Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
860 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

acces 127.0.0.1

n°1241724
Cruchot
Posté le 05-08-2003 à 07:08:25  profilanswer
 

Reprise du message précédent :

Bruce a écrit :


 
Je m'en tappe de ton orthographe :sarcastic: Ct pas ça que je voulais dire en te conseillant de te relire... Mais visiblement tu as du mal avec la signification des phrases...
 
Quand à ton problème, on t'as répondu dans la mesure de la description que tu nous as donné... mais tu part dans des délires sécuritaires qui n'ont pas lieu d'être...
 
Avant de critiquer, donne TOUTES les info possibles et décrit en DETAIL ton problème... Il as fallu attendre 22 réponses pour savoir que tu tournais sur Windows 2000 server... :sarcastic:  
 
Tant que tu ne donne pas plus d'info on ne pourra pas t'en dire plus sinon que l'adresse 127.0.0.1 indique le poste actuel quel qu'il soit et qu'il est donc impossible d'attaquer cette adresse (à moins de vouloir hacker son propre poste mais là ça tiens plus du mazochisme ou de la connerie qu'autre choses :lol: ).
 
 
Après ton serveur, si il est connecté sur l'intranet, doit CERTAINEMENT disposer d'une adresse IP AUTRE que 127.0.0.1... Bref c à TOI de voir si on peut accéder à cette IP depuis l'exterieur. Tout dépend là de ton installation rézo, à savoir si chaque machine se connecte au net séparément ou si ils passent tous par un routeur/firewall qui gère deux rézo distincs, un rézo local (VPN) avec ou sans DHCP qui permet aux postes de se "voir" en local (Intranet), ainsi qu'un rézo "externe" qui vas relayer l'internet à tous les postes (NAT).
 
Bon j'ai donné quelques pistes, maintenant essaye de savoir de quoi tu parles avant de demander n'importe quoi ;)


 
Ca dépend, mais dans le cas d'un windows 2000 server je pense qu'il n'y pas de problème.
 
Mais on peut imaginer le meme serveur sous linux/unix, en supposant que l'accès telnet ou rlogin soit autorisé en local (très courant) sur l'interface eth0 par ex., on peut alors accéder au serveur via le service concerné et ensuite se connecté à l'adresse 127.0.0.1
Enfin après ça dépend comment est configuré le serveur mais je trouve pas ca forcément si absurde [:spamafote]


Message édité par Cruchot le 05-08-2003 à 07:09:02
mood
Publicité
Posté le 05-08-2003 à 07:08:25  profilanswer
 

n°1241725
Bruce
Music 4 your ears!
Posté le 05-08-2003 à 07:11:55  profilanswer
 

Cruchot a écrit :


 
Ca dépend, mais dans le cas d'un windows 2000 server je pense qu'il n'y pas de problème.
 
Mais on peut imaginer le meme serveur sous linux/unix, en supposant que l'accès telnet ou rlogin soit autorisé en local (très courant) sur l'interface eth0 par ex., on peut alors accéder au serveur via le service concerné et ensuite se connecté à l'adresse 127.0.0.1
Enfin après ça dépend comment est configuré le serveur mais je trouve pas ca forcément si absurde [:spamafote]


 
Hein ??? 127.0.0.1 c'est le poste local... si tu l'attaque tu attaque ton poste, c'est juste très con... :sarcastic:  :lol:


---------------
A+++ Bruce - http://www.bheller.com
n°1241726
tuarkoa
Posté le 05-08-2003 à 07:12:44  profilanswer
 

Tu vois, il m'a fallu beacoup trop de post pour savoir quels informations etait necessaire pour qu'il soit possible de repondre a ma question (n'etant pas un professionnel de la question, mon troisieme ou quatrieme post, je ne sais pas forcement exactement toutes les infos necessaires a une bonne comprehension du probleme).
 
Merci beaucoup pour tes infos.
 
Alors autre question:
- Quels info sont necessaires pour s'assurer de létancheite de ce systeme sur un reseau ?
 
PS:
Le poste se connecte derrirere un proxy
des programmes tournant sur ce serveur se connecteront a internet pour recuperer des informations sur d'autre serveur (qui ne sont pas derriere le meme proxy)
- Besoin d'autre chose ?
 
Peti aparte sur les delire securitaire : mon experience pro en tant que non professionel, mais vivant neanmoins dans ce milieu, cést que c'est justement le manque de delire securitaire qui fait qu'il existe de gros trou ans les systeme de securite mis en place !! Il vaut mieux etre inutilement etre paranoique et essayer d'imaginer meme ce qui semble inimaginable pour eviter de perdre de grosse somme dárgent a cause d'un manque de delire (je bosse dans une boite, et suis donc oblige de parler d'argent !!!!)
 
