Caps Services - Forum

K-net => K-net en général => Discussion démarrée par: Furtif le 02 Février 2016 à 15:27:34

Titre: Question sécurité
Posté par: Furtif le 02 Février 2016 à 15:27:34
hello
je me pose la question sur le mot de passe par défaut du user root du boitier de conversion optique/ethernet. je souhaite le modifier pour éviter toute intrusion chez moi ?
aucune contre-indication j'espère !!!
merci
Titre: Re : Question sécurité
Posté par: jack le 02 Février 2016 à 15:29:35
Il n'y a pas d'utilisateur root sur ce boitier, ce dernier n'a pas d'adresse, il n'est pas configurable
Titre: Re : Re : Question sécurité
Posté par: Furtif le 02 Février 2016 à 15:37:49
Citation de: jack le 02 Février 2016 à 15:29:35
Il n'y a pas d'utilisateur root sur ce boitier, ce dernier n'a pas d'adresse, il n'est pas configurable

sorry il existe bien et j'ai réussi à me connecter ..je parle du boitier entre la prise murale et le routeur
c'est même documenté la procédure c'est un réseau en 168.x.x.x avec user root et je n'ose pas donner le mot de passe tellement c'est évident
Titre: Re : Question sécurité
Posté par: jack le 02 Février 2016 à 15:40:20
Ok, tu parles du CPE
Je pensais que tu parlais du convertisseur de media (que tu n'as peut-être pas chez toi ..) : http://www.tp-link.fr/products/details/cat-4792_MC111CS.html (http://www.tp-link.fr/products/details/cat-4792_MC111CS.html)

Bref, pour le CPE, je n'ai pas le mot de passe, il ne m'appartient pas mais est à l'opérateur d'infrastructure (tutor ?)
Tu as trouvé le mot de passe ? Tu peux l'administrer ? C'est plutôt inquiétant, tu peux me donner des photos que j'en informe les concernés ?

Merci

(ceci dit, je ne vois pas comment tu peux te connecter dessus: tu n'es pas dans la même zone de broadcast, et il n'est pas sur le chemin L3)
Titre: Re : Re : Question sécurité
Posté par: Furtif le 02 Février 2016 à 15:46:58
Citation de: jack le 02 Février 2016 à 15:40:20
Ok, tu parles du CPE
Je pensais que tu parlais du convertisseur de media (que tu n'as peut-être pas chez toi ..) : http://www.tp-link.fr/products/details/cat-4792_MC111CS.html (http://www.tp-link.fr/products/details/cat-4792_MC111CS.html)

Bref, pour le CPE, je n'ai pas le mot de passe, il ne m'appartient pas mais est à l'opérateur d'infrastructure (tutor ?)
Tu as trouvé le mot de passe ? Tu peux l'administrer ? C'est plutôt inquiétant, tu peux me donner des photos que j'en informe les concernés ?

Merci

(ceci dit, je ne vois pas comment tu peux te connecter dessus: tu n'es pas dans la même zone de broadcast, et il n'est pas sur le chemin L3)

dans le carton il y avait la notice. j'ai branché hier un pc directement sur le port éthernet j'ai configuré mon interface sur le même réseau et un coup de http et voilà rien de magique et le mot de passe par défaut est aussi dans la notice.
si ça ne vous appartient pas je vais "hardené" un peu ce mot de passe
même s'il est à tutor je ne souhaite pas qu'il soit exposé de cette façon
Titre: Re : Question sécurité
Posté par: enthanal le 02 Février 2016 à 16:24:50
C'est surtout etonnant que tu ais la notice et le carton non ?

