Fenrir Posté(e) le 11 août 2016 Posté(e) le 11 août 2016 HTTP ou HTTPS ? Il y a souvent des soucis pour streamer en HTTPS 0 Citer
tist Posté(e) le 12 août 2016 Auteur Posté(e) le 12 août 2016 Je n'arrive pas à me connecter autrement qu'avec le HTTPS. Dès que j'essaye en HTTP ça ne se connecte plus. 0 Citer
Fenrir Posté(e) le 12 août 2016 Posté(e) le 12 août 2016 (modifié) Il y a 8 heures, tist a dit : Je n'arrive pas à me connecter autrement qu'avec le HTTPS. Dès que j'essaye en HTTP ça ne se connecte plus. Il faut autoriser le port qui va bien, par défaut c'est le 5000 edit : évite d'autoriser le 5000 depuis Internet, change le port de VideoStation (dans portail des applications) Modifié le 12 août 2016 par Fenrir 0 Citer
tist Posté(e) le 13 août 2016 Auteur Posté(e) le 13 août 2016 J'ai ajouté la règle dans le gestionnaire Orange et ça fonctionne en Http. mais le truc bizarre, c'est que la lecture fonctionne en 4G comme en wifi, en HTTP et en HTTPS. est-ce une coincidence ou juste le fait d'avoir ajouté cette règle, règle tout! 0 Citer
Fenrir Posté(e) le 13 août 2016 Posté(e) le 13 août 2016 Je n'ai pas (encore ?) décortiqué DSVideo, ça ne me surprendrait qu'à moitié que ça passe en http pour le stream vidéo même si on coche https. il y a 46 minutes, tist a dit : est-ce une coincidence ou juste le fait d'avoir ajouté cette règle, règle tout! Enlève la règle tu seras fixé 0 Citer
Portequoi Posté(e) le 21 décembre 2017 Posté(e) le 21 décembre 2017 Le 12/08/2016 à 17:20, Fenrir a dit : ...évite d'autoriser le 5000 depuis Internet... Bonjour, j'ai une question bête : pourquoi ? Si c'est parce que les méchants visent particulièrement ce port je dirait qu'ils peuvent scanner tous les ports et tenter tout un tas de truc quand ils en trouve un, alors pourquoi ne pas prendre le 5000 ? Merci 0 Citer
unPixel Posté(e) le 21 décembre 2017 Posté(e) le 21 décembre 2017 (modifié) Réponse possible bien que je ne sois pas un expert en sécurité donc à confirmer : Un petit malin peut s'amuser à scanner une IP qu'il connait et tester tous les ports mais il ne va pas s'amuser à scanner toutes les IP du monde au pif et ensuite tous les ports de ces IPs. Quelqu'un qui voudrait par exemple se focaliser sur une attaque des nas synology saurait de base vers quel port se tourner pour ses recherche afin de trouver quelque des nas accessibles sur la toile. Exemple, chercher des IPs ayant le port 5000 et 5001. Un peu comme les petits malins qui exploitent des failles de sécurité sur par exemple un script provenant de WordPress. Ils s'amusent pas à aller sur n'importe quel site pour les exploiter mais ils cherchent simplement via Google des sites qui ont ce fameux script dans leurs pages et ils tombent directement dessus. Ainsi c'est plus rapide pour eux de lancer ensuite leurs injections de codes. Je te montre un exemple tout de suite : Hier a été publié une faille dans une extension pour Joomla (CMS PHP) qui est très utilisé dans le monde entier. Tous les sites concernés et qui donc utilise l'extension avec cette version indiquée peuvent être trouvés facilement sur Google en tapant une simple ligne de texte et de code. Avec ça, les petits malins peuvent exploiter ensuite la faille sur chacun de ses sites et être malintentionnés ! Ils ne s'embêtent pas à chercher tous les sites sous Joomla mais simplement les sites ayant cette extension. Modifié le 21 décembre 2017 par InfoYANN 0 Citer
Fenrir Posté(e) le 21 décembre 2017 Posté(e) le 21 décembre 2017 Non, ma réponse était plus générale que ça, il faut éviter de laisser DSM (peu importe le port) accessible depuis Internet. 0 Citer
Portequoi Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 OK, merci, je comprend mieux. Il y a 13 heures, Fenrir a dit : Non, ma réponse était plus générale que ça, il faut éviter de laisser DSM (peu importe le port) accessible depuis Internet. Et on y accède comment alors ? Parce que des fois on peut avoir besoin de faire qqchose à distance, relancer/arrêter un service par exemple 0 Citer
PiwiLAbruti Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Le port 5000 est également à proscrire car : C'est le port par défaut (facile à identifier par les scanners), Le traffic échangé sur ce port n'est pas chiffré (données en clair dont les mots de passe), il y a une heure, Portequoi a dit : Et on y accède comment alors ? En te connectant au préalable en VPN. Pour la configuration, tu peux suivre ce tutoriel : 0 Citer