Merci encore

n°1241727
Cruchot
Posté le 05-08-2003 à 07:18:32  profilanswer
 

Bruce a écrit :


 
Hein ??? 127.0.0.1 c'est le poste local... si tu l'attaque tu attaque ton poste, c'est juste très con... :sarcastic:  :lol:  


 
Bein moi au boulot je me connecte sur des serveurs unix via telnet par ex. J'ai des accès root dessus ok c'est cool.  
 
Et ya d'autres serveurs je n'ai qu'un accès avec un user de base mais comme j'ai quand meme un accès telnet après je peux pinger l'adresse loopback su serveur sur lequel je suis connecté, faire un telnet dessus, etc.
 
Donc du coup oui c'est local, mais si je me connectes sur le machine bah j'ai accès à son interface loopback.

n°1241728
Cruchot
Posté le 05-08-2003 à 07:20:14  profilanswer
 

Et du coup si un service n'écoute QUE sur 127.0.0.1 j'y ai quand même accès du coup ...

n°1241731
Bruce
Music 4 your ears!
Posté le 05-08-2003 à 07:38:18  profilanswer
 

Cruchot a écrit :


 
Bein moi au boulot je me connecte sur des serveurs unix via telnet par ex. J'ai des accès root dessus ok c'est cool.  
 
Et ya d'autres serveurs je n'ai qu'un accès avec un user de base mais comme j'ai quand meme un accès telnet après je peux pinger l'adresse loopback su serveur sur lequel je suis connecté, faire un telnet dessus, etc.
 
Donc du coup oui c'est local, mais si je me connectes sur le machine bah j'ai accès à son interface loopback.  


 
:lol: vous faites forts les gars là, je suis pas un pro du rézo mais quand même... [:rofl]
 
edit : c NORMAL si tu accède au poste par telnet que tu puisse après utiliser 127.0.0.1 comme ip du serveur... Mais pour atteindre ce niveau il faudrais déjà être logué et authentifié sur le serveur... Sans ça essaye toujours d'attaquer 127.0.0.1 en telnet tu vas te marrer :D


Message édité par Bruce le 05-08-2003 à 07:39:50

---------------
A+++ Bruce - http://www.bheller.com
n°1241734
Cruchot
Posté le 05-08-2003 à 07:49:11  profilanswer
 

Bruce a écrit :


 
:lol: vous faites forts les gars là, je suis pas un pro du rézo mais quand même... [:rofl]
 
edit : c NORMAL si tu accède au poste par telnet que tu puisse après utiliser 127.0.0.1 comme ip du serveur... Mais pour atteindre ce niveau il faudrais déjà être logué et authentifié sur le serveur... Sans ça essaye toujours d'attaquer 127.0.0.1 en telnet tu vas te marrer :D


 
Sans déconner  [:criun] , merde tu m'apprends un truc la.
Sa question est "Est ce que l'adresse 127.0.0.1 est accessible a partir d'un autre ordinateur ?", je dis oui dans certains cas.

n°1241735
Bruce
Music 4 your ears!
Posté le 05-08-2003 à 07:57:35  profilanswer
 

Cruchot a écrit :


 
Sans déconner  [:criun] , merde tu m'apprends un truc la.
Sa question est "Est ce que l'adresse 127.0.0.1 est accessible a partir d'un autre ordinateur ?", je dis oui dans certains cas.


 
Moué...


---------------
A+++ Bruce - http://www.bheller.com
n°1241746
tuarkoa
Posté le 05-08-2003 à 09:02:17  profilanswer
 

OK, c'est faisable, mais y a toujours un tas de protection avant qui son cense empecher de se connecter sur ce server. Donc basiquement ce serveur n'offre une vulnerabilite que si ce qu'il y a en amont ne tiens pas.
 
merci pour vos infos.

n°1241804
chiendepoc​he
Posté le 05-08-2003 à 11:25:11  profilanswer
 

mdr arretez jme roule par terre ,
mec c dificile de repondre a ta question , tellement elle na pas de sens.
 

mood
Publicité
Posté le 05-08-2003 à 11:25:11  profilanswer
 

n°1241805
chiendepoc​he
Posté le 05-08-2003 à 11:30:49  profilanswer
 

tuarkoa a écrit :


Alors autre question:
- Quels info sont necessaires pour s'assurer de létancheite de ce systeme sur un reseau ?
 
il est impossible de securiser un reseau totalement , et tu nous demande de taider a securiser un reseau dont on a aucune connaissance , a par que ta machine a comme ip sa boucle local  :D
 
 
Peti aparte sur les delire securitaire : mon experience pro en tant que non professionel, mais vivant neanmoins dans ce milieu, cést que c'est justement le manque de delire securitaire qui fait qu'il existe de gros trou ans les systeme de securite mis en place !! Il vaut mieux etre inutilement etre paranoique et essayer d'imaginer meme ce qui semble inimaginable pour eviter de perdre de grosse somme dárgent a cause d'un manque de delire (je bosse dans une boite, et suis donc oblige de parler d'argent !!!!)
 