De plus effectivement ce devrait etre plus secure...
Titre: Re : Question sécurité
Posté par: Furtif le 02 Février 2016 à 19:42:12
franchement c'est tellement basique il n y a pas besoin de notice.
Titre: Re : Question sécurité
Posté par: Furtif le 03 Février 2016 à 16:00:11
autre point :
dommage pas de firewall embarqué sur le netgear !!!
est-ce que le ICOTERA en aura un ?
merci
Titre: Re : Question sécurité
Posté par: jack le 03 Février 2016 à 16:05:22
Qu'est-ce que tu appelles "firewall" ? Techniquement, tu penses à quoi ?
Titre: Re : Re : Question sécurité
Posté par: Furtif le 03 Février 2016 à 16:07:39
Citation de: jack le 03 Février 2016 à 16:05:22
Qu'est-ce que tu appelles "firewall" ? Techniquement, tu penses à quoi ?

un filtrage d'accès plus fin protocole, ports, ip, flux, etc....
Titre: Re : Question sécurité
Posté par: jack le 03 Février 2016 à 16:09:42
Configurable par le client, tu veux dire : non, pas sur le netgear, ni sur l'icotera
Tu es libre d'utiliser le matériel de ton choix si tu désires ce genre de fonctionnalité
Titre: Re : Re : Question sécurité
Posté par: Furtif le 03 Février 2016 à 16:14:57
Citation de: jack le 03 Février 2016 à 16:09:42
Configurable par le client, tu veux dire : non, pas sur le netgear, ni sur l'icotera
Tu es libre d'utiliser le matériel de ton choix si tu désires ce genre de fonctionnalité
merci pour ce retour rapide et je pense c'est ce que je vais faire.
avez vous une recommandation en termes de compatibilité. je sais que vous ne pouvez pas vous engager en tant que collaborateur knet mais je vous le demande en tant que simple internaute : j'assumerai mes choix  ;)
A+
Titre: Re : Question sécurité
Posté par: Daweb le 03 Février 2016 à 20:08:46
N'importe quel routeur avec un port Wan fonctionnera parfaitement logiquement.
Si possible un port wan Gigfa en prévision d'une future offre  ;)
Titre: Re : Re : Question sécurité
Posté par: TitiPalm le 04 Février 2016 à 09:59:08
Citation de: Daweb le 03 Février 2016 à 20:08:46
N'importe quel routeur avec un port Wan fonctionnera parfaitement logiquement.
Si possible un port wan Gigfa en prévision d'une future offre  ;)

Non malheureusement...
Titre: Re : Question sécurité
Posté par: chalou le 04 Février 2016 à 10:52:49
Je pense aussi prendre mon propre routeur.
Je me dirige vers le Asus RT-AC68U je pense

Si vous avez des conseils sur le choix ;)
Titre: Re : Re : Re : Question sécurité
Posté par: Grégory le 05 Février 2016 à 01:18:02
Citation de: Furtif le 02 Février 2016 à 15:46:58
Citation de: jack le 02 Février 2016 à 15:40:20
Ok, tu parles du CPE
Je pensais que tu parlais du convertisseur de media (que tu n'as peut-être pas chez toi ..) : http://www.tp-link.fr/products/details/cat-4792_MC111CS.html (http://www.tp-link.fr/products/details/cat-4792_MC111CS.html)

Bref, pour le CPE, je n'ai pas le mot de passe, il ne m'appartient pas mais est à l'opérateur d'infrastructure (tutor ?)
Tu as trouvé le mot de passe ? Tu peux l'administrer ? C'est plutôt inquiétant, tu peux me donner des photos que j'en informe les concernés ?

Merci

(ceci dit, je ne vois pas comment tu peux te connecter dessus: tu n'es pas dans la même zone de broadcast, et il n'est pas sur le chemin L3)

dans le carton il y avait la notice. j'ai branché hier un pc directement sur le port éthernet j'ai configuré mon interface sur le même réseau et un coup de http et voilà rien de magique et le mot de passe par défaut est aussi dans la notice.
si ça ne vous appartient pas je vais "hardené" un peu ce mot de passe
même s'il est à tutor je ne souhaite pas qu'il soit exposé de cette façon
Il faudrait mieux éviter de changer le mot de passe car Tutor n'aura plus la main dessus.
L'accès ne peut se faire qu'en local ou dans le VLAN Admin propre à Tutor qui est une sorte de grand réseau local qui n'est accessible qu'à eux (@Jack: tu le dis si je dis des bêtises ? :) )