
Si, selon vous, le Buzz
Telnet dans le top 4 des ports sur Internet ! mérite d'apparaître au plus haut dans le classement en première page du site, alors votez en cliquant sur l'étoile ! 4 membres ont déjà voté et contribuent à rendre ce Buzz populaire !
#1 - Il y a 3 mois
S
Owasp FR
Vibes : 81.82%
Votes : 9 votes
#2 - Il y a 3 mois
Sylvain
e-Xpert Solutions SA
Vibes : 100%
Votes : 5 votes
#3 - Il y a 3 mois
Antony
Etudiant MBA a UC Berkeley, CA
Vibes : 100%
Votes : 1 votes
#4 - Il y a 3 mois
FrancoisRopert
SAGE
Vibes : 60%
Votes : 3 votes
#5 - Il y a 3 mois
S
Owasp FR
Vibes : 81.82%
Votes : 9 votes
That is the question
#6 - Il y a 3 mois
FrancoisRopert
SAGE
Vibes : 60%
Votes : 3 votes
Soit t'es alive soit tu l'es pas. L'état commateux c'est pas alive
Par contre je viens de voir dans la prez defcon que Telnet est 7ième : http>smtp>ssh>https>ftp>auth>telnet>dns>rtsp>ms-term-server
#7 - Il y a 3 mois
Sylvain
e-Xpert Solutions SA
Vibes : 100%
Votes : 5 votes
#8 - Il y a 3 mois
Nico
COLT TELECOM
Vibes : 100%
Votes : 3 votes
Pourquoi telnet et pas ssh ? Pour une quelques raisons tres simples: ssh n'es pas disponible chez tous les equipementiers et sshd est largement moins stable que telnetd sur beaucoup de routeurs. Et puis franchement, si quelqu'un peut sniffer sur un reseau d'operateur je pense que vous avez d'autres questions a vous poser que ssh vs telnet.
Et puis si vous avez deja regarde, les services TCP (avec des ACLs dessus) ne reagissent pas de la meme facon (meme chez un meme vendeur suivant la version logicielle): il peut y avoir three-way-handshake TCP avant un RST (un peu comme tcp_wrappers). nmap le voit comme open, alors qu'il ne l'est pas vraiment.
#9 - Il y a 3 mois
Bforay
Groupe Casino (retail)
Vibes : 85.71%
Votes : 12 votes
je partage ton avis, l'info telnet est un scoop sans vraiment dire comment les tests ont été fait et leur fiabilité, c'est à se demander si l'info n'est pas en décalage par rapport aux pratiques d'aujourd'hui ...
#10 - Il y a 3 mois
Sylvain
e-Xpert Solutions SA
Vibes : 100%
Votes : 5 votes
Dans le monde bancaire on le fait souvent, par exemple les routeurs et les switchs via radius et SecurID.
Je pense que cela est une bonne approche pour les secteurs sensibles.
#11 - Il y a 3 mois
S
Owasp FR
Vibes : 81.82%
Votes : 9 votes
"Ca prends de la ressource CPU inutilement
#12 - Il y a 3 mois
Nico
COLT TELECOM
Vibes : 100%
Votes : 3 votes
S: ce n'est pas tant un probleme de CPU qu'un probleme de stabilite du code. Apres meme si tu fais de l'IPsec (avec telnet par dessus) et que tu ne fais pas tourner de scripts comme un sauvage la partie CPU tu peux l'ignorer (on parle de routeurs ici, meme "petits", pas de [vendeur]box qui font aussi le cafe).
#13 - Il y a 3 mois
S
Owasp FR
Vibes : 81.82%
Votes : 9 votes
@ACZ: si tu passes par la, tu peux me dire pourquoi ?
#14 - Il y a 3 mois
Acz
SecurityVibes
Vibes : 100%
Votes : 26 votes
#15 - Il y a 3 mois
S
Owasp FR
Vibes : 81.82%
Votes : 9 votes
Le texte initial que je voulais mettre etait :
Lorsque je travaillais chez un opérateur anglais historique et que j'ai demandé, si on pourrait mettre du SSH, la réponse fut :
" Ca prends du CPU inutilement", "c'est pas dispos sur tous les IOS..."; et puis aussi, "faut réécrire les scripts...."
Commentaires
Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!