ton experience pro ? :D :D :D :D :D
dans ce cas tu flipera toute ta vie , le seul system fiable et securiser , c un serveur a qui on a couper le cable reseau :D
 
 
 

n°1241821
Cruchot
Posté le 05-08-2003 à 11:50:19  profilanswer
 

Enfin bref, un type (non informaticien) débarque avec une question qui semblent naive pour beaucoup ici, et tout le monde se fout de sa gueule  :pfff:

n°1241875
elpoulpo
nickel
Posté le 05-08-2003 à 13:22:02  profilanswer
 

Faut pas déconner,
tu te feras pas attaquer sur l'adresse 127.0.0.1...
si c'est la seule adresse IP que ce poste possède il n'y a aucun risque(certified)
 
 
maintenant, sans une autre adresse ip, j'aimerais bien qu'on m'explique comment il accède à ce poste :ange:  
 

n°1241910
parano
Time... to die...
Posté le 05-08-2003 à 14:00:37  profilanswer
 

Cruchot a écrit :


 
Sans déconner  [:criun] , merde tu m'apprends un truc la.
Sa question est "Est ce que l'adresse 127.0.0.1 est accessible a partir d'un autre ordinateur ?", je dis oui dans certains cas.


 
Oué enfin faudrait pas renverser le probleme: Attaquer 127.0.0.1 c DEJA etre sur la machine, que ce soit physiquement devant, ou connecté a distance dessus. Et pour ce dernier point, il faut y etre parvenu grace a une autre technique (login distant), ne faisant pas appel au loopback. Donc c pas 127.0.0.1 le probleme a ce moment la, mais les autres services tournant sur la machine.

n°1241913
parano
Time... to die...
Posté le 05-08-2003 à 14:02:10  profilanswer
 

Cruchot a écrit :

Enfin bref, un type (non informaticien) débarque avec une question qui semblent naive pour beaucoup ici, et tout le monde se fout de sa gueule  :pfff:  


 
Oui enfin sauf que dans ces propos on a un peu l'impression que mr s'est documenté mais a compris la moitié des trucs. Resultat : Il a compris que des failles existaient, mais n'a pas bien pigé l'idée du loopback. Donc bon voila hein...

n°1241953
Profil sup​primé
Posté le 05-08-2003 à 14:26:26  answer
 

putain je suis allé sur ce site, y a que des photos de cul :
 
http://127.0.0.1/index.html  
 
:D

n°1241983
Nicool
En bois, sauf les chèques...
Posté le 05-08-2003 à 14:38:19  profilanswer
 

Kurt Haribo a écrit :

putain je suis allé sur ce site, y a que des photos de cul :
 
http://127.0.0.1/index.html  
 
:D


 
:D cochon

n°1241989
rds
Posté le 05-08-2003 à 14:41:43  profilanswer
 

Kurt Haribo a écrit :

putain je suis allé sur ce site, y a que des photos de cul :
 
http://127.0.0.1/index.html  
 
:D

:ouch: moi aussi !


Message édité par rds le 05-08-2003 à 14:41:59
n°1242012
TNZ
Ryzen 9 5950X powered ...
Posté le 05-08-2003 à 14:56:26  profilanswer
 

Kurt Haribo a écrit :

putain je suis allé sur ce site, y a que des photos de cul :
 
http://127.0.0.1/index.html  
 
:D

Wouainnnnnnnnnnn ca marche poa ! :cry:

n°1242649
tuarkoa
Posté le 06-08-2003 à 04:49:40  profilanswer
 

parano a écrit :


 
Oui enfin sauf que dans ces propos on a un peu l'impression que mr s'est documenté mais a compris la moitié des trucs. Resultat : Il a compris que des failles existaient, mais n'a pas bien pigé l'idée du loopback. Donc bon voila hein...  


 
Et parmis tous les genies de ce forum, il n'y en a qu'un seul qui y a penser.... comme quoi passez plusieurs annees d'etude en informatique ne sert pas plus qu'essayer de ce documenter et ne comprendre que la moitie.... Je prefere ma methode, elle rend moins bete !

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
 

Sujets relatifs
[XP Pro] Compte invité: comment bloquer l'accès à certains DD ?Accès refusé à des repertoires
controle accès internetprob d'acces a lecteur reseau sous xp
Point d'accés Wifi sur Modem Routeur Trust.... déco régulière (24heur)donner des priorités aux acces hdd et fichiers
Accès GPRS avec Xp via ProxyAccès avec mot de passe a un dossier réseau partagé
Erreurs accès fichiers ExcelMots de passe acces reseaux??
Plus de sujets relatifs à : acces 127.0.0.1


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR