Auteur Sujet: Redirection de port 80 impossible !  (Lu 11408 fois)

0 Membres et 1 Invité sur ce sujet

kaloute1

  • Abonné Free fibre
  • *
  • Messages: 41
  • 59 - Herlies
Redirection de port 80 impossible !
« Réponse #12 le: 20 août 2020 à 08:20:33 »
Moé en effet je me prends la tète .... mais j'aime savoir pourquoi ca fonctionne pas ! :-)

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 191
Redirection de port 80 impossible !
« Réponse #13 le: 20 août 2020 à 08:20:37 »
Bonjour,
Non, tu n'oublies rien, encore une application codée avec les pieds.

Te restes plus qu'à demander la full stack pour utiliser l'application

kaloute1

  • Abonné Free fibre
  • *
  • Messages: 41
  • 59 - Herlies
Redirection de port 80 impossible !
« Réponse #14 le: 20 août 2020 à 08:21:37 »
Merci ... je pense que c'est la solution en effet.
Merci pour votre aide.
;)

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 240
  • Alpes Maritimes (06)
Redirection de port 80 impossible !
« Réponse #15 le: 20 août 2020 à 08:21:45 »
comme dit à 99,99% l'appli ne comprends pas 88.xxx.yyy.zzz:49125 du coup elle tente 88.xxx.yyy.zzz:80 ..

vivien

  • Administrateur
  • *
  • Messages: 47 302
    • Twitter LaFibre.info
Redirection de port 80 impossible !
« Réponse #16 le: 20 août 2020 à 08:39:55 »
Comment peux-tu affirmer cela ?

Certainement qu'il embarque un mini serveur web avec login et mdp

La question est de savoir si il a les capacité de se mettre à jour contre les failles de sécurité et se défendre face a différents types d'attaque.

Au passage une question ton thermostat wifi gère l'IPv6 ?

kaloute1

  • Abonné Free fibre
  • *
  • Messages: 41
  • 59 - Herlies
Redirection de port 80 impossible !
« Réponse #17 le: 20 août 2020 à 08:50:48 »
C'est un "vieux" thermostat wifi (Heatmiser) ... Il n'y a jamais eu de MAJ je pense .. mais il fonctionne :)
Je suis passé en IP fixe V4 full-stack
;)

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 191
Redirection de port 80 impossible !
« Réponse #18 le: 20 août 2020 à 08:55:21 »
La question est de savoir si il a les capacité de se mettre à jour contre les failles de sécurité et se défendre face a différents types d'attaque.
La question était surtout de connaitre le matériel avant d'écrire
On parle de la sécurité ou pas d'avoir un thermostat directement joignable depuis l'extérieur ? Ce ne sont pas des systèmes très sécurisés....

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 240
  • Alpes Maritimes (06)
Redirection de port 80 impossible !
« Réponse #19 le: 20 août 2020 à 08:56:45 »
Si il date de 2012 et qu'il n'a eu aucune mise à jour, il risque d'être "trouable" facilement ... peut être avec shellshock ..

La question était surtout de connaitre le matériel avant d'écrire

Il y a des canéras IPs et autres petits trucs du genre qui ont été utilisés pour des DDOS..
Un thermostat peut largement être utilisé pour participer à une attaque

https://www.lemondeinformatique.fr/actualites/lire-des-cameras-ip-chinoises-a-l-origine-de-la-gigantesque-attaque-ddos-66311.html
https://www.lesnumeriques.com/vie-du-net/attaque-ddos-botnet-cameras-securite-lache-1-tb-s-contre-ovh-n56187.html

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 298
  • Antibes (06) / Mercury (73)
Redirection de port 80 impossible !
« Réponse #20 le: 20 août 2020 à 09:06:21 »
Quand je vois que j'ai actuellement 1400 adresses IP bloquées par fail2ban pour des tentatives de connexions sur mon serveur SSH, perso je ne me risquerais pas à mettre un truc pas mis à jour depuis 8 ans accessible depuis l'extérieur, sans aucun chiffrement (même le mot de passe, ou son hash circule en clair, et il n'y a probablement aucun mécanisme anti rejeu), d'autant plus sur le port HTTP par défaut, sans doute l'un des plus scannés...

Dans quelques jours, ton port 80 ouvert sera probablement indexé par shodan.io et visible par tous les attaquants potentiels.



Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 191
Redirection de port 80 impossible !
« Réponse #21 le: 20 août 2020 à 09:07:03 »
Oui, je suis d'accord, mais je reste sur ma position, avant d'écrire tout et n'importe quoi, il faut avoir les bonnes infos.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 298
  • Antibes (06) / Mercury (73)
Redirection de port 80 impossible !
« Réponse #22 le: 20 août 2020 à 09:19:24 »
https://cybergibbons.com/security-2/heatmiser-wifi-thermostat-vulnerabilities/
https://www.exploit-db.com/exploits/45623

(exploit testé et semble fonctionnel, bien que je n'ai pas essayé de me connecter effectivement au thermostat avec le login/pwd obtenu). Franchement je déconseille FORTEMENT d'exposer ce thermostat sur Internet.
« Modifié: 20 août 2020 à 10:09:05 par zoc »

frederic09

  • Abonné MilkyWan
  • *
  • Messages: 173
  • Strasbourg (67)
Redirection de port 80 impossible !
« Réponse #23 le: 20 août 2020 à 09:43:17 »
je pense qu'UDP n'est pas le seul protocole requis pour que l'accès fonctionne. Je dirais de rajouter une ligne similaire avec tcp (voire d'autres protocoles si ça bug toujours), pour que cela marche. C'est en tout cas une solution pour protéger le port 80 qui va dans tous les cas être scanné activement.

edit : en effet ça a l'air dangereux de le mettre en public sur Internet