pb réseau : Intrus sur machine distante

pb réseau : Intrus sur machine distante - Windows & Software

Marsh Posté le 02-03-2004 à 15:19:21    

bonjour,
voila la situation, nous controlons une machine distante au moyen d'un soft de télémaintenance (prise de controle) avec une liason modem (rtc). nous ne pouvons plus nous loggé car l'hôte est deja controlé (message avec l'adresse mac de l'invité connecté 52:41:cb7 etc...).
Existe il un moyen de déloggé cet invité à distance? si oui lequel?
Peut on à partir d'une adresse physique(mac) connaitre adresse logique(ip)?
Petit Conseil : Si vous avez un meilleur soft de télémaintenance (actuellement netop) avec plus de sécurité, indiquez le moi.
 
merci pour vos réponses.
bien à vous.

Reply

Marsh Posté le 02-03-2004 à 15:19:21   

Reply

Marsh Posté le 02-03-2004 à 15:21:31    

tightvnc c'est bien.

Reply

Marsh Posté le 02-03-2004 à 15:22:23    

pcanywhere de symantec serait peut-être plus fiable. Sinon tupeux connaitre l'adresse IP correspondant à l'adresse mac d'un correspondant dès lors qu'elle est enregistrée dans la table arp de ton poste (commande arp -a)
 
avec netop je ne crois pas que tu puisses desactiver une connexion existante :/

Reply

Marsh Posté le 02-03-2004 à 15:22:29    

a moins d'avoir un acces physique a la machine, par qqun pas trop eloigne, je vois pas trop :/
 

Reply

Marsh Posté le 02-03-2004 à 15:22:49    

alana a écrit :

tightvnc c'est bien.


 
encapsulé dans du ssh :D

Reply

Marsh Posté le 02-03-2004 à 15:24:19    

krapaud a écrit :


 
encapsulé dans du ssh :D


 
windows implement le ssh ?  :??:

Reply

Marsh Posté le 02-03-2004 à 15:25:04    

kromagnon a écrit :


bonjour,
voila la situation, nous controlons une machine distante au moyen d'un soft de télémaintenance (prise de controle) avec une liason modem (rtc). nous ne pouvons plus nous loggé car l'hôte est deja controlé (message avec l'adresse mac de l'invité connecté 52:41:cb7 etc...).
Existe il un moyen de déloggé cet invité à distance? si oui lequel?
Peut on à partir d'une adresse physique(mac) connaitre adresse logique(ip)?


 
nbtstat/superscan
 
 

kromagnon a écrit :


Petit Conseil : Si vous avez un meilleur soft de télémaintenance (actuellement netop) avec plus de sécurité, indiquez le moi.


 
tout depend de ce que tu as à faire, et quel est l'os de la machine cible.

Reply

Marsh Posté le 02-03-2004 à 15:26:15    

karoli a écrit :


 
windows implement le ssh ?  :??:  


 
tu peux faire serveur avec cygwin mais j'ai jamais réussi :D

Reply

Marsh Posté le 02-03-2004 à 15:26:57    

karoli a écrit :


 
windows implement le ssh ?  :??:  


 
en 2003 il me semble

Reply

Marsh Posté le 02-03-2004 à 15:27:52    

brainbugs a écrit :


 
en 2003 il me semble


 
j'ai lu ça aussi mais pas trouvé quoi que ce soit sur les moyens de le mettre en place. Remarque avec ipsec j'vais pas rajouter ssh :D

Reply

Marsh Posté le 02-03-2004 à 15:27:52   

Reply

Marsh Posté le 02-03-2004 à 15:32:41    

merci pour toutes ces réponses, la machine cible est sous win2000 pro
encore merci

Reply

Marsh Posté le 02-03-2004 à 15:33:12    

tu n'as pas un VPN? (redémarrage du service :D)

Reply

Marsh Posté le 02-03-2004 à 15:36:07    

non pas de vpn
c une connexion ponctuelle modem/modem pour vérifier que tout va bien, et la ca va pas

Reply

Marsh Posté le 02-03-2004 à 15:37:43    

kromagnon a écrit :

non pas de vpn
c une connexion ponctuelle modem/modem pour vérifier que tout va bien, et la ca va pas


 
ta faille est la... il faudrait que tu puisses etre rappeller, et definir un numero de rappel en dur. comme ca trankil.

