Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[n00b] faire tout passer par le 80 ?

14 réponses
Avatar
Hugolino
Bonjour,

Je cherche des mots clés pertinents pour googler efficacement.

J'ai changé d'affectation, je suis maintenant dans un lycée qui ne
laisse passer que du 20, du 21 et du 80 (c'est ce que raconte un nmap
sur son ip depuis l'extérieur).
La politique de ce lycée est très restrictive et il n'est pas possible
d'avoir un nouveau port pour que je puisse faire un peu de ssh (si j'ai
besoin d'un fichier de ma machine restée à la maison, pour faire une
pause sur usenet ou whatever)

Mais il doit bien exister un moyen de tout encapsuler dans du http.

J'ai le droit de booter un PC du lycée avec un live-cd linux.

Alors quels sont les bons mots clés à utiliser ?

Merci de votre aide.

--
Maintenant que je commence a me debrouiller pas mal en Perl, c'est
promis, je vais reflechir a un nouveau programme qui aurait pour charge
de filtrer la connerie sur les News.
Hugo (né il y a 1 368 252 238 secondes)

4 réponses

1 2
Avatar
newsreader
Bonjour,

Je cherche des mots clés pertinents pour googler efficacement.

J'ai changé d'affectation, je suis maintenant dans un lycée qui ne
laisse passer que du 20, du 21 et du 80 (c'est ce que raconte un nmap
sur son ip depuis l'extérieur).
La politique de ce lycée est très restrictive et il n'est pas possible
d'avoir un nouveau port pour que je puisse faire un peu de ssh (si j'ai
besoin d'un fichier de ma machine restée à la maison, pour faire une
pause sur usenet ou whatever)

Mais il doit bien exister un moyen de tout encapsuler dans du http.

J'ai le droit de booter un PC du lycée avec un live-cd linux.

Alors quels sont les bons mots clés à utiliser ?

Merci de votre aide.




J'ai le même soucis pour me connecter en SSH à chez moi depuis ailleurs ou
y a que le le 21, 80 et 443 qui passent via un proxy.

Chez moi je n'utilise pas le port 21 (mais tu peux utiliser n'importe
lequel des 3) donc je procède ainsi :
- sur mon routeur, avec Netfilter, je redirige (nat en prerouting) tout ce
qui entre sur le port 21 vers mon port SSH que j'ouvre.
- ailleurs (où y a les restrictions et le proxy), j'utilises putty sous
windows que je configure pour attaquer le port 21 de chez moi via la proxy.

Avec ça je fais ce que je veux en SSH sur les machines de mon réseau perso
en contournant les restrictions...

Je sais, c'est pas bien...

Lolotte

--
(enlever pasdespam pour répondre)
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...

Avatar
hugolino
On 5 sep, 10:47, (Lolotte)
wrote:

J'ai changé d'affectation, je suis maintenant dans un lycée qui ne
laisse passer que du 20, du 21 et du 80 (c'est ce que raconte un nmap
sur son ip depuis l'extérieur).
La politique de ce lycée est très restrictive et il n'est pas possi ble
d'avoir un nouveau port pour que je puisse faire un peu de ssh (si j'ai
besoin d'un fichier de ma machine restée à la maison, pour faire une
pause sur usenet ou whatever)
[...]


J'ai le même soucis pour me connecter en SSH à chez moi depuis ailleu rs ou
y a que le le 21, 80 et 443 qui passent via un proxy.

Chez moi je n'utilise pas le port 21 (mais tu peux utiliser n'importe
lequel des 3) donc je procède ainsi :
- sur mon routeur, avec Netfilter, je redirige (nat en prerouting) tout ce
qui entre sur le port 21 vers mon port SSH que j'ouvre.
- ailleurs (où y a les restrictions et le proxy), j'utilises putty sous
windows que je configure pour attaquer le port 21 de chez moi via la prox y.

Avec ça je fais ce que je veux en SSH sur les machines de mon réseau perso
en contournant les restrictions...


