30

PoissonPilote (./23) :
Dropbox?

J'utilise et... nickel !
avatar
Slammeur (qu'on voit danser, le long des golfes clairs).
Mon blog qui parle de jeux-vidéo

31

...et puis je peux t'envoyer une invit qui me ferait gagner 250Mo gratos grin
avatar
Slammeur (qu'on voit danser, le long des golfes clairs).
Mon blog qui parle de jeux-vidéo

32

KillerX (./24) :
Avec Safari, on peut reprendre un download...

Le meilleur navigateur c'est christophe colomb !
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

33

montreuillois (./31) :
...et puis je peux t'envoyer une invit qui me ferait gagner 250Mo gratos grin



Non moi moi!

(j'ai que 1.750 GB sur les 8 permis là...)
Trout are freshwater fish and have under water weapons.
Trout are very valuable and immensely powerful.
Keep away from the trout.
Why should it mean that the fish in the sea are all unable to sing? Fish fish fish fish fish.
I wish that I could get my hands on a dozen fish!

34

juste comme ca, on parle de trouver une solution pour une entreprise... et vous proposez de mettre des fichiers qui sont peut-etre confidentiel sur des serveurs de partage... ou encore de faire des tunnels SSH ou autre... pas très professionnel tout ca !
Ancien pseudo : lolo

35

Si c'est crypté le risque est moindre...
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

36

PoissonPilote (./33) :
montreuillois (./31) :
...et puis je peux t'envoyer une invit qui me ferait gagner 250Mo gratos grin



Non moi moi!

(j'ai que 1.750 GB sur les 8 permis là...)

Après toi. Je suis là avec mes 3,3Go mourn
avatar
Slammeur (qu'on voit danser, le long des golfes clairs).
Mon blog qui parle de jeux-vidéo

37

Zerosquare (./29) :
On parle de trucs pour le boulot, là... Bon courage pour faire accepter du torrenting ou du DCC à ton responsable informatique grin

Qui a dit qu'on lui demande son avis? gni
Spipu (./34) :
juste comme ca, on parle de trouver une solution pour une entreprise... et vous proposez de mettre des fichiers qui sont peut-etre confidentiel sur des serveurs de partage... ou encore de faire des tunnels SSH ou autre... pas très professionnel tout ca !

Le SSH utilisé correctement est parfaitement sécurisé, tout le traffic est crypté.

Bien sûr on peut faire des conneries, genre un tunnel qui ouvre un port public en dehors de tout firewall pour le tunnel, mais ce n'est pas la faute de la technologie employée.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

38

Spipu (./34) :
juste comme ca, on parle de trouver une solution pour une entreprise... et vous proposez de mettre des fichiers qui sont peut-etre confidentiel sur des serveurs de partage... ou encore de faire des tunnels SSH ou autre... pas très professionnel tout ca !


Pour partager une vidéo...c'est bon quoi embarrassed
Trout are freshwater fish and have under water weapons.
Trout are very valuable and immensely powerful.
Keep away from the trout.
Why should it mean that the fish in the sea are all unable to sing? Fish fish fish fish fish.
I wish that I could get my hands on a dozen fish!

39

(Moi je suis quand même d'accord avec Spipu cheeky)
avatar

40

(Nil : normal, vu le contenu de tes vidéos...)
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

41

Nil (./39) :
(Moi je suis quand même d'accord avec Spipu mod.gif )


Pour rapidshare, ok mais un tunnel ssh, y'a quand même pas grand chose de plus sûr, efficace et facile à mettre en place...
avatar
fabetal_ > Hier, je me suis fait monter par un pote
redangel > et en chevals, ça donne quoi?
Nil> OMG I think I'm gay

42

Faut que les gens en face soient capables de s'en servir... c'est pas gagné en général.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

43

BookeldOr (./41) :
Nil (./39) :
(Moi je suis quand même d'accord avec Spipu mod.gif )

Pour rapidshare, ok mais un tunnel ssh, y'a quand même pas grand chose de plus sûr, efficace et facile à mettre en place...

Normalement, l'admin sys de ton entreprise ne doit pas permettre une connexion SSH entrante sur ta machine. Après, une sortante, ok, pas de souci, mais ça ne résout pas le problème : il faut un serveur où déposer le fichier...
avatar

44

Kevin Kofler (./20) :
Un tunnel SSH peut contourner n'importe quel firewall ou proxy, il suffit d'avoir accès à un serveur en dehors du firewall (et suffisamment bien connecté pour se taper 2 Go de transferts dans les 2 sens!). Une connexion SFTP (le protocole de transfert de fichiers intégré à SSH) directe (ou "directe" à travers un tunnel rapide) entre les 2 machines est certainement la manière la plus efficace de transférer les fichiers. Et au cas où ce n'était pas clair: oui, OS X livre SSH, c'est un Unix après tout!

Ça me rappelle que le proxy de ma boîte bloque SSH en entrée et sortie, tout simplement.

Mais sinon, c'est vrai que ça marche d'enfer: SFTP, pas de problème de mode actif ou passif, d'autres ports à ouvrir en entrée, etc.top
avatar
Maintenant j'ai la flemme de garder une signature à jour sur ce site. Je n'ai même plus ma chaîne Exec sous la main.

45

J'ai déjà rencontré des problèmes en SFTP (non solutionnés) sur les caractères spéciaux : "Dossier%20Test" ou autres "Priorité" ne passent pas, le chemin (en copier coller depuis le log) est valide mais le SFTP ne parvient pas à trouver le dossier...
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

46

Si tu trouves quelqu'un qui a un site internet, ou toi-même peut être, tu devrais pouvoir le mettre sur ton hébergeur et transmettre le fichier comme ca..Bien sûr, il va te falloir leur donner les codes d'accès, mais je pense que c'est une technique qui marche, je l'ai fait pour récupérer de gros fichiers mais jamais encore pour des films..Si tu fais ca tu ne devrais pas rencontrer de problème! Bon courage en tout cas!

47

Ah, tiens, je n'avais pas réagi à
Kevin Kofler (./20) :
Un tunnel SSH peut contourner n'importe quel firewall ou proxy


Ca n'est pas vrai si du filtrage est fait avec de l'IPinspect (sauf à faire du SSH encapsulé dans des trames http, mais ça devient un peu plus compliqué à mettre en oeuvre, et je ne suis pas sûr que les dernières méthodes d'inspection de sachent pas détecter ça).
avatar

48

Disons que ce qui est dans le SSH contourne tout, mais il faut que le SSH lui-même passe.
J'ai bon?
avatar
Maintenant j'ai la flemme de garder une signature à jour sur ce site. Je n'ai même plus ma chaîne Exec sous la main.

49

(le SSH, ça se casse...)
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

50

Link (./48) :

Disons que ce qui est dans le SSH contourne tout, mais il faut que le SSH lui-même passe. J'ai bon?


Voilà
vince (./49) :
(le SSH, ça se casse...)


Mais normalement, pas en live, donc ça permet de faire passer de l'info sur l'instant.
avatar

51

Link (./44) :
Ça me rappelle que le proxy de ma boîte bloque SSH en entrée et sortie, tout simplement.

Si tu passes par le port HTTPS (443) voire HTTP (80), ça doit passer, non?
vince (./45) :
J'ai déjà rencontré des problèmes en SFTP (non solutionnés) sur les caractères spéciaux : "Dossier%20Test" ou autres "Priorité" ne passent pas, le chemin (en copier coller depuis le log) est valide mais le SFTP ne parvient pas à trouver le dossier...

C'est un bogue ou mauvais réglage dans les logiciels que tu utilises. Le protocole SFTP est en 8 bits, donc le charset importe. Normalement, c'est l'UTF-8, mais il existe des logiciels (inutile de dire pour quel OS c'est le plus souvent le cas roll) qui utilisent autre chose et du coup ça ne passe pas.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

52

Kevin Kofler (./51) :
Link (./44) :
Ça me rappelle que le proxy de ma boîte bloque SSH en entrée et sortie, tout simplement.
Si tu passes par le port HTTPS (443) voire HTTP (80), ça doit passer, non?

Si c'est un blocage de port, oui, ça passera ; s'il y a de l'analyse de trame, non...
avatar

53

Kevin Kofler (./51) :
(inutile de dire pour quel OS c'est le plus souvent le cas roll )


Bien vu, c'est en effet sous linux que le problème se pose à chaque fois...
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

54

Nil (./52) :
Si c'est un blocage de port, oui, ça passera ; s'il y a de l'analyse de trame, non...

Je veux voir comment ils comptent reconnaître du traffic non-HTTPS sur un port crypté. Au maximum, ils peuvent voir que le SSH n'est pas du SSL/TLS, mais il existe aussi des applications de tunneling TLS par lesquelles on peut faire passer n'importe quoi et je vois mal comment ils voudraient distinguer le HTTPS (HTTP+TLS) de SSH+TLS par exemple.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

55

vince (./53) :
Kevin Kofler (./51) :
(inutile de dire pour quel OS c'est le plus souvent le cas roll )

Bien vu, c'est en effet sous linux que le problème se pose à chaque fois...

Non, justement, sous GNU/Linux, tout est en UTF-8 si ta distribution date de ce millénaire et si tu ne t'es pas amusé à changer manuellement le locale en un locale obsolète (les locales sans le suffixe .UTF-8 sont obsolètes et à ne plus utiliser).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

56

Kevin Kofler (./54) :
Je veux voir comment ils comptent reconnaître du traffic non-HTTPS sur un port crypté. Au maximum, ils peuvent voir que le SSH n'est pas du SSL/TLS, mais il existe aussi des applications de tunneling TLS par lesquelles on peut faire passer n'importe quoi et je vois mal comment ils voudraient distinguer le HTTPS (HTTP+TLS) de SSH+TLS par exemple.

Ben si je ne m'abuse, tu peux distinguer du https du ssh par l'ouverture de session, qui indiquent explicitement ce qu'on va avoir (après, ça fait très longtemps que je n'ai pas fait d'étude de paquets, donc je ne saurais plus dire si les paquets ssh et les paquets https ont des différences notables au niveau des en-têtes, mais ça me paraîtrait cohérent).

Après, tu peux encapsuler les flux, voire mentir à l'ouverture de session lors du handshaking, mais ça devient plus compliqué à mettre en oeuvre, et il faut que tes parties soient toutes modifiées en conséquence...
avatar

57

En effet. Si tu veux bypasser ainsi un proxy, il faut que le serveur soit "dans la confidence"...

Et ensuite, il reste au proxy la solution d'utiliser une liste blanche pour les communications cryptées: Analyse de trame (ou tout simplement surveillance des ports ssh et https) pour voir les ouvertures de session, et refus si l'adresse (qui elle, ne peut être cryptée) n'est pas autorisée...
avatar
Maintenant j'ai la flemme de garder une signature à jour sur ce site. Je n'ai même plus ma chaîne Exec sous la main.

58

Nil (./56) :
Ben si je ne m'abuse, tu peux distinguer du https du ssh par l'ouverture de session, qui indiquent explicitement ce qu'on va avoir

Pas si tu fais passer le SSH par un tunnel TLS. On peut crypter pratiquement n'importe quel protocole par TLS, même le SSH (déjà crypté).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité