Messages de AntoineForum41

Le 31 janvier 2022 à 06:23:53 :

Le 31 janvier 2022 à 06:15:36 :

Le 31 janvier 2022 à 06:14:13 :

Le 31 janvier 2022 à 06:12:18 :

Le 31 janvier 2022 à 06:11:28 :
T’as qu’à utiliser du SSH comme les vrais hommes

Et ?
SSH aussi pourrait se faire bruteforce et puis c'est un shell moi je suis sur Windows, ça dépend de ce que tu veux faire sur ton serveur

Je n'utilise le shell sur mon serveur Linux que quand j'en ai besoin

Et ? Le protocole RDP a été conçu pour être utilisé en réseau local le golem. Si tu n’utilises pas les services dans les règles de l’art, il ne faut pas venir te plaindre ensuite.

D'accord tu te connectes comment à ton serveur dédié / VPS le golem ?
RDP fonctionne très bien aussi de cette façon, on ne va pas utiliser un autre protocole pour les réseaux locaux et sur Internet

Je viens de te le dire. En SSH. En SSH + powerShell sous Windows

Mais c'est de la merde le golem, moi j'ai besoin de l'interface Windows, si c'est pour avoir un shell autant aller sur Linux et dans ce cas j'ai SSH et je le fais déjà quand j'en ai besoin

Le 31 janvier 2022 à 06:21:12 :

Le 31 janvier 2022 à 06:20:05 :

Le 31 janvier 2022 à 06:19:06 :

Le 31 janvier 2022 à 06:17:40 :

Le 31 janvier 2022 à 06:17:15 :

Le 31 janvier 2022 à 06:16:15 :

Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?

De faire une connerie de style rm -r /

Tous mes services sont sous docker je peux redeploy le tout facilementhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Alors tu risques rien

Comment tu protèges un site/API du DDOS? faut vraiment utiliser un reverse proxy et toutes ces choses?https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png

T'utilises un CDN du style Cloudflare
Il faut aussi mettre en place des règles iptables pour éviter le flood HTTP

Faut payer Cloudflare non?https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png

Non c'est gratuit pour presque tous les sites sauf si t'es le webmaster d'un gros site commercial du style Facebook
Après il y a des options payantes mais en mode gratuit ça fonctionne très bien

Attention en configurant les DNS pour Cloudflare, il ne faut jamais mettre la vraie IP du serveur dans la zone DNS car ensuite certains services du style SecurityTrails vont venir l'enregistrer et ce sera visible même si t'as ensuite changé les DNS

Le 31 janvier 2022 à 06:19:06 :

Le 31 janvier 2022 à 06:17:40 :

Le 31 janvier 2022 à 06:17:15 :

Le 31 janvier 2022 à 06:16:15 :

Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?

De faire une connerie de style rm -r /

Tous mes services sont sous docker je peux redeploy le tout facilementhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Alors tu risques rien

Comment tu protèges un site/API du DDOS? faut vraiment utiliser un reverse proxy et toutes ces choses?https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png

T'utilises un CDN du style Cloudflare
Il faut aussi mettre en place des règles iptables pour éviter le flood HTTP

Le 31 janvier 2022 à 06:17:15 :

Le 31 janvier 2022 à 06:16:15 :

Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?

De faire une connerie de style rm -r /

Tous mes services sont sous docker je peux redeploy le tout facilementhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Alors tu risques rien

Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?

De faire une connerie de style rm -r /

Le 31 janvier 2022 à 06:14:13 :

Le 31 janvier 2022 à 06:12:18 :

Le 31 janvier 2022 à 06:11:28 :
T’as qu’à utiliser du SSH comme les vrais hommes

Et ?
SSH aussi pourrait se faire bruteforce et puis c'est un shell moi je suis sur Windows, ça dépend de ce que tu veux faire sur ton serveur

Je n'utilise le shell sur mon serveur Linux que quand j'en ai besoin

Et ? Le protocole RDP a été conçu pour être utilisé en réseau local le golem. Si tu n’utilises pas les services dans les règles de l’art, il ne faut pas venir te plaindre ensuite.

