Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Je suis actuellement en stage dans une entreprise. Pour se connecter à Internet, les ordinateurs sont configurés pour passer par un proxy qui bloque les réseaux sociaux, et autres sites contre-productifs.

Seulement, si l'on déactive la petite case "Utiliser un proxy pour votre réseau local", plus aucune limitation n'est en vigueur. PEBKAC.
PEBKAC #4873 proposé par Sa3k le 25/01/2012 | 17 commentaires | 👍🏽 👎🏽 +280
Et vive les admin qui font leur boulot par dessus la jambe !
Commentaire #54065 écrit par audhulma le 26/06/2012 à 18h10 | 👍🏽 👎🏽
Ca c'est un bon admin sys :P. Je veux le même !
Commentaire #54069 écrit par tt le 26/06/2012 à 19h16 | 👍🏽 👎🏽
Ah! Clem est ENFIN sorti de son coma suite a la lecture des pebkacs en attente/a retrouvé le bouton power de sa tour/a rétabli le courant chez lui/a retrouvé son mot de passe de login (rayer la mention inutile) :D
Commentaire #54082 écrit par ROB le 26/06/2012 à 22h02 | 👍🏽 👎🏽
De toute facon, tant que DNS passe, tout passe :p
Commentaire #54083 écrit par palu le 26/06/2012 à 22h05 | 👍🏽 👎🏽
Grand classique. Mais il suffit de couper le foward.
Mais parfois c'est fait exprès genre le patron demande cette limitation, mais lui aussi aime faceboob.
@palu pas toujours on peut faire un proxy transparent avec iptable et squid.
Commentaire #54084 écrit par but2ene le 26/06/2012 à 22h41 | 👍🏽 👎🏽
@but2ene Sans compter lorsqu'il s'agit d'utiliser facedebouc de façon professionnelle. Mais dans ce cas on met des ACL...
Commentaire #54094 écrit par Mwyann le 27/06/2012 à 00h25 | 👍🏽 👎🏽
but2ene : IP over DNS ;) Apres, DNS passe pas toujours, mais dans ces cas la, OpenVPN over IPSEC over HTTPS, avec une redirection du traffic non OpenVPN au niveau du serveur vers un site genre pro au cas ou un admin se mefie.

Ou alors, tout simplement, SSH est generalement autorise en sortie... (Et la ou SSH passe, on ne se rend meme pas compte qu'il y avait un parefeu)
Commentaire #54102 écrit par palu le 27/06/2012 à 03h54 | 👍🏽 👎🏽
@palu : on peut toujours bloquer les autres port et le https ^^ (squid le reconnait). Je pense que la seule possibilité serait d'envoyer un header http disant que c'est une image (post ou retour d'un get ) et d'y mettre ton flux juste après.

L'ip over-dns (le 53 redirigé), je ne sais pas si t'as essayé. C'est beaucoup plus lent que feu mon 56k. Puis t'as un reglage pour augmenter le temps de forward, du style tu fini en timeout.

Le classique ssh -D 9999 mais il ne passait pas chez sfr jusqu'à pas si longtemps :( d'où la soluce 1 ovpn Mais pas over ipsec juste https XD
Commentaire #54111 écrit par but2ene le 27/06/2012 à 09h22 | 👍🏽 👎🏽
SFR bloquait les connexions SSH ? Oo
(C'est vrai que l'IPoDNS, c'est lent, mais ca peut sauver)
Sinon, tant qu'un flux quelconque est capable de passer, on peut y encapsuler des donnees...
Commentaire #54146 écrit par palu le 27/06/2012 à 21h34 | 👍🏽 👎🏽
@palu mon premier abo chez eux machin connect web illimité, au début c'était limité à http et https (ovpn pour moi vers ma nb4 ;) ). 500Mo limite fixe.
T'avais l'option mail qui débloquait les ports correspondant (smtp, pop(s), imap(s)...).
Puis au fur et à mesure de concurrence, de procès d'asso des consomateurs, c'est passé avec de plus en plus de port ouvert. En plus ces con ne n'avait rien mis de tel dans les cgv et cgu. En même temps ca passerait pas trop le coup du web illimité*

*-en tout petit- port 80 et 443 pour 500Mo.
Commentaire #54156 écrit par but2ene le 28/06/2012 à 00h09 | 👍🏽 👎🏽
Bah, le web, c'est que les ports 80 et 443 normalement ;)
Et puis il suffit d'un petit sshd sur ces ports, si ils ne sont pas trop regardant sur le flux
Commentaire #54165 écrit par palu le 28/06/2012 à 09h04 | 👍🏽 👎🏽
Ben le 80 t'avais un squid (il veut son header sinon il n'est pas content et ssh n'a pas le même)
Pour le 443 il vérifiait si s'était bien du ssl. donc open vpn était parfait dans ce rôle ;)
Commentaire #54180 écrit par but2ene le 28/06/2012 à 14h02 | 👍🏽 👎🏽
@but2ene : Dans le jargon des opérateurs "illimité" signifie que tu peux aller sur tous les sites que tu veux, pas que tu peux télécharger sans limite. Mais ça il faut lire les textes en tout petit sur la 42ème page en rose sur fond rouge pour le voir.
Commentaire #54183 écrit par Acorah le 28/06/2012 à 14h32 | 👍🏽 👎🏽
Oui, mais dans ce cas la il suffit d'SSH avec Corckscrew.
Commentaire #54198 écrit par palu le 28/06/2012 à 19h06 | 👍🏽 👎🏽
quelqu'un connait "bluecoat"?
depuis "qu'ils" ont installé ça sur les serveurs de ma boite, on ne peut plus aller où on veut....
Commentaire #54203 écrit par co2 le 28/06/2012 à 20h19 | 👍🏽 👎🏽
Tu as des proxy Bluecoats sur les serveur de ta boite ? Cool, t'es presque comme en Syrie.
Il te reste les solutions de sioux, si tu veux te balader la ou tu veux.
Commentaire #54221 écrit par palu le 29/06/2012 à 11h19 | 👍🏽 👎🏽
@co2 : Ca dépend où tu peux aller. Il faudrait installer un proxy sur le chemin autorisé à emprunter. Même ceux en php ca marche bien :)
@palu: un vpn c'est mieux, ca permet de faire passer plus de choses ;)
Si t'as une version de Corckscrew qui marche pour android, je prends aussi.
Commentaire #54319 écrit par but2ene le 05/07/2012 à 17h57 | 👍🏽 👎🏽