<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.pc-kc.fr &#187; plink</title>
	<atom:link href="http://www.pc-kc.fr/tag/plink/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pc-kc.fr</link>
	<description>Le site pour garder le contact avec votre PC</description>
	<lastBuildDate>Tue, 24 Aug 2010 08:45:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>ipv6 un protocole trop loin, ou trop proche</title>
		<link>http://www.pc-kc.fr/tutos/ipv6-un-protocole-trop-loin-ou-trop-proche/</link>
		<comments>http://www.pc-kc.fr/tutos/ipv6-un-protocole-trop-loin-ou-trop-proche/#comments</comments>
		<pubDate>Fri, 08 May 2009 07:24:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Tutoriaux]]></category>
		<category><![CDATA[ipv4]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[plink]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pc-kc.fr/?p=335</guid>
		<description><![CDATA[Introduction : Si tu penses apprendre un truc sur IPV6 il ne faut pas lire ce billet, enfin tu peux quand même par curiosité En ce moment je suis en train de développer un soft qui me permettra de ne pas utiliser showmypc ou gotoassist afin de dépanner des utilisateurs, quel rapport avc ipv6 me [...]]]></description>
			<content:encoded><![CDATA[<p>Introduction : Si tu penses apprendre un truc sur IPV6 il ne faut pas lire ce billet, enfin tu peux quand même par curiosité</p>
<p>En ce moment je suis en train de développer un soft qui me permettra de ne pas utiliser showmypc ou gotoassist afin de dépanner des utilisateurs, quel rapport avc ipv6 me direz vous ? Ah ah &#8230; (c&#8217;est nul ça &#8230;) et bien showmypc utilise plink, jusque là pas de nouveauté, en tout cas pour ceux qui ont déjà jeté un oeil sur showmypc et fait un peu de ssh &#8230;.</p>
<p>Le but étant de parvenir au schéma ci-dessous, se connecter à un serveur ssh depuis le PC2 idem pour le PC1 afin que le PC1 puisse se connecter au PC2 sans que celui çi n&#8217;est &laquo;&nbsp;rien&nbsp;&raquo; à faire</p>
<p style="text-align: center;"><img class="size-full wp-image-336 aligncenter" title="fonctionnement-lookmypc" src="http://www.pc-kc.fr/wp-content/uploads/2009/05/fonctionnement-lookmypc.png" alt="fonctionnement-lookmypc" width="365" height="137" /></p>
<p>Bref plink est un très bon outil utilisé généralement en lieu et place de putty car en ligne de commande, et donc bien pratique lors de l&#8217;exécution de script de connexion &laquo;&nbsp;automatique&nbsp;&raquo; ou généré à la volée &#8230;</p>
<p>Toujours pas d&#8217;ipv6 &#8230;</p>
<p>Donc je commence à développer mon soft en vb.net (je lis déjà les hurlements ou les rires au fond du blog) et j&#8217;introduis mes commandes plink dedans &#8230;</p>
<p>Sur le PC windows :</p>
<blockquote><p>plink.exe -C -v -ssh -2 -P 80 -N  -R 17299:localhost:6900  -L 17299:localhost:17299  -pw motdepasse utilisateurssh@serveurssh</p></blockquote>
<p>Sur le PC Linux</p>
<blockquote><p>plink.exe -C -v -ssh -2 -P 80 -N  -L 17301:localhost:17301  -pw motdepasse utilisateurssh@serveurssh</p></blockquote>
<p>je test (si si ça existe encore les personnes qui testent, n&#8217;est ce pas yann <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  )</p>
<p>et là mon rebond ssh ne marche pas &#8230; Impossible de se connecter du pc 1 au pc 2 en passant par le serveur SSH, pourtant mes lignes de commandes semblent correctes et le pire c&#8217;est qu&#8217;elles le sont ! (maintenant je peux le dire, mais il y a encore 15 jours j&#8217;en arrivais à douter)</p>
<p>Mais à ce moment je ne sais pas qui remercier, IPV6 (tiens on parle IPV6 içi ???) l&#8217;Evolution majeure des prochaines années (une bonne source de problèmes, informaticien de beaux jours sont à venir, on aura encore besoin de toi <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ) ou alors plink (un des outils de putty) qui met des options en ligne de commande pour décorer et pour faire beau &#8230;</p>
<p>Grâce à une remarque sur ma connexion qui n&#8217;a rien à voir avec le présent problème (merci nono) j&#8217;ai trouvé la source de mes tracas, grâce à un truc tout bête que j&#8217;ai refait maintes fois, pourtant aujourd&#8217;hui, le pingouin (manchot ?) m&#8217;a illuminé :</p>
<p>Sur mon pc linux (car c&#8217;est là que résidait mon problème) je lance un :</p>
<blockquote><p>netstat -an</p></blockquote>
<p>et là que vois-je horrifié et incrédule à la fois ???</p>
<blockquote><p>tcp6    ::1:    17299    :::*</p></blockquote>
<p>au lieu et place de :</p>
<blockquote><p>tcp    127.0.0.1:17299    0.0.0.0:*</p></blockquote>
