Un resumé des failles de securité SVP... [Telnet] - Windows & Software
Marsh Posté le 01-03-2002 à 00:21:30
Le pb avec telnet, c'est que rien n'est crypté.
Donc si quelqu'un intercepte les paquets et notamment ceux émis lorsque tu envoies ton MDP pour te logger, t'as perdu.
Marsh Posté le 01-03-2002 à 02:15:07
le gros problème avec Telnet c'est la transmission du password en clair => utiliser SSH
Marsh Posté le 01-03-2002 à 04:18:21
SSH ca remplace Telnet ou bien ca s'utilise ensemble ????
Marsh Posté le 01-03-2002 à 08:04:01
Non ssh ne remplace pas telnet, il s'intercale entre le client telnet (putty) et le demaon telnet, pour crypter les echanges, car effectivement en natif, les echanges ne sont pas cryptes, donc un tcpdump bien placé et on voit les passwords passés...
Marsh Posté le 01-03-2002 à 12:20:23
Telnet est un protocole qu'il faut vraiment eviter d'utiliser pour les raisons evoques ci-dessus.Ce probleme est du a sa conception.
Cependant d'autrres failles existent mais elles sont pour la plupart du a une mauvaise implementation de Telnet dans tel ou tel Os
Tu trouvera peut-etre ton bonheur dans ce lien:
http://www.networkice.com/advice/Exploits/Ports/
[jfdsdjhfuetppo]--Message édité par kassdelire--[/jfdsdjhfuetppo]
Marsh Posté le 01-03-2002 à 13:27:32
SSH n'a rien à voir avec telnet, mais on peut toujours faire du telnet dans un tunnel SSH... Juste pour le sport
Marsh Posté le 01-03-2002 à 00:17:49
On lit partout, qu'il ne faut plus utiliser Telnet ! Qu'il a des failles de securité !!
Pourquoi ??
Il existe Telnet SSL aussi, et aussi le Telnet d'origine de UNIX par rapport au Telnet Microsoft !!! quelles différences ??
Que faut il utiliser à la place !!
Comment ces failles de securité peuvent elles etre utilisée ?
Est ce que tout seul Telnet est quand meme secure ou bien c avec des d'autres erreurs de securité qu'il ne l'ai plus ???
Questions ? Reponses ?