Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis ! Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Mon père refuse catégoriquement que je touche au panneau d'administration de notre Livebox. Ayant besoin de l'ouverture d'un port, je lui demande de m'en ouvrir un et de le rediriger sur vers mon ordinateur.
Il m'a répondu : "Pas question, si tu ouvres des ports, les hackers pourront pirater ton ordinateur !". PEBKAC.
En même temps si les ports sont fermés c'est aussi par mesure de sécurité. Si tu ouvres les ports pour des services mal protégées ou destinées à être utilisées en réseau local, y'a un risque.
Après, je doute qu'en ouvrir un seul pour une application particulière présente beaucoup de danger, surtout si tu protèges déjà ton ordi avec un bon firewall. Mini-PEBKAC donc.
Commentaire #151835 écrit par Meuh le 24/07/2010 à 11h54 | 👍🏽👎🏽
La solution : installer OpenOffice.org pour son super pare-feu ! (blague à part, un doux dingue en a vraiment programmé un suite à ça http://linuxfr.org/2010/06/17/27008.html )
Je compatis, on m'a fait exactement la même avec la Freebox pendant des années, alors que les ouvertures de ports se font par machine et que chez nous (après que j'ai longuement insisté pour que ce soit comme ça) on est tous en IP réseau fixe. Donc si les hackers pouvaient passer quelque part, c'était pas ailleurs que sur mes bécanes :/
J'ai fini par utiliser la fonction "J'ai oublié mon mot de passe" de Free, sur l'ordinateur de mes parents, pis il m'a suffit d'ouvrir leur client mail pour récupérer le mot de passe.
@Meuh: C'est plus compliqué que ça car une Livebox ne fait pas parefeu, elle fait du NAT et du PAT. On ne peut pas "ouvrir" de port par défaut car on ne sait pas vers qui il faut le rediriger.
Tout dépend de la sécurité du service concerné effectivement. Mais aussi du port en question, c'est sûr que si tu rediriges le 22 ou le 80 vers ta bécane, t'as toutes les chances d'amasser les hackeurs du Dimanche, fervents adeptes du bruteforce... So powerless :3
@but2ene: Ben la question c'est de savoir vers qui tu redirige ce port... si il y a un seul client connecté ça va, mais dans une famille avec 5 PC c'est pas possible. Je sais que tu as mis plusieurs quotes ici, et tu as l'air bon donc je ne t'explique pas le principe du NAT/PAT.
@Brakbabord : "Ben la question c'est de savoir vers qui tu redirige ce port..." Ce n'est pas un souci, tu récupères l'adresse mac de la machine. Ensuite tu attributs une ip à cette adresse dans l'onglet du DHCP de la livebox. Et dans l'onglet nat/pat redirection de port, tu mets l'IP que t'as mis dans le DHCP avec le port souhaité ;) Sauve et reboot. Fonctionne aussi sur free et neuf/sfr. Ps: toutes les box font du nat ...
@but2ene : Je pense que ce voulait dire Brakbabord, c'est que si tu rediriges un port vers une machine, tu empêche les autres machines de se le partager. Prenons l'exemple du 80, ça voudra dire que quasiment toutes tes requêtes html passeront uniquement sur la machine concernée, et plus sur les autres. Me trompé-je ? L'uPnP est une solution, mais c'est un tel nid à failles, sous windaube en tout cas, que l'activer, c'est prendre des risques.
Commentaire #151845 écrit par Dools le 29/07/2010 à 20h40 | 👍🏽👎🏽
@Dools: Au cas ou t'as plusieurs serveur Web, tu peux utiliser d'autre port dans le PAT. Genre t'as des règles de type 81-> 192.168.0.5:80. Il n'y a pas de problème que des solutions ;) Je ne pense pas que les gens laissent allumé les 5 ordi 24/24 ... Enfin je n'ai pas trop compris le problème de Brakbabord. On redirige un port vers la machine proposant le service puis voilà. Je ne vois pas le problème. L'UPnP normalement ce n'est pas windows qui le fait, mais uniquement les application qu'on demande et l'activer sur la box. Normalement il redirige que les port que vous demandez.
Après, je doute qu'en ouvrir un seul pour une application particulière présente beaucoup de danger, surtout si tu protèges déjà ton ordi avec un bon firewall. Mini-PEBKAC donc.