OVH Cloud OVH Cloud

[Q] Les myst ères de Pomme-K / qui est sur le réseau ?

15 réponses
Avatar
Marc Robert
Bonjour,


En allant voir ce qui se passe dans "se connecter à un serveur" (première
fois depuis que j'ai cette machine), je viens de découvrir un truc bizarre -
mais qui ne l'est peut-être pas pour quelqu'un qui connaît le fonctionnement
d'un réseau, ce qui n'est pas mon cas.

Sur "Reseau" (les autres lignes de ce menu déroulant restent grisées), on me
propose une liste de possibilités qui s'appellent toutes, aujourd'hui, G4's
Computer, avec, dans la colonne à côté, sur la droite, une icône semblable à
celle des alias qui figurent par exemple dans le dossier /volumes (un globe
terrestre sur un disque dur, si je vois bien).

Si je clique sur l'une de ces possibilités, on me propose, dans la rubrique
"adresse", une adresse ip. Par exemple ceci pour la première icône :

afp://169.254.138.179/

Et dans la colonne de droite, sous l'icône, j'ai les mentions :

Nom : G4's Computer
Service : afp
Emplacement : DEFAULT
URL : afp:/...0Computer (je n'arrive pas à élargir la colonne pour lire ce
qu'il y a à la place des points de suspension)

En avançant dans la liste, je passe d'abord à des IP en 192.XXX associées
aux icônes suivantes, puis à des IP en 81.65.XXX, puis à des machines en
81.66.XXX. Et la dernière adresse ip associée à la dernière icône correspond
à la mienne, à un chiffre près.

Je suppose qu'il s'agit des différents relais qu'empruntent les données pour
arriver jusqu'à ma machine (j'ai une connexion câblée par Ethernet) et je
sais que je ne suis pas en train de me faire hacker par mon fournisseur
d'accès (!), ni par une machine dont l'ip commencerait par 169.XXX.

Mais si vous pouviez m'expliquer de quoi il s'agit exactement... Surtout
qu'hier soir j'avais d'autres icônes au même endroit, dont certaines
avaient... un nom et un prénom féminin.

Merci d'avance pour vos explications !

5 réponses

1 2
Avatar
jperrocheau
Marc Robert wrote:

Cet "alias" pointe vers un volume AppleShare non monté et le serveur
correspondant ne répond pas, 120 secondes de timeout, que tu vois
s'égréner... Ce qui est bizarre c'est que tu aies une icone alors que tu
ne me dis pas t'être connecté à cette machine "volontairement".


Voilà, c'est exactement ça, voir plus haut. Je soupconne (mais je dis
peut-être n'importe quoi) les icônes nommées G4's Computer de pointer vers
des adresses

- soit d'utilisateurs connectés en même temps que moi (? et avec des G4
uniquement ? Curieux...)


Non.

- soit de machines appartenant au FAI, par lesquels transitent les données


Non.

La question étant de savoir pourquoi il y a une dernière icône avec le nom
de quelqu'un, effectivement, comme sous OS X, ordinateur de. le nom et le
prénom que j'ai, après tout, les voici : "Jeff DELORT". Un autre abonné au
câble ? Un espion ;-) ? J'ai fait une copie d'écran pour avoir une preuve
(!)


Non rien de tout ça, tout ce que tu vois est normal, l'icône avec le nom
de quelqu'un représente le nom de partage AppleShare du dossier "Public"
de l'individu en question. Comme je l'ai expliqué précedemment, un Mac
OS X sorti de la boite sur lequel on a activé le partage de fichiers
AppleShare a son dossier "Public" partagé pour les invités avec une
dropbox à l'intérieur d'icelui.

Dans ton type d'accès, trois mécanismes possibles permettent de
"découvrir" les machines "accessible", si je dis des bêtises on me
corrigera...

Le nom des machines qui tournent sous Mac OS peut être "découvert' par
Rendezvous ou SLP (quoique...là je m'avance). J'écarte les "broadcasts"
AppleTalk car je suppose que le Modem-cable Noos ne laisse pas passer
l'AppleTalk.

- quand je clique sur le nom / prénom (je ne l'ai fait qu'une fois), un
message me proposant de me connecter comme invité ou utilisateur (avec mot
de passe) apparaît. J'ai essayé invité.


Possible car la machine en question a son accès "invité" activé...


Oui, je pense aussi. Dans Preférences systèmes>Partage ? Chez moi, rien
n'est activé (ouf !)


Voilà.


[snip]



OK, tu as donc pointé sur une machine qui fait tourner Mac OS X, et tu
as atteint les "drop box" des deux utilisateurs configurés sur cette
machine. Tout ceci est parfaitement normal pour une machine qui est dans
ses réglages "sorti du carton" et pour laquelle le partage de fichiers
AppleShare a été activé par "l'admin" de la machine.


Là aussi, Préférences sytème>Partage>Services, cocher partage de fichier et
le bouton démarrer, c'est bien ça ?


Oui.

Ensuite j'ai recliqué sur une des icônes intitulées G4. Même message que
précédemment (120 secondes) mais la différence est que maintenant je n'ai
plus accès, quand je fais pomme K, dans le menu déroulant, au choix
"réseau" (qui me permettait de visionner les icônes nommées G4 et celle
dotée d'un nom et d'un prénom, "ordinateur de prénom nom") Le choix est
bloqué (comme il l'était sur la ligne "Réseau" dans le cas de figure
précédent) sur l'IP qui était attachée à l'icône nommée G4 computer sur
laquelle j'ai cliquée. Vous suivez ? ;-)


Oui, normal. Les volumes distants sont montés, tu ne peux les remonter
une duexième fois, tu ne vois plus rien car tu as fermé toutes les
fenêtres et tu n'as pas demandé dans les préférences du Finder à
afficher sur le bureau les icones des volumes distants.


