Ipcop 1.3 et tsweb

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar javixxx » 21 Mai 2003 22:10

Je souhaite prendre le contrôle à distance d'un ordinateur sous XP se trouvant derrière IPCOP via la connexion bureau à distance tsweb. Quels sont les ports à ouvrir et les redirections à réaliser ? <BR> <BR>Merci de votre aide.
Aide toi et le ciel t'aidera
Avatar de l’utilisateur
javixxx
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 01 Déc 2002 01:00

Messagepar JuLeS » 21 Mai 2003 22:21

Tu as seulement besoin du port TSE (3389). <BR> <BR>@+
La vitesse de la lumière étant plus rapide que la vitesse du son, une personne peut paraitre brillante jusqu'à ce qu'elle parle :-)
Avatar de l’utilisateur
JuLeS
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 222
Inscrit le: 09 Avr 2003 00:00
Localisation: Bordeaux

Messagepar antolien » 21 Mai 2003 23:25

si cela peut vous intéresser de changer le port par défaut de ts : <BR> <BR>HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp <BR> <BR>allez dans la sous clef "port number" et changer cette valeur en hexadecimal (00000D3D pour 3389) mettre par exemple 0000007B pour le 123. <BR> <BR>ce qui est intéressant pour la sécurité car souvent scanné et non logué ... <BR>cela limite le risque. <BR> <BR>après pour se connecter il faut exporter une connexion avec le client en un fichier (.cns). <BR> l'ouvrir avec notepad et changer la valeur "Server Port=3389" (en décimal). <BR>ensuite la réimporter. <BR> <BR>voilà j'avais trouvé ça pas mal , certains trouvent que c'est inutile... <BR>mais c'est vrai qu'un gars qui essaye de faire du telnet sur votre port 110 en croyant que c'est un serveur de mail alors que c'est ts. il va pas comprendre grand chose. <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar spawn44 » 22 Mai 2003 00:54

Attention : pour atteindre la machine XP en TSWEB, IIS doit etre installé sur le server..... <BR>Y'a ptet d'autres risques qui se profilent la non !?? <BR>
Ipcop 1.4.15 Dell GX110 (celeron 600 256mo)
Clarkconnect 3.2
AP : Linksys WRT54G DD-WRT
Macbook 2.0ghz
P4 2.4 Linux/SBS2003
Avatar de l’utilisateur
spawn44
Major
Major
 
Messages: 71
Inscrit le: 30 Avr 2003 00:00
Localisation: AIN

Messagepar kerozene » 22 Mai 2003 09:16

Sans aucun trolls en arrière pensée, IIS est une passoire en sécurité surtout parce que les mises à jour et les correctifs ne sont pas appliquées sytématiquement... Faut pas croire, Windows Update est un bon outil, mais faut l'utiliser, surtout lorsque l'on est licencié...
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar antolien » 22 Mai 2003 09:28

ah j'avais pas fait attention que c'était tsWEB... <BR> <BR>en fait tu n'as pas besoin d'ouvrir le 3389, le 80 suffit mais kero à raison au niveau sécu c'est mieux de passer par le client classique que par le web. en local tsweb oui mais à distance c'est pas génial.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar gla » 22 Mai 2003 11:09

Pour info, on peut spécifier le n° de port dans l'url pour le poste tsweb <BR> <BR><!-- BBCode auto-link start --><a href="http://postecible:3389" target="_blank">http://postecible:3389</a><!-- BBCode auto-link end --> <BR> <BR>en fait il faut ouvrir le port 3389 et le 80 <BR> <BR>sinon, tu peux aussi faire un vpn et à l'intérieur tu fais ta session tsweb <BR>cela évite d'ouvrir des ports supplémentaires <BR><IMG SRC="images/smiles/icon_wink.gif">
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar PikaRapH » 17 Mars 2004 11:22

si je souhaite effectuer cett manip : contacter mon Terminal Server mais avec un poste Linux, comment dois-je faire ? ou est ce que je specifie le port 3389 ? <BR> <BR>en fait mon but est d'utiliser des applis Windows qui sont sur le serveur Terminal Server en me servant de postes linux comme clients... <BR>ca marche nickel entre postes windows, mais de windows serveur à linux client je trouve pas...
Avatar de l’utilisateur
PikaRapH
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 06 Oct 2003 00:00
Localisation: Annecy, France

Messagepar popoch » 17 Mars 2004 14:01

j ai repondu a ta question ici <BR> <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=13839" target="_blank">http://forums.ixus.net/viewtopic.php?t=13839</a><!-- BBCode auto-link end --> <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité