Archive pour la catégorie ‘Réseaux’

« Compte inconnu » et openldap

Mercredi 19 août 2009

Alors que je vérifiais les droits de certains dossiers partagés via mon compte admin.samba, j’ai été surpris de tomber sur ça :compte-inconnu

Comme vous pouvez le voir, un compte dit « Compte inconnu » est définit sur le dossier ! Le pire, c’est que lorsque je regarde les paramètres avancés je m’aperçois que cette « personne » possède l’intégralité des droits sur le dossier… Lire le reste de cet article »

Nxserver : déporter son bureau dans un tunnel SSH

Mardi 18 août 2009

Ce matin je vous expliquais en détail comment outre passer le parefeu de votre lieu de travail, afin que vous puissiez lancer vos applications favorites installées sur votre PC de maison. Maintenant je vous propose d’aller un peu plus loin avec NXServer. Cette application ultra-simple à mettre en place va nous permettre de déporter le bureau complet de son PC de maison. L’avantage de NXServer est d’utiliser le tunnel SSH  précédemment créé pour crypter l’ensemble des infos, mais surtout d’être particulièrement efficace dans la compression des données ! ;)

Peut-être avez-vous remarqué que l’activation de la compression ssh via l’option -C n’était pas suffisante et que parfois vos applications ralentissaient fortement au point de ne plus pouvoir interagir avec elles ? NXServer va plus loin en utilisant des systèmes de compression plus évolués et se révèle redoutable sur des connexions à petits débits. Pour mettre en place NXServer, il n’y a rien de plus simple. Il vous suffit de suivre cette page du Wiki qui explique pas à pas l’installation de la partie serveur et de la partie cliente. Par contre, rappelez-vous que nous avions modifié la configuration du serveur SSH, ceci afin de le faire « écouter » sur le port 443. Une fois la partie serveur de NXServer installée, nous allons modifier son fichier de configuration afin qu’il colle avec notre SSH. Pour cela dans une console en root tapez :

vi /usr/NX/etc/server.cfg

Ensuite décommentez la ligne :

#SSHDPort = "22"

Et remplacez-la par :

SSHDPort = "443"

Enregistrez le fichier et refermez-le. Vous pouvez maintenant poursuivre le tuto du Wiki et passer à la configuration du client. ;)
Une fois tout terminé, à vous les joies du déport de bureau !! Vous travaillez depuis votre travail comme si vous étiez à la maison !

Nb: NXServer n’est pas une appli Libre !! Elle est entièrement propriétaire et il existe des versions payantes du logiciel.

L’art et la manière d’outre-passer un proxy/firewall grace à Mandriva

Mardi 18 août 2009

Nous allons voir ensemble comment contourner assez aisément le serveur proxy-firewall de votre lieu de travail. Pour rappel, un proxy-firewall a pour but de filtrer l’accès à certains sites Web, mais sert aussi à filtrer le traffic entrant et sortant du réseau de votre lieu de travail. Notre but est que vous puissiez utiliser vos applications favorites telles que les clients chat (connexions MSN, IRC, ICQ, Jabber, …) qui habituellement seraient impossible à lancer. Il vous sera même possible de naviguer sur vos sites favoris (tels que Facebook, Youtube, Daily Motion, …) innacessibles depuis votre poste.

Lire le reste de cet article »