Non (!) J'ai bien, dans la fenêtre de préférences du finder, coché la case
"serveurs connectés", en dessous de "disques durs" et de "supports
amovibles". Autre bizarrerie... après les précédentes, et ce qui
m'étonnne/m'inquiète/me fait rire c'est que des bizarreries nouvelles
surgissent à chaque explication...


Là je ne vois pas très bien.


Il va de soi que je ne veux m'introduire dans la machine de personne.
Si c'était le cas je ne viendrais pas m'en vanter ici ! Est-ce que
c'est dû à l'architecture réseau de mon FAI ?


Sans doute,....


Je le crains aussi... J'aimerais que quelqu'un qui a le câble par un autre
fournisseur nous dise ce qu'il voit dans Pomme-K...


Vouif.


[snip]


Rien de plus qu'avant, tout ce que tu viens de décrire est normal, ce
qui l'est peut-être moins, c'est la façon dont ton FAI fonctionne....
pour ne rien cacher ;-)

inetnum: 81.64.0.0 - 81.67.255.255
netname: FR-CYBERCABLE-20020103
descr: LYONNAISE COMMUNICATIONS


Je voulais pas balancer ;-)

Mais ce qui est étonnant (encore !), c'est que tu aies trouvé ce nom-là :


Mais non, mais non très simple c'est ton FAI qui s'annonce sans
ambiguîté dans ton en-tête

NNTP-Posting-Host: 81.66.248.81

Un petit "who is" sur le bon serveu avec cette adresse IP et on sait
tout.



--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:



Avatar
pmanet
Marc Robert wrote:

- y-a-t-il un problème de sécurité sur ce réseau ?


il y a que le cable n'est pas l'adsl, et que tu as en ligne tous les
abonnés de ta portion de cable ; du moins tous ceux qui n'ont pas mis
derrière le modem cable un firewall ou un routeur filtrant.
Ton medem cable ne fait aucun filtrage, il met tout le monde sur le
réseau.
Pour en revenir à ta quetion sur la sécurité, oui, c'est assez génant...
puisque, comme tu l'as vu, tu peux directement entrer sur la machine de
celui qui a laissé oiuvert son partage de fichier. Je te recommande
chadement d'activer la fonction coupe feu de ton mac, de ne pas ouvrir
les partages de fichiers, et d'aller dans l'utilitaire de répertoire
désactiver les LDAP et netinfo (il y avait une faille de sécurité dont
on a parlé ici récemment)
--
Philippe Manet

Avatar
Marc Robert
dans l'article 1g66p6c.bef055eh8456N%, Jacques
Perrocheau à a écrit le 19/12/03 0:39 :

[snip]

Bon finalement, tes explications sont rassurantes. C'est parfait. Notre
fameux FAI s'étant signalé à maintes reprises et pas dans le bon sens,
j'avais peur d'avoir mis le doigt sur qqch d'inquiétant.

Mais ce qui est étonnant (encore !), c'est que tu aies trouvé ce nom-là :


Mais non, mais non très simple c'est ton FAI qui s'annonce sans
ambiguîté dans ton en-tête



[...]

Je me suis mal exprimé. Je ne m'étonnais pas que tu aies trouvé l'adresse IP
qui figure dans mes headers, ni que tu l'aies identifiée par un whois, mais
que tu aies trouvé le nom cybercable par le whois, alors que cybercable
s'appelle noos depuis 2 ou 3 ans, je ne sais plus exactement.

Cela dit, comme les anciens noms de domaines en cybercable sont toujours
reconnus (ce qui me permet de recevoir encore des spams à une ancienne
adresse en cybercable.fr, au point que je demande à tous mes clients
courriers de poubelliser automatiquement tout ce qui comporte une adresse
libellée ainsi !), ceci explique peut-être cela.

Merci de t'être intéressé à ce problème. Pas simple de toute façon. On m'a
dit en privé (abonné à noos aussi) que la fenêtre pomme-k ne montrait rien
de tout ce que j'ai décrit...


Avatar
Marc Robert
dans l'article 2003121920301018121693@[10.0.0.1], manet à
a écrit le 19/12/03 20:30 :

[...]


Pour en revenir à ta quetion sur la sécurité, oui, c'est assez génant...
puisque, comme tu l'as vu, tu peux directement entrer sur la machine de
celui qui a laissé oiuvert son partage de fichier. Je te recommande
chadement d'activer la fonction coupe feu de ton mac, de ne pas ouvrir
les partages de fichiers, et d'aller dans l'utilitaire de répertoire
désactiver les LDAP et netinfo (il y avait une faille de sécurité dont
on a parlé ici récemment)



Merci du tuyau. Les fonctions de partage étaient déjà désactivées, comme je
l'ai dit à Jacques, en me faisant même conformer les manoeuvres (!). Le
coupe feu est mis, NetInfo était désactivé par défaut dans l'utilitaire de
répertoire ("format de répertoire"), et je viens de désactiver les LDAP (ce
qui signifie ?).

Il y a eu deux MAJ de sécurité récemment (19/11 et 5/12 me dit l'historique
des MAJ dans MAJ de logiciels) et il me semble me souvenir que l'un des deux
traitait le pb, ce n'est pas le cas ?

Avatar
jperrocheau
Marc Robert wrote:

Merci de t'être intéressé à ce problème. Pas simple de toute façon. On m'a
dit en privé (abonné à noos aussi) que la fenêtre pomme-k ne montrait rien
de tout ce que j'ai décrit...


Oui, s'il s'agit de Panther, c'est différent...

--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:

1 2