Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[OS X] AppleShare Option...: permettre les connexions sécurisées avec SSH

17 réponses
Avatar
Jacques Perrocheau
Bonjour,

AppleShare Option...: permettre les connexions sécurisées avec SSH
dans les options de la fenêtre de connexion [commande]+K.

Quelqu'un saurait-il à quoi cela correspond exactement ?

Je n'ai rien trouvé dans l'Aide en ligne ni dans le kbase chez Apple.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

7 réponses

1 2
Avatar
Schmurtz
En tout cas, c'est pas encore fonctionnel.


Tu tiens cette info d'où ?


J'ai essayé, ça n'a utiliser ni ssh ni de cryptage SSL.


OK. J'avais activé l'option et tentéd une connexion sur un serveur SFM,
(Win2000) la connexion ne dépassait pas le dialogue d'identification.
Donc ça semblait tout de même faire quelque chose. En fait, le serveur
en question avait des petits problèmes de virus tout à l'heure,
maintenant ça fonctionne aussi.


Ça fonctionne, oui, maisŠ est-ce crypté ?

--
Schmurtz




Avatar
Patrick Stadelmann
In article <bjjb4n$sdv$,
Schmurtz wrote:

Ça fonctionne, oui, maisŠ est-ce crypté ?


Ca, c'est la grande question. Faudrait regarder le contenu des paquets
pour voir si c'est le cas.

Patrick
--
Patrick Stadelmann

Avatar
Jacques Perrocheau
In article (Dans l'article)
,
Patrick Stadelmann wrote (écrivait) :

Si l'option est activée et que l'on se connecte à un serveur NT avec les
SFM activé, on n'arrive pas à se logguer (après avoir donné son nom et
mot de passe, il y a une barre de progression sans fin).


En fait ça fontionne aussi avec SFM, le serveur qui m'a servi de cobaye
tout à l'heure avait un problème.


Oui, mais dans ce cas tu n'utilises pas MS UAM 5.0.11 qui dans sa
version X prend la main sans laisser le choix comme le faisait la
version 9 ?

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
Patrick Stadelmann
In article <bjkfrv$sd4$,
Jacques Perrocheau wrote:

Oui, mais dans ce cas tu n'utilises pas MS UAM 5.0.11 qui dans sa
version X prend la main sans laisser le choix comme le faisait la
version 9 ?


En effet je n'avais pas MS-UAM activé quand j'ai fait le test.

Patrick
--
Patrick Stadelmann

Avatar
Jacques Perrocheau
In article
,
Patrick Stadelmann wrote:

In article <bjjb4n$sdv$,
Schmurtz wrote:

Ça fonctionne, oui, maisŠ est-ce crypté ?


Ca, c'est la grande question. Faudrait regarder le contenu des paquets
pour voir si c'est le cas.



Si je coche cette option et je monte un volume AppleShare d'une machine
sous OS X 10.2.6, je récupére une entrée dans le fichier
~/.ssh/known_host. AMA, pas de confusion possible j'ai fait la manip
avec une machine où le nom AppleTalk est différent du nom IP. J'ai
d'ailleurs une autre entrée pour le nom IP et numéro IP dans la liste.

Qu'est-ce qui est crypté exactement... tout ou le mot de passe
seulement ? that's the question.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
jperrocheau
Patrick Stadelmann wrote:

Qu'est-ce qui est crypté exactement... tout ou le mot de passe
seulement ? that's the question.


Logiquement, ça devrait être tout (vu que le mot de passe l'est déjà en
temps normal). Je vais regarder en détail à l'occasion.



Si je coche cette option et je monte un volume AppleShare d'une machine
sous OS X 10.2.6, je récupére une entrée dans le fichier
~/.ssh/known_host. AMA, pas de confusion possible j'ai fait la manip
avec une machine où le nom AppleTalk est différent du nom IP. J'ai
d'ailleurs une autre entrée pour le nom IP et numéro IP dans la liste.



Je serais peut-être moins affirmatif, parce que sur cette machine, le
nom RendezVous est identique au nom AppleTalk. Mais ce qui est
surprenant c'est que dans l'entrée du fichier known_host, le numéro IP
n'est pas repris, or il me semble bien, RendezVous est fondé sur
TCP/IP... non ?

--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:


Avatar
Schmurtz
Si je coche cette option et je monte un volume AppleShare d'une machine
sous OS X 10.2.6, je récupére une entrée dans le fichier
~/.ssh/known_host. AMA, pas de confusion possible j'ai fait la manip
avec une machine où le nom AppleTalk est différent du nom IP. J'ai
d'ailleurs une autre entrée pour le nom IP et numéro IP dans la liste.




Je vais réessayer alors, en écoutant le traffic tcp pour vérifier que
c'est bien crypté. Il suffit de faire un "tcpdump tcp" pour tout d'abord
voir quels ports sont utilisés (afpovertcp et ssh normalement, soit 548
et 22) puis ensuite un "tcmpdump -X -s 1000 tcp port xx or tcp port xx
or Š" pour n'écouter que les ports xx. Si c'est crypté, on ne voit rien,
si ça ne l'est pas, on voit au moins les noms des dossiers et fichiers.

Je serais peut-être moins affirmatif, parce que sur cette machine, le
nom RendezVous est identique au nom AppleTalk. Mais ce qui est
surprenant c'est que dans l'entrée du fichier known_host, le numéro IP
n'est pas repris, or il me semble bien, RendezVous est fondé sur
TCP/IP... non ?


Si AppleShare utilise ssh, il n'y a aucune raison que ce soit AppleShare
qui écrit dns le fichier know_host, c'est sûrement ssh qui s'en occupe.

--
Schmurtz



1 2