Tout passer par le port 80... IP tunneling? - Windows & Software
Marsh Posté le 26-07-2001 à 16:40:50
Salut,
C'est trés mal de devier les ressources informatiques de sa société. Si ta boite, ou ton admin, ne laisse passer que le traffic HTTP, c'est qu'il y a une, voire plusieurs, raisons:
1) le temps que passerait les gens sur IRC, ou encore a lire les mails perso, updater leur site web perso avec FTP... et le temps c'est de l'argent
2) le cout du traffic, souvent facturé au Mo transféré, surtout pour les boites qui ont besoin de beaucoup de bande passante...encore une fois une question de pognon.
Sans parler des aspects legaux lorsqu'un employé devie l'utilisation initiale des ressources informatique mises a disposition par la société dans l'unique but d'ameliorer ta productivité (haha...debat sous-jacent la...)
Bref, aprés cette petite morale, sache que pour ce que tu veux faire, il existe effectivement des solutions de tunneling mais qui necessitent une "machine complice" a l'exterieur de ton reseau d'entreprise. Sache ensuite que ca n'est pas forcement evident a mettre en place pour un utilisateur lambda.
Sache enfin que si ton admin reseau est une brutasse, il ne suffit pas de passer par le port 80 pour que ca marche, encore faut il que ca soit du vrai HTTP et pas autre chose (par exemple s'il utilise un proxy HTTP uniquement, le proxy risque d'etre fort embetté si on lui cause autre chose que HTTP, le FTP marche en general avec les proxy web), ensuite, s'il utilise un firewall qui fait de l'"application level inspection" (tu inverses l'ordre des mots et ca te le fait en francais ...
Bref:
1) c'est illegal, mais ca tu t'en tapes surement
2) il faudrait que tu saches exactement par quel moyen tu accedes a l'internet (firewall et lequel, proxy web, NAT, socks server etc..)
3) t'y arriveras jamais
4) si t'y arrives, c'est que ton admin reseau est une grosse buse, et si c'est le cas profites en un max !
Emission terminée,
A+
Arno.
Marsh Posté le 26-07-2001 à 16:45:16
lol, chais pas trop, mais je vous montrerais que c'est une bouse
Je suis intérimaire en ce moment, je fais de la hotline, et je surf toute la journée, j'ai pratiquement rien à faire de la journée... alors je m'amuse
Y a même pas une personne chargée de la sécurité du réseau ici... alors...
Let's go break the securirty !
A mon avis, doit juste y avoir un norton personnal firewall
Bon comment on fait de l'IP tunneling?
[edtdd]--Message édité par Dragonspirit--[/edtdd]
Marsh Posté le 26-07-2001 à 17:13:36
arnaud a écrit a écrit : Salut, Sache ensuite que ca n'est pas forcement evident a mettre en place pour un utilisateur lambda. |
Non mais l'autre, il me prend pour un utilisateur lambda en plus ! Sache que je suis un gosu hfrien !
Marsh Posté le 26-07-2001 à 17:36:04
yep, HTTPort te permets de faire du tunneling ...
Plus d'info sur cette page: http://websec.arcady.fr/anonymat.htm
Bye!
Marsh Posté le 26-07-2001 à 16:17:17
Voilà, je suis dans une entreprise qui ne laisse passer les données que par le port 80... comment je peux faire pour tout faire passer par ce port? Par exemple, est-ce possible de faire des requêtes par le port 80 pour aller se connecter sur un FTP port 21?
C'est pas ça l'IP tunneling?