<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Utiliser fail2ban pour autoriser des connexions temporaires</title>
	<atom:link href="http://www.galipe.net/articles/utiliser-fail2ban-pour-autoriser-des-connexions-temporaires/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.galipe.net/articles/utiliser-fail2ban-pour-autoriser-des-connexions-temporaires/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
	<description>Bloc-notes d’un geek utilisant GNU/Linux</description>
	<lastBuildDate>Mon, 23 Jan 2012 13:18:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>Par : tof</title>
		<link>http://www.galipe.net/articles/utiliser-fail2ban-pour-autoriser-des-connexions-temporaires/comment-page-1/#comment-469</link>
		<dc:creator>tof</dc:creator>
		<pubDate>Fri, 18 Feb 2011 14:30:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.galipe.net/?p=94#comment-469</guid>
		<description>Le système d&#039;authentification je l&#039;ai poussé un peu plus loin en me concoctant une application Facebook et à l&#039;aide d&#039;un robot XMPP avec gestion par token. Ça me permet de ne laisser aucun port ouvert, même pas pour le serveur web.

Mais c&#039;est vrai que la limite et le risque est bel et bien si la personne qui s&#039;authentifie passe via un proxy, voire un réseau d&#039;entreprise ou encore un hotspot wifi, ça ouvre le port pour tous les gens derrière ce proxy, dans le réseau d&#039;entreprise ou ceux connectés au même hotspot.
Après il faut voir vers quels types de services mène l&#039;ouverture du port, si c&#039;est du ssh, openvpn, etc... pas de problème. Si c&#039;est des données sensibles sans sécurité aucune alors là oui ça peut être problématique.</description>
		<content:encoded><![CDATA[<p>Le système d&#8217;authentification je l&#8217;ai poussé un peu plus loin en me concoctant une application Facebook et à l&#8217;aide d&#8217;un robot XMPP avec gestion par token. Ça me permet de ne laisser aucun port ouvert, même pas pour le serveur web.</p>
<p>Mais c&#8217;est vrai que la limite et le risque est bel et bien si la personne qui s&#8217;authentifie passe via un proxy, voire un réseau d&#8217;entreprise ou encore un hotspot wifi, ça ouvre le port pour tous les gens derrière ce proxy, dans le réseau d&#8217;entreprise ou ceux connectés au même hotspot.<br />
Après il faut voir vers quels types de services mène l&#8217;ouverture du port, si c&#8217;est du ssh, openvpn, etc&#8230; pas de problème. Si c&#8217;est des données sensibles sans sécurité aucune alors là oui ça peut être problématique.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jerome</title>
		<link>http://www.galipe.net/articles/utiliser-fail2ban-pour-autoriser-des-connexions-temporaires/comment-page-1/#comment-468</link>
		<dc:creator>Jerome</dc:creator>
		<pubDate>Fri, 18 Feb 2011 14:13:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.galipe.net/?p=94#comment-468</guid>
		<description>Bonjour,

Merci pour cet article trés intéressant qui montre comment &quot;détourner&quot; l&#039;usage initial de fail2ban pour en faire un système d&#039;authentification basique.

Seul point noir si vous être derrière un proxy (d&#039;entreprise) vous autorisez alors temporairement l&#039;accès à l&#039;ensemble des personnes utilisant ce proxy... le risque me parait acceptable suivant l&#039;application... mais il en faut en être conscient :-)

Jérôme.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Merci pour cet article trés intéressant qui montre comment &laquo;&nbsp;détourner&nbsp;&raquo; l&#8217;usage initial de fail2ban pour en faire un système d&#8217;authentification basique.</p>
<p>Seul point noir si vous être derrière un proxy (d&#8217;entreprise) vous autorisez alors temporairement l&#8217;accès à l&#8217;ensemble des personnes utilisant ce proxy&#8230; le risque me parait acceptable suivant l&#8217;application&#8230; mais il en faut en être conscient <img src='http://www.galipe.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Jérôme.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Seagate Dockstar en déstockage, un Plug Computer très abordable. &#171; Galipe</title>
		<link>http://www.galipe.net/articles/utiliser-fail2ban-pour-autoriser-des-connexions-temporaires/comment-page-1/#comment-269</link>
		<dc:creator>Seagate Dockstar en déstockage, un Plug Computer très abordable. &#171; Galipe</dc:creator>
		<pubDate>Tue, 27 Jul 2010 13:00:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.galipe.net/?p=94#comment-269</guid>
		<description>[...] de la Neufbox) - Partage Samba et NFS - Serveur de sauvegardes programmées - Gardien de porte (en combinant IPtable, Fail2ban et le bot XMPP) et peut-être: - Relais Icecast - Lecteur audio MPD (en ajoutant une carte son USB) - Serveur de [...]</description>
		<content:encoded><![CDATA[<p>[...] de la Neufbox) &#8211; Partage Samba et NFS &#8211; Serveur de sauvegardes programmées &#8211; Gardien de porte (en combinant IPtable, Fail2ban et le bot XMPP) et peut-être: &#8211; Relais Icecast &#8211; Lecteur audio MPD (en ajoutant une carte son USB) &#8211; Serveur de [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

