Le 31 janvier 2022 à 06:23:53 :
Le 31 janvier 2022 à 06:15:36 :
Le 31 janvier 2022 à 06:14:13 :
Le 31 janvier 2022 à 06:12:18 :
Le 31 janvier 2022 à 06:11:28 :
T’as qu’à utiliser du SSH comme les vrais hommesEt ?
SSH aussi pourrait se faire bruteforce et puis c'est un shell moi je suis sur Windows, ça dépend de ce que tu veux faire sur ton serveurJe n'utilise le shell sur mon serveur Linux que quand j'en ai besoin
Et ? Le protocole RDP a été conçu pour être utilisé en réseau local le golem. Si tu n’utilises pas les services dans les règles de l’art, il ne faut pas venir te plaindre ensuite.
D'accord tu te connectes comment à ton serveur dédié / VPS le golem ?
RDP fonctionne très bien aussi de cette façon, on ne va pas utiliser un autre protocole pour les réseaux locaux et sur InternetJe viens de te le dire. En SSH. En SSH + powerShell sous Windows
Mais c'est de la merde le golem, moi j'ai besoin de l'interface Windows, si c'est pour avoir un shell autant aller sur Linux et dans ce cas j'ai SSH et je le fais déjà quand j'en ai besoin
Le 31 janvier 2022 à 06:21:12 :
Le 31 janvier 2022 à 06:20:05 :
Le 31 janvier 2022 à 06:19:06 :
Le 31 janvier 2022 à 06:17:40 :
Le 31 janvier 2022 à 06:17:15 :
Le 31 janvier 2022 à 06:16:15 :
Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?De faire une connerie de style rm -r /
Tous mes services sont sous docker je peux redeploy le tout facilement
https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png Alors tu risques rien
Comment tu protèges un site/API du DDOS? faut vraiment utiliser un reverse proxy et toutes ces choses?
https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png T'utilises un CDN du style Cloudflare
Il faut aussi mettre en place des règles iptables pour éviter le flood HTTPFaut payer Cloudflare non?
https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png
Non c'est gratuit pour presque tous les sites sauf si t'es le webmaster d'un gros site commercial du style Facebook
Après il y a des options payantes mais en mode gratuit ça fonctionne très bien
Le 31 janvier 2022 à 06:19:06 :
Le 31 janvier 2022 à 06:17:40 :
Le 31 janvier 2022 à 06:17:15 :
Le 31 janvier 2022 à 06:16:15 :
Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?De faire une connerie de style rm -r /
Tous mes services sont sous docker je peux redeploy le tout facilement
https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png Alors tu risques rien
Comment tu protèges un site/API du DDOS? faut vraiment utiliser un reverse proxy et toutes ces choses?
https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png
T'utilises un CDN du style Cloudflare
Il faut aussi mettre en place des règles iptables pour éviter le flood HTTP
Le 31 janvier 2022 à 06:17:15 :
Le 31 janvier 2022 à 06:16:15 :
Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?De faire une connerie de style rm -r /
Tous mes services sont sous docker je peux redeploy le tout facilement
https://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png
Alors tu risques rien
Le 31 janvier 2022 à 06:14:04 :
Je SSH en root sur mon serv je risque quoi?
De faire une connerie de style rm -r /
Le 31 janvier 2022 à 06:14:13 :
Le 31 janvier 2022 à 06:12:18 :
Le 31 janvier 2022 à 06:11:28 :
T’as qu’à utiliser du SSH comme les vrais hommesEt ?
SSH aussi pourrait se faire bruteforce et puis c'est un shell moi je suis sur Windows, ça dépend de ce que tu veux faire sur ton serveurJe n'utilise le shell sur mon serveur Linux que quand j'en ai besoin
Et ? Le protocole RDP a été conçu pour être utilisé en réseau local le golem. Si tu n’utilises pas les services dans les règles de l’art, il ne faut pas venir te plaindre ensuite.
D'accord tu te connectes comment à ton serveur dédié / VPS le golem ?