Oui, c'est tout simple, mais je n'y ai sans doute pas pensé car j'ai
besoin
de mon serveur ftp.
Ce que je pourrais bricoler, c'est une paire de scripts PHP qui
utliseraient
expect pour faire que le port 21 de la box soit naté ou pas vers le
22. Mais
justement ça fait un peu bricolo.

Je sais, c'est pas bien...


On leur dira pas :))

Lolotte


Hugotte.

PS: Tes graphiques de charges me plaisent bien, sobres et simples.
Si tu es partageur, j'en veux bien les sources.
Mes graphiques sont par là : <http://roulaize.fr/server-stats>, avec
un lien
vers les sources.
Si le PC qui répond sur le 80 est éteint, cause à celui qui écoute sur
le 81.
(Arf, ça fait crade, je crois bien qu'il va falloir que je me penche
sur
l'écriture de règles iptables :)

--
H


Avatar
Charly
[...]
Reste à savoir si le 443 est ouvert de l'intérieur.


Géénralement, quand le 80 est ouvert, le 443 aussi, car cela sert pour
toutes les pages "secures" (sites bancaires, etc...).

A titre d'exemple essaye ce lien : https://grc.com/x/ne.dll?bh0bkyd2
(c'est un site pas mal de test de firewall, il te dira aussi quels ports
TCP sont potentiellement ouverts en entrée à ton lycée).



Autres possibilités en HTTP / FTP purs :

1/ Avoir un serveur web ou FTP chez toi et récupérer les fichiers par ce
moyen (bien mettre un accès par mot de passe et virer le compte
anonymous ;-) )


J'ai un copain qui bosse dans l'internet/sécu qui doit me cracker mon
ftp. J'attends qu'il me dise comment paramétrer mon bouzin.



"Craquer" ??? Pourquoi craquer ? pour vérifier que tu as bien réglé la
config ? Juste curieux...

[...]
Tu ne précises pas l'OS de ton propre PC...


Oops !
Linux Deborah 2.6.17-12-generic #2 SMP Wed Aug 29 20:08:20 UTC 2007 i686
GNU/Linux

Merci.



De rien...

Charly


Avatar
Hugolino
Le Thu, 06 Sep 2007 10:30:30 +0200, Charly a écrit:
Géénralement, quand le 80 est ouvert, le 443 aussi, car cela sert pour
toutes les pages "secures" (sites bancaires, etc...).

A titre d'exemple essaye ce lien : https://grc.com/x/ne.dll?bh0bkyd2
(c'est un site pas mal de test de firewall, il te dira aussi quels ports
TCP sont potentiellement ouverts en entrée à ton lycée).


OK merci

J'ai un copain qui bosse dans l'internet/sécu qui doit me cracker mon
ftp. J'attends qu'il me dise comment paramétrer mon bouzin.


"Craquer" ??? Pourquoi craquer ? pour vérifier que tu as bien réglé la
config ? Juste curieux...


Oui. Quand on a discuté de sécurité, il m'a dit que dans sa boîte, il
bloquait tous les serveurs ftp (seulement vers l'extérieur) et que la
fois où il avait du en mettre un en place, il avait pris une machine
chez un hébergeur, machine qui a été crackée en 6 jours.
Alors je lui ai demandé d'essayer de cracker mon ftp.


--
«Vous pensez bien, ma chère, que si j'avais pu me douter qu'on utiliserait
mes travaux sur l'atome à des fins militaires, j'aurais fait de la broderie
plutôt que de la recherche», gémissait Robert Oppenheimer.
Et qu'est-ce qu'il croyait le bougre? Que l'énergie nucléaire c'était seulement
destiné à éclairer les salles de bains?
Le fait est que le 6 août 1945 à 6 heures du matin, il faisait clair
dans les baignoires, à Hiroshima. -+- Desproges vs Oppenheimer (on fmbl ?)-+-


1 2