Reply

Marsh Posté le 02-03-2004 à 15:40:17    

c pas idiot braingbus. il y a la possibilté de le faire avec ce soft.

Reply

Marsh Posté le 02-03-2004 à 15:42:27    

kromagnon a écrit :

c pas idiot braingbus. il y a la possibilté de le faire avec ce soft.


 
merci :jap:
 
c'est au niveau de ta connexion RAS que tu dois le faire, le soft de prise en main c'est autre chose.

Reply

Marsh Posté le 02-03-2004 à 15:43:34    

de mieux en mieux merci beaucoup

Reply

Marsh Posté le 02-03-2004 à 15:43:54    

euh comment tu fais ça au niveau du serveur RAS?

Reply

Marsh Posté le 02-03-2004 à 15:45:01    

krapaud a écrit :

euh comment tu fais ça au niveau du serveur RAS?


 
sur un 2000 pro je sais pas.
 
mais sinon, dans le profil utilisateur la ou tu definis les autorisations de rappel.

Reply

Marsh Posté le 02-03-2004 à 15:55:11    

:??: j'dois m'égarer ou j'pige plus rien.
 
tu as un poste depuis lequel tu essayes de numéroter pour appeler un autre poste distant.
 
ça sonne occupé parce qu'il y a déjà qqun qui a appelé. J'en déduis que c'est parce qu'il y a déjà qqun de connecté sur le PC distant, pas parce que la ligne est occupée. De toute façon netop doit se limiter à une connexion simultanée.
 
Bref si tu définis au niveau des options de numérotation un numéro de rappel en cas d'erreur, ça concerne non pas netop mais windows :??:
 
pis je pensais que ça se gérait au niveau du serveur RAS, donc j'voyais un routeur. Bref j'suis loosé :D

Reply

Marsh Posté le 02-03-2004 à 15:59:29    

krapaud a écrit :

:??: j'dois m'égarer ou j'pige plus rien.
 
tu as un poste depuis lequel tu essayes de numéroter pour appeler un autre poste distant.
 
ça sonne occupé parce qu'il y a déjà qqun qui a appelé. J'en déduis que c'est parce qu'il y a déjà qqun de connecté sur le PC distant, pas parce que la ligne est occupée. De toute façon netop doit se limiter à une connexion simultanée.
 
Bref si tu définis au niveau des options de numérotation un numéro de rappel en cas d'erreur, ça concerne non pas netop mais windows :??:
 
pis je pensais que ça se gérait au niveau du serveur RAS, donc j'voyais un routeur. Bref j'suis loosé :D


 
ben... netop c'est une chose.
 
moi je parle de mettre une strategie sur la connexion RAS. soit sur le routeur, soit directement sur le RAS windows.

Reply

Marsh Posté le 02-03-2004 à 16:01:29    

mais si tu la met sur windows netop doit s'en contrefoutre :??:

Reply

Marsh Posté le 02-03-2004 à 16:02:11    

krapaud a écrit :

mais si tu la met sur windows netop doit s'en contrefoutre :??:


 
tout à fait, mais grace à ca, tu es sur d'etre le seul à pouvoir se connecter à la machine.

Reply

Marsh Posté le 02-03-2004 à 16:03:55    

ah oui ok (un peu lent moi :D)
 
pas con :D

Reply

Marsh Posté le 02-03-2004 à 16:04:40    

Sauf si tu met ca en place trop tard et que y a déjà quelqu'un qui a fait ce qui faut pour pouvoir lui aussi etre rappelé... En plus comme ca, c'est meme pas lui qui paye les coms :D
mais bon :) Ca reste une bonne mesure de securité souvant appliquée en entreprise.


Message édité par Alana le 02-03-2004 à 16:05:12
Reply

Marsh Posté le 02-03-2004 à 16:06:22    

la discussion s'enflamme.
je précise donc avec netop je me connecte > initialisation connexion (jusque la tout va bien) > connexion à l'hôte > puis déconnexion avec le message "impossible de commander à distance Hôte. Hôte est deja controlé par l'invité possédant l'ID:0x5241c27f...
Peut on déconnecter ce coquin à distance (parce que c'est un peu loin)?

Reply

Marsh Posté le 02-03-2004 à 16:09:35    

T'es absolument sur que c'est pas une autre machine a toi qui est conecté dessu ? personne d'autre dans ton entourage aurait pu se conecter dessu ? le plus simple serait quand meme de retrouver la machine qui a effectué cette conexion...

Reply

Marsh Posté le 02-03-2004 à 16:09:36    

kromagnon a écrit :

la discussion s'enflamme.
je précise donc avec netop je me connecte > initialisation connexion (jusque la tout va bien) > connexion à l'hôte > puis déconnexion avec le message "impossible de commander à distance Hôte. Hôte est deja controlé par l'invité possédant l'ID:0x5241c27f...
Peut on déconnecter ce coquin à distance (parce que c'est un peu loin)?


 
et ton client il peut pas aller eteindre le modem ???

Reply

Marsh Posté le 02-03-2004 à 16:10:02    

et le rallumer :D

Reply

Marsh Posté le 02-03-2004 à 16:10:27    

:lol: ouai c'est sur que c'est bien plus simple en fait :)

Reply

Marsh Posté le 02-03-2004 à 16:10:54    

krapaud a écrit :

et le rallumer :D


 
 [:yaisse2]

Reply

Marsh Posté le 02-03-2004 à 16:12:54    

j'y ai pensé, en fait il s'agit d'un centre expérimental et en ce moment il n'y a personne, j'ai pas trop envie d'y aller mais je crois que je n'ai pas le choix

Reply

Marsh Posté le 02-03-2004 à 16:13:31    

kromagnon a écrit :

j'y ai pensé, en fait il s'agit d'un centre expérimental et en ce moment il n'y a personne, j'ai pas trop envie d'y aller mais je crois que je n'ai pas le choix  


sinon tu peux faire un push avec dameware.

Reply

Marsh Posté le 02-03-2004 à 16:15:26    

c a dire

Reply

Marsh Posté le 02-03-2004 à 16:16:36    


 
antant netop tu dois etre sur la machine distante pour installer le client, que dameware tu peux l'installer à distance.

Reply

Marsh Posté le 02-03-2004 à 16:19:23    

ah ok interessant je ne connais pas
 
GRAND MERCI A TOUTES et A TOUS

Reply

Marsh Posté le 02-03-2004 à 16:20:11    

kromagnon a écrit :

ah ok interessant je ne connais pas
 
GRAND MERCI A TOUTES et A TOUS


 :ouch:  
s'ki la gonz' ????  :D

Reply

Marsh Posté le 02-03-2004 à 16:21:03    

brainbugs a écrit :


 
antant netop tu dois etre sur la machine distante pour installer le client, que dameware tu peux l'installer à distance.
 


 
faut quand même avoir la main dessus, enfin je parle au niveau réseau :??:
 
remarque si le flux peut passer pour netop il peut aussi pour dameware [:chacal_one333]

Reply

Marsh Posté le 02-03-2004 à 16:21:58    

krapaud a écrit :


 
faut quand même avoir la main dessus, enfin je parle au niveau réseau :??:


 
juste un compte de service (administrateur au hazard)
 

krapaud a écrit :


remarque si le flux peut passer pour netop il peut aussi pour dameware [:chacal_one333]  


 
je dis pas que des conneries non plus...  :whistle:

Reply

Marsh Posté le 02-03-2004 à 16:22:34    

oui j'me suis loosé :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed