Partage
  • Partager sur Facebook
  • Partager sur Twitter

Empêcher la surveillance d'un serveur [Wireshark]

    15 mai 2015 à 12:15:04

    Bonjour, 

    Hier, j'ai lancé Wireshark et je me suis connecté à mon site.

    En analysant ensuite les paquets de connexion, j'ai vu qu'ils transportaient en clair le pseudo et le mot de passe.

    Je voudrai savoir si il est possible pour un pirate d'écouter mon serveur pour recueillir ses informations et si oui, comment m'en prémunir ?

    Merci d'avance :)

    Etienne

    • Partager sur Facebook
    • Partager sur Twitter
    mon site: louerpresdechezsoi.com Location de matériel entre particuliers
      16 mai 2015 à 10:23:31

      Salut

      Réponse au hasard : HTTPS ?

      Si tu veux une réponse plus précise, il faudrait que tu donnes bcp plus de détails.

      • Partager sur Facebook
      • Partager sur Twitter
        16 mai 2015 à 19:06:15

        Le problème de https, c'est que le certificat n'est pas gratuit...

        Mais comment un pirate peut écouter un serveur à distance ? Cela veut dire que quand j'upload des fichiers sur mon FTP, comme il n'est pas en SSH, quelqu'un peut prendre mes mots de passe aussi ?

        • Partager sur Facebook
        • Partager sur Twitter
        mon site: louerpresdechezsoi.com Location de matériel entre particuliers
        Anonyme
          16 mai 2015 à 19:14:07

          C'est plutôt dans le cas où le "pirate" se connecte à un PC utilisateur et récupère ses identifiants.

          • Partager sur Facebook
          • Partager sur Twitter
            16 mai 2015 à 19:15:16

            "Le problème de https, c'est que le certificat n'est pas gratuit..."

            Il en existe des gratuits par exemple startssl.


            "Mais comment un pirate peut écouter un serveur à distance ?"

            il peut utiliser un reseau wifi mal sécurisé.


            "Cela veut dire que quand j'upload des fichiers sur mon FTP, comme il n'est pas en SSH, quelqu'un peut prendre mes mots de passe aussi ?"

            Oui s'il est capable d'intercepter la communication.

            • Partager sur Facebook
            • Partager sur Twitter
              16 mai 2015 à 19:19:37

              Je vais me pencher sur startssl. Mais pourtant, le serveur qui héberge mon site n'est pas en wifi ?

              Merci beaucoup pour ces réponses :)

              • Partager sur Facebook
              • Partager sur Twitter
              mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                16 mai 2015 à 20:26:00

                Heureusement que le serveur est pas en Wifi :D

                Par contre les clients peuvent l'être ;)

                • Partager sur Facebook
                • Partager sur Twitter

                Blond, bouclé, toujours le sourire aux lèvres...

                  16 mai 2015 à 21:03:37

                  Donc il n'est pas possible d'écouter toutes les communications entrantes et sortantes du serveur et voir les mots de passe de tout les utilisateurs.
                  • Partager sur Facebook
                  • Partager sur Twitter
                  mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                    16 mai 2015 à 21:48:49

                    j'ai pris un certificat sur startssl mais maintenant je ne sais pas comment l'installer sur ovh. Quelqu'un peut-il m'aider ? :)
                    • Partager sur Facebook
                    • Partager sur Twitter
                    mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                      17 mai 2015 à 5:38:48

                      https://www.startssl.com/?app=21
                      • Partager sur Facebook
                      • Partager sur Twitter
                        17 mai 2015 à 8:11:01

                        Ou alors c'est pas les méthodes GET qui posent ce problème ?
                        • Partager sur Facebook
                        • Partager sur Twitter
                        STI2D ➞ Maths Sup/Spe TSI ➞ ESIREM (CyberSécurité)
                          17 mai 2015 à 9:11:15

                          GET ou POST, peu importe. Si la connexion n'est pas sécurisée, alors elle est interceptable !
                          • Partager sur Facebook
                          • Partager sur Twitter
                            17 mai 2015 à 9:43:35

                            tsez a écrit:

                            https://www.startssl.com/?app=21


                            j'y suis allé mais dans mon serveur, je n'ai pas de fichier httpd.conf ou ssl.conf pour rajouter les lignes qu'ils me disent d'ajouter.
                            • Partager sur Facebook
                            • Partager sur Twitter
                            mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                              17 mai 2015 à 10:26:51

                              ok, comme je le dirais au début il faudrait que tu donnes bcp plus détails sur ce que tu veux faire et pourquoi.

                              Ensuite tu donnes des détails sur ton serveur : composants, versions, etc

                              • Partager sur Facebook
                              • Partager sur Twitter
                                17 mai 2015 à 10:39:38

                                je voudrais mettre mon site en https. Pour cela suite à tes conseils, j'ai pris un certificat chez startssl mais maintenant je voudrais l'installer pour que mon site soit en https. Je suis hébergé chez ovh, les serveurs sont des serveurs Apache. Je veux faire tout ça pour limiter les risques de vol de session et tout simplement pour sécuriser les échanges client --> serveur.
                                • Partager sur Facebook
                                • Partager sur Twitter
                                mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                                  17 mai 2015 à 11:15:48

                                  Tu as quoi comme fichier conf dans ton apache ? Il me faut aussi la version de apache installé.
                                  • Partager sur Facebook
                                  • Partager sur Twitter
                                    17 mai 2015 à 12:14:57

                                    il y a .bash_logout, .bash_profile, .bashrc, et .ovhconfig. Et je ne sais pas comment connaître la version de apache sur ovh

                                    • Partager sur Facebook
                                    • Partager sur Twitter
                                    mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                                      17 mai 2015 à 15:18:36

                                      Putain, t'as aucune notion d'admin sys linux en fait...

                                      httpd.conf devrait être dans /etc/apache2 ou quelque chose du genre.

                                      EDIT : ce serait pas mal de se familiariser avec l'admin système avant de gérer des serveurs publics.

                                      -
                                      Edité par LoupSolitaire 17 mai 2015 à 15:19:23

                                      • Partager sur Facebook
                                      • Partager sur Twitter

                                      Blond, bouclé, toujours le sourire aux lèvres...

                                        17 mai 2015 à 17:21:45

                                        il n'y a pas de /etc il n'y a qu'un dossier www . Je n'ai pas de serveur dédiés, j'ai juste 250gb d'espace pour héberger mon site.
                                        • Partager sur Facebook
                                        • Partager sur Twitter
                                        mon site: louerpresdechezsoi.com Location de matériel entre particuliers
                                          17 mai 2015 à 19:33:50

                                          Si t'as pas de dédié c'est pas à toi de gérer ça je suppose, ou si c'est le cas il doit y avoir une interface web pour le faire.
                                          • Partager sur Facebook
                                          • Partager sur Twitter

                                          Blond, bouclé, toujours le sourire aux lèvres...

                                            17 mai 2015 à 20:44:48

                                            je vais demander au service client ovh car j'ai cherché dans l'interface web et e n'ai pas trouvé
                                            • Partager sur Facebook
                                            • Partager sur Twitter
                                            mon site: louerpresdechezsoi.com Location de matériel entre particuliers

                                            Empêcher la surveillance d'un serveur [Wireshark]

                                            × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                                            × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                                            • Editeur
                                            • Markdown