D'accord tu te connectes comment à ton serveur dédié / VPS le golem ?
RDP fonctionne très bien aussi de cette façon, on ne va pas utiliser un autre protocole pour les réseaux locaux et sur Internet

Le 31 janvier 2022 à 06:11:28 :
T’as qu’à utiliser du SSH comme les vrais hommes

Et ?
SSH aussi pourrait se faire bruteforce et puis c'est un shell moi je suis sur Windows, ça dépend de ce que tu veux faire sur ton serveur

Je n'utilise le shell sur mon serveur Linux que quand j'en ai besoin

Le 31 janvier 2022 à 06:10:27 :
C’est quoi un RDP

https://fr.wikipedia.org/wiki/Remote_Desktop_Protocol

ça ne m'étonnerait pas que ce soit un groupe APT, ils ont plein d'IP

Le 31 janvier 2022 à 06:06:53 :
Ne mets pas de RDP en live sur Internet, cache ça derrière un (vrai) VPN ou un Tunnel

Mon mot de passe est assez fort après de toute façon, au pire il suffit de changer le port et de mettre un pare-feu qui n'accepte que certaines IP, mais juste changer de port pour moi c'est suffisant

C'est sûrement un VPS après
Russie

Le 31 janvier 2022 à 06:04:27 :
Chinois l'origine ? C'est normal.

Je sais pas attends je vais regarder

J'avais une erreur "an internal error has occurred" une fois sur deux quand j'essayais de me connecter, au bout d'un moment ça fait 20 min que j'étais dessus, je pensais que c'était à cause de ma clé pré-maître donc je me suis fait chier à tout retourner, j'ouvre Wireshark et bim je vois plein d'IP qui essayent de forcer
up

Le 30 janvier 2022 à 16:07:29 :
ZFv6U2hlkKzdHm3aBHjL4LokxZL0GoH4LPP0whM14QI=

U2FsdGVkX19BRNk8aIuwXRIwQ6ydGlVCW9acHjgwdY3WwEJjtwFgVDhZsNt9QLoYcFsSBdItPahwiAoATkLj5x6crvLpQNI5oe+hW6sAiwTtF1gMspuLo7PHoi2Nu7HaIJ0N2gAYTXXQT8W+KIBrR5lb4o0siFL74uGnylveX7I=

Le 30 janvier 2022 à 16:00:28 :
Hz2k4u93j39e7r93k3j4o50i3j3kzo108173uduz792ozje

U2FsdGVkX1+fm+BPbViIQqUoNDhTKOfGio0nkViNOWnPmC8ODtdyDheaVlFh93XPt+PV3xYUTbE06pBJf2XBHO1rGFvofqfcK/no9mLu5Gml2giUSWWgwiB1+oWJlmmm

L'échange de clés Diffie-Hellman permet de transmettre des informations à une personne via un canal non sécurisé sans qu'une personne au milieu, même en ayant écouté la conversation de A à Z, ne puisse découvrir cette information.
Elle n'est pas une technique de chiffrement en soit mais permet, à partir de ce secret partagé (un nombre), d'établir une communication chiffrée qui mettrait des milliards d'années à être cassé avec les calculateurs actuels (voir plus dépendant de la taille de la clé)

On va établir un secret partagé ici :d) https://cryptotools.net/dhe
*rien n'est envoyé au serveur car c'est du javascript, le code source est public et rien ne vous empêche d'utiliser un script Python ou autre à la place

Vous avez votre clé privée et votre clé publique déjà générée (vous pouvez en regénérer une autre pour tester)

:d) Communiquez votre clé publique à tout le monde, y compris la personne avec qui vous voulez communiquer
:d) Entrez la clé publique de la personne avec qui vous voulez communiquer à droite (la mienne par exemple)
:d) Le secret partagé apparaît en bas, il est le même pour votre interlocuteur

Maintenant que vous possédez ce secret partagé, vous pouvez l'utiliser pour chiffrer / déchiffrer un message à l'aide d'une technique de chiffrement :d) https://cryptotools.net/aes (c'est le secret partagé qui vous sert de clé ici, ne pas confondre avec votre clé privée)

:d) Entrez le secret partagé
:d) Chiffrer = en haut, cliquer / puis Plaintext | Déchiffrer = en bas, cliquez / puis Ciphertext

Ainsi, vous pouvez communiquer de façon sécurisée avec une personne sans qu'un intrus qui aurait écouté la communication de A à Z ne puisse vous écouter

Si vous voulez me parler sur ce topic, voici ma clé publique :
Vsw1VkS+hvg8RJIzLsD0Wqc9G+ScOvWPnGjfYo0r078=

up