<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">

	<title>Utiliser Linux... oui mais pas les yeux ferm&#233;s ! - commentaires</title>
	<link>http://clx.asso.fr/spip/?Utiliser-Linux-oui-mais-pas-les-yeux-fermes</link>
	<description>Publi&#233; avec l'aimable autorisation de Maurice Libes du Centre d'Oc&#233;anologie de Marseille. Cert article est initialement disponible au format RTF sur le site de la lettre S&#233;curit&#233; Informatique du Centre National de la Recherche Scientifique (C.N.R.S.).</description>
	<language>fr</language>
    <generator>SPIP - www.spip.net</generator>






    <item>
        <title>&gt; Utiliser Linux... oui mais pas les yeux ferm&#233;s !</title>
        <link>http://clx.asso.fr/spip/?Utiliser-Linux-oui-mais-pas-les-yeux-fermes#comment88307</link>
        <dc:date>2005-12-13T11:16:29Z</dc:date>
        <description>&lt;p&gt;Tr&#218;s interessant article et d'une rare clart&#233;.&lt;br class=&#034;autobr&#034;&gt;
2 remarques&#160;: il n'est pas fait mention da la possibilit&#233; de changer certains ports de communication &#224; usages &#034;priv&#233;&#034; ce qui complique la tache du pirate.&lt;br class=&#034;autobr&#034;&gt;
Evidemment pour certaines applis (email) il est difficile de demander &#224; son fournisseur de se mettre sur le port 112 au lieu de 110.&lt;br class=&#034;autobr&#034;&gt;
Mais pour une connexion VNC, on peut parametrer autre chose que les ports 5900 et 5800, ainsi le pirate d&#233;couvrant les ports 9500 et 8500 ouverts, devra encore effectuer des recherches afin de savoir a quels applis correspondent ces port ouverts sur votre machine, &#224; l'inverse s'il apparait avec le port standard, il sait de facon explicite qu'il s'agit de VNC.
&lt;br&gt;
La 2eme remarque concerne mon cas propre, sur ma FC3 il existe un outil basique de gestion du parefeu qui ferme les ports et permet d'enumerer des exceptions.&lt;br class=&#034;autobr&#034;&gt;
Or, chez moi un nmap 127.0.0.1 laisse apparaitre le port 5900 ouvert, pourtant il n'est pas &#233;num&#233;r&#233; dans cette liste d'exception.&lt;br&gt;
Comment cela se fait il&#160;?&lt;br&gt;&lt;br&gt;
mikex&lt;/p&gt;</description>
        
    </item>


</channel>

</rss>