fifou.ita Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Bonsoir à tous,Si DSM est bloqué via Internet, il ne serait plus possible d'y accéder par les applications Mobile??Merci pour vos réponses Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Ça dépend quelle application. DS File je crois dépend de l'accès à DSM et les autres applications dépendent de leurs propres ports. Il faut tester. 0 Citer
fifou.ita Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Sans modif des portPour Ds vidéo si https est activé le port 5001 est utilisé sinon 5000 en http Je présume que si ils sont bloqué les applications également ...Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Je ne sais pas, mes applications passent par un proxy inversé avec un nom de domaine. Donc moi pour DS Vidéo, je me connecte avec : video.ndd.fr et je n'indique pas de port car il va se connecter en SSL donc sur le port 443 et c'est mon routeur qui va rediriger la connexion sur le port de DS Vidéo en invisible. 0 Citer
fifou.ita Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Également si tu es sur ton réseau mobile? Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 oui tout à fait. Je m'y connecte en 4G depuis un mobile. 0 Citer
fifou.ita Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 Pas pigé, tu me parles de routeur? Mais c'est côté lan (réseau privée) que le routeur est branché , si tu es connecté en 4 g comment le routage est fait ? Merci pour le retour Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 22 décembre 2017 Posté(e) le 22 décembre 2017 (modifié) Va voir le tuto sur proxy inversé ;) En gros, ça fait ça : Depuis mon mobile, je me connecte par exemple sur l'application DS Cam. cam.ndd.fr (443 invisible donc) -> mon routeur -> IP du NAS et port de l'application surveillance station. Modifié le 22 décembre 2017 par InfoYANN 0 Citer
fifou.ita Posté(e) le 23 décembre 2017 Posté(e) le 23 décembre 2017 Va voir le tuto sur proxy inversé ;) En gros, ça fait ça : Depuis mon mobile, je me connecte par exemple sur l'application DS Cam. cam.ndd.fr (443 invisible donc) -> mon routeur -> IP du NAS et port de l'application surveillance station. En gros De ton réseau téléphone quand tu lances l application tu attaques ta box qui est passante et tu arrives au routeur et lui redirige vers ton nas?Yououuuuu je prends l'eau Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 23 décembre 2017 Posté(e) le 23 décembre 2017 Bon déjà ce n'est pas que le réseau "téléphone" mais tout le réseau internet qui est extérieur à chez moi ! Ensuite, c'est à peu près ce que tu as écris mais sans ces terme. Je n'attaque pas mais me connecte à mon nas en passant d'abord par des autorisations depuis mon routeur qui ensuite me redirige vers mon nas et sur le bon port. Ensuite, si mon nas me le permet au niveau de mes autorisations, alors j'accède au contenu. 0 Citer
fifou.ita Posté(e) le 23 décembre 2017 Posté(e) le 23 décembre 2017 Bon déjà ce n'est pas que le réseau "téléphone" mais tout le réseau internet qui est extérieur à chez moi ! Ensuite, c'est à peu près ce que tu as écris mais sans ces terme. Je n'attaque pas mais me connecte à mon nas en passant d'abord par des autorisations depuis mon routeur qui ensuite me redirige vers mon nas et sur le bon port. Ensuite, si mon nas me le permet au niveau de mes autorisations, alors j'accède au contenu. Je ne voulais pas t attaquer ^^ Terme un peu agressif mais c'était dans ce sens lol Intéressant de ce fait tu es protéger de l'extérieur sans passer par un VPN Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 23 décembre 2017 Posté(e) le 23 décembre 2017 Non, je suis protégé mais pas non plus en mode NSA... Bien qu'eux même le soit pas Le top étant d'y ajouter un serveur VPN ce que je fais selon le lieu de connexion (connexion publique par exemple). 0 Citer
fifou.ita Posté(e) le 23 décembre 2017 Posté(e) le 23 décembre 2017 Donc quand tu penses que c'est risqué tu passe par un tunnel vpn.Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
unPixel Posté(e) le 23 décembre 2017 Posté(e) le 23 décembre 2017 Il est même recommandé de passer par un vpn en tout temps en dehors de chez soit mais bon, j'ai pas la fibre...Envoyé de mon iPhone en utilisant Tapatalk 0 Citer
fifou.ita Posté(e) le 24 décembre 2017 Posté(e) le 24 décembre 2017 Je n ai également pas de fibre mais une bonne vieille connexion ADSL...Ton montage est d'autant plus intéressant pour moi Envoyé de mon SM-A520F en utilisant Tapatalk 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.