RDP fonctionne très bien aussi de cette façon, on ne va pas utiliser un autre protocole pour les réseaux locaux et sur Internet
Le 31 janvier 2022 à 06:11:28 :
T’as qu’à utiliser du SSH comme les vrais hommes
Et ?
SSH aussi pourrait se faire bruteforce et puis c'est un shell moi je suis sur Windows, ça dépend de ce que tu veux faire sur ton serveur
Je n'utilise le shell sur mon serveur Linux que quand j'en ai besoin
Le 31 janvier 2022 à 06:10:27 :
C’est quoi un RDP
Le 31 janvier 2022 à 06:06:53 :
Ne mets pas de RDP en live sur Internet, cache ça derrière un (vrai) VPN ou un Tunnel
Mon mot de passe est assez fort après de toute façon, au pire il suffit de changer le port et de mettre un pare-feu qui n'accepte que certaines IP, mais juste changer de port pour moi c'est suffisant
Le 31 janvier 2022 à 06:04:27 :
Chinois l'origine ? C'est normal.
Je sais pas attends je vais regarder
Le 30 janvier 2022 à 16:07:29 :
ZFv6U2hlkKzdHm3aBHjL4LokxZL0GoH4LPP0whM14QI=
U2FsdGVkX19BRNk8aIuwXRIwQ6ydGlVCW9acHjgwdY3WwEJjtwFgVDhZsNt9QLoYcFsSBdItPahwiAoATkLj5x6crvLpQNI5oe+hW6sAiwTtF1gMspuLo7PHoi2Nu7HaIJ0N2gAYTXXQT8W+KIBrR5lb4o0siFL74uGnylveX7I=
Le 30 janvier 2022 à 16:00:28 :
Hz2k4u93j39e7r93k3j4o50i3j3kzo108173uduz792ozje
U2FsdGVkX1+fm+BPbViIQqUoNDhTKOfGio0nkViNOWnPmC8ODtdyDheaVlFh93XPt+PV3xYUTbE06pBJf2XBHO1rGFvofqfcK/no9mLu5Gml2giUSWWgwiB1+oWJlmmm
L'échange de clés Diffie-Hellman permet de transmettre des informations à une personne via un canal non sécurisé sans qu'une personne au milieu, même en ayant écouté la conversation de A à Z, ne puisse découvrir cette information.
Elle n'est pas une technique de chiffrement en soit mais permet, à partir de ce secret partagé (un nombre), d'établir une communication chiffrée qui mettrait des milliards d'années à être cassé avec les calculateurs actuels (voir plus dépendant de la taille de la clé)
On va établir un secret partagé ici https://cryptotools.net/dhe
*rien n'est envoyé au serveur car c'est du javascript, le code source est public et rien ne vous empêche d'utiliser un script Python ou autre à la place
Vous avez votre clé privée et votre clé publique déjà générée (vous pouvez en regénérer une autre pour tester)
Communiquez votre clé publique à tout le monde, y compris la personne avec qui vous voulez communiquer
Entrez la clé publique de la personne avec qui vous voulez communiquer à droite (la mienne par exemple)
Le secret partagé apparaît en bas, il est le même pour votre interlocuteur
Maintenant que vous possédez ce secret partagé, vous pouvez l'utiliser pour chiffrer / déchiffrer un message à l'aide d'une technique de chiffrement https://cryptotools.net/aes (c'est le secret partagé qui vous sert de clé ici, ne pas confondre avec votre clé privée)
Entrez le secret partagé
Chiffrer = en haut, cliquer / puis Plaintext | Déchiffrer = en bas, cliquez / puis Ciphertext
Ainsi, vous pouvez communiquer de façon sécurisée avec une personne sans qu'un intrus qui aurait écouté la communication de A à Z ne puisse vous écouter
Si vous voulez me parler sur ce topic, voici ma clé publique :Vsw1VkS+hvg8RJIzLsD0Wqc9G+ScOvWPnGjfYo0r078=