peut etre deja
 
;)
 
car sur beaucoup de distribution linux openssh est inclus
 
attention  
si c est une machine unix le guide que je t ai donné plus haut ,n est pas utile car il s agissait d openssh poru windows
il te suffit de lire la doc pour unix
http://www.openssh.com/
 
PS je pense que si tu veux installer un server ssh sur une machine unix tu devrais deplacer ton sujet dans la section os alternatif ;)
 
bien entendu il te faudra la main sur le serveur unix pour l installer dessus fais uen demande d habilitation déjà auprès de ton administrateur


Message édité par af_airone le 31-08-2005 à 11:27:39
n°2143121
af_airone
Posté le 31-08-2005 à 11:29:09  profilanswer
 

nookonee a écrit :


 
Je ne sais pas si le fait d'installer le ssh ne va pas bloquer l'accès au serveur telnet au sein


 
SSH est sur el port 22 de souvenir et telnet sur le port 23 je ne vois aucune raison pour que l un bloque l autre si tu ne fermes pas les ports sur le firewall  
et si tu n arrete pas le service ;)
 
néanmoins en terme de sécurité telnet c est pas conseillé ssh est bien plus secure

n°2143143
nookonee
Hummm... Delicious!!!! :D
Posté le 31-08-2005 à 11:49:34  profilanswer
 

af_airone a écrit :

ok si il est sous unix oui il faut installer openssh dessus  
, il y est meme peut etre deja
 
;)
 
car sur beaucoup de distribution linux openssh est inclus
 
attention  
si c est une machine unix le guide que je t ai donné plus haut ,n est pas utile car il s agissait d openssh poru windows
il te suffit de lire la doc pour unix
http://www.openssh.com/
 
PS je pense que si tu veux installer un server ssh sur une machine unix tu devrais deplacer ton sujet dans la section os alternatif ;)
 
bien entendu il te faudra la main sur le serveur unix pour l installer dessus fais uen demande d habilitation déjà auprès de ton administrateur


 
 
Bon ben le problème ne se pose plus alors :( Le serveur nous a été fourni par une société partenaire. Il ne peuvent/veulent pas nous donner libre accès dessus. Il propose d'ailleurs de sécuriser le serveur par eux-mêmes moyennant des sous  [:nookonee]. C'est pourquoi nous voulions le faire par nous mêmes.

mood
Publicité
Posté le 31-08-2005 à 11:49:34  profilanswer
 

n°2143300
af_airone
Posté le 31-08-2005 à 13:59:17  profilanswer
 

nookonee a écrit :

Bon ben le problème ne se pose plus alors :( Le serveur nous a été fourni par une société partenaire. Il ne peuvent/veulent pas nous donner libre accès dessus. Il propose d'ailleurs de sécuriser le serveur par eux-mêmes moyennant des sous  [:nookonee]. C'est pourquoi nous voulions le faire par nous mêmes.


 
tu peux le mettre en place sur une machine windows avec les liens que j avais donné plus haut si tu peux pas sur le serveur unix
 
par contre si tu peux pas gérer le serveur unix et qu il laisse des trous de sécurité comme telnet.........
je trouve ca tout a fait risqué
 
je me demande meme si c est légal car fournir un matériel sans permettre au client de fermer les services quand il n en a plus besoin.
c est comme si tu payais ton serrurier a chaque fois que tu fermes ta porte ou que tu l ouvres.  
Généralement tu as pas l accès root mais tu as un minimum de droit pour démarrer les services et les stopper
et a priori openssh est compris dans les distrib actuelles.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Sécuriser un accès telnet

 

Sujets relatifs
recherche point d'acces wifi (hotspot)Sécuriser un dossier
Permission d'accès aux fichiersBloquer accès aux Base profiles itinérants
acces à internet bloqué - log hijacktelnet et winvnc (ultr@vnc)
gestionnaire d'acces tres penible !!!Centrino voit mon accès WIFI, Internet Explorer refuse la connexion
Inventel DWB 200 interdire l'acces est ce possible?Accès haut débit 4,5 Mb/s avec modem USB
Plus de sujets relatifs à : Sécuriser un accès telnet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR