Franck78 a écrit:Depuis toujours, j'administre mon serveur à distance via un tunnel pptp.
Le moyen archi classique et archi connu et archi déployé se nomme SSH. Pourquoi s'en priver?
On m'a toujours appris que laisser un acces ssh distant était pas trés sécuritaire. Ce n'est pas que mon serveur possède des données importantes, mais ce sont juste de bonnes habitudes à prendre. Un tunnel pptp est beaucoup plus sécuritaire, si mes "connaissances" ne sont pas erronnées, la seule faille de ce tunnel est l'instant ou l'on envoie les parametres d authentification, ce qui correspond à un laps de temps infiniment petit.
Deuxieme avantage, et non des moindres, est de pouvoir tout fermer les acces extérieurs du serveur. Je prend l'exemple de l'administration d'une base de données par l'intermediaire de phpmyadmin. Ouvrir l'acces à cette interface de l'extérieur est plus que déconseillée, la creation d'un tunnel pptp, permet donc de se servir de cet outil fort utile sans craindre de se faire "sniffer".
Même chose quand au server manager.
J'ai testé la sécurité de mon serveur avec NESSUS, la seule faille de mon serveur, est un Win2003 serveur installé en virtuel. J'ai besoin de parfaire mes connaissances en windobe, donc je n ai pas trouvé d'autre solution, etant donné le materiel dont je dispose. Si je coupe cette machine virtuelle, j'approche le niveau de sécurité d'un CISCO.
/var/log/messages :
- Code: Tout sélectionner
Aug 18 02:33:32 sme-maison pptpd[16248]: CTRL: Client XX.XX.XX.XX control connection started
Aug 18 02:33:33 sme-maison pptpd[16248]: CTRL: Starting call (launching pppd, opening GRE)
Aug 18 02:33:33 sme-maison pppd[16249]: Plugin radius.so loaded.
Aug 18 02:33:33 sme-maison pppd[16249]: RADIUS plugin initialized.
Aug 18 02:33:33 sme-maison pppd[16249]: pppd 2.4.4 started by root, uid 0
Aug 18 02:33:33 sme-maison kernel: divert: not allocating divert_blk for non-ethernet device ppp1
Aug 18 02:33:33 sme-maison pppd[16249]: Using interface ppp1
Aug 18 02:33:34 sme-maison pppd[16249]: Connect: ppp1 <--> /dev/pts/3
Aug 18 02:33:37 sme-maison pppd[16249]: MPPE required, but kernel has no support.
Aug 18 02:33:37 sme-maison pppd[16249]: Connection terminated.
Aug 18 02:33:37 sme-maison pppd[16249]: Connect time 0.1 minutes.
Aug 18 02:33:37 sme-maison pppd[16249]: Sent 0 bytes, received 0 bytes.
Aug 18 02:33:37 sme-maison kernel: divert: no divert_blk to free, ppp1 not ethernet
Aug 18 02:33:37 sme-maison pppd[16249]: Exit.
Aug 18 02:33:37 sme-maison pptpd[16248]: GRE: read(fd=6,buffer=804e5a0,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Aug 18 02:33:37 sme-maison pptpd[16248]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Aug 18 02:33:37 sme-maison pptpd[16248]: CTRL: Reaping child PPP[16249]
Aug 18 02:33:37 sme-maison pptpd[16248]: CTRL: Client XX.XX.XX.XX control connection finished
Pour repondre à Gaston, si il s'agissait d'un mot de passe qui aurait sauté, mon client pptp m'aurait signalé une "authentification failed" et non l'erreur citée plus tot. Par acquis de conscience, j'ai crée un nouvel utilisateur avec l'autorisation de se connecter en pptp en prenant soin de bien noté mon pass. Quand aux parametres de sécurité de mes mots de pass, j'ai laissé les parametres par défault de la SME, mon mot de passe comprend 12 caractères avec majuscules, minuscules, caractères spéciaux, et chiffres ( qui parle de paranoia?
j'appelle cela juste des bonnes habitudes
).
En tout cas, merci de votre attention.
En esperant que les éléments de ce post, vous aiderons à trouver d'ou provient mon souci.
Cordialement, Laurent