<p>J&#8217;ai jamais demandé de l&#8217;ipv6 moi &#8230; Et la je comprends et j&#8217;ai la solution à mon problème l&#8217;option -4 de plink permet de forcer devinez quoi : Ipv4 si si c&#8217;est écrit :</p>
<blockquote><p>-4 -6     force use of IPv4 or IPv6</p></blockquote>
<p>donc je ne me dégonfle pas, et je rajoute -4 et là tout pareil :&#8217;(</p>
<p>Histoire quand même de vérifier mes lignes de commandes je me dis que je vais désactiver ipv6 sur mon pc linux :</p>
<p>je rajoute donc un : blacklist ipv6 à la fin du fichier /etc/modprobe.d/blacklist</p>
<p>et là joie tout fonctionne farpaitement, oui Môoossieur, farpaitement</p>
<p>M&#8217;enfin je ne peux pas supprimer ipv6 de ma machine, c&#8217;est l&#8217;Avenir &#8230;</p>
<p>Bref tout ça pour dire que si vous souhaitez utiliser plink loopback sur une machine linux et faire de l&#8217;ipv4 alors qu&#8217;ipv6 est &laquo;&nbsp;actif&nbsp;&raquo;, oubliez il n&#8217;est pas possible de forcer ipv4.</p>
<p>Mais dans le joyeux monde de l&#8217;informatique, tout fini toujours bien, et il y a toujours une solution à un problème, sinon c&#8217;est qu&#8217;il n&#8217;y a pas de problème &#8230; <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Donc sous linux préférez la commande :</p>
<blockquote><p>ssh -4 -L 17301:localhost:17301  -l utilisateurssh -N -q serveurssh</p></blockquote>
<p>l&#8217;inconvénient de cette commande c&#8217;est qu&#8217;il n&#8217;est pas possible à ma connaissance (limitée) de passer le mot de passe &#8230;</p>
<p>Donc voilà un peu ce qui s&#8217;annonce avec ipv6, je vais tester mon installation tout en ipv6, je remercie au passage   <a href="http://linuxfr.org/%7Emarmotte_57/">marmotte_57</a> du forum linuxfr.org qui a bien voulu m&#8217;aider, même si au final la vérité était ailleurs &#8230;</p>
<p>les liens utiles :</p>
<p><a title="showmypc" href="http://showmypc.com/">showmypc</a> (pour ceux qui sont curieux, attention c&#8217;est une appli commerciale)</p>
<p><a title="plink" href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">plink</a> (pour ceux qui ne connaitrait pas)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pc-kc.fr/tutos/ipv6-un-protocole-trop-loin-ou-trop-proche/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Contourner un proxy (la suite&#8230;) ssh le retour</title>
		<link>http://www.pc-kc.fr/tutos/contourner-un-proxy-la-suite/</link>
		<comments>http://www.pc-kc.fr/tutos/contourner-un-proxy-la-suite/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 12:53:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Tutoriaux]]></category>
		<category><![CDATA[apt-get]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[plink]]></category>
		<category><![CDATA[pscp]]></category>
		<category><![CDATA[psftp]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[rssh]]></category>
		<category><![CDATA[TightVNC]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://www.pc-kc.fr/?p=25</guid>
		<description><![CDATA[Suite à quelques problèmes rencontrés récemment, en voyant qu’autour de moi certaines personnes avait des difficultés, qu’elles s’étaient auto bloqués derrière un firewall, ou derrière une livebox&#8230;. De ce fait il devient &#171;&#160;impossible&#160;&#187; pour moi de me connecter chez eux, puisque tout est bloqué. Dans cette hypothèse il devient alors évident qu’il vaut mieux que [...]]]></description>
			<content:encoded><![CDATA[<div class="mgs_intro">Suite à quelques problèmes rencontrés récemment, en voyant qu’autour de moi certaines personnes avait des difficultés, qu’elles s’étaient auto bloqués derrière un firewall, ou derrière une livebox&#8230;.</div>
<div class="mgs_texte">
<p class="spip">De ce fait il devient &laquo;&nbsp;impossible&nbsp;&raquo; pour moi de me connecter chez eux, puisque tout est bloqué.</p>
<p class="spip">Dans cette hypothèse il devient alors évident qu’il vaut mieux que ce soit eux qui établissent la connexion vers ma machine et non l’inverse.</p>
<p class="spip">Il convient donc de faire quelques petits aménagements sur putty et VNC</p>
<p class="spip"><strong class="spip">1. But :</strong></p>
<hr class="spip" />
<p class="spip">Le but est de parvenir à ce Schéma :</p>
<p class="spip">
<div id="attachment_110" class="wp-caption aligncenter" style="width: 721px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/assist_pc.png"><img class="size-full wp-image-110" title="assist_pc" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/assist_pc.png" alt="schéma tunnel inversé" width="711" height="503" /></a><p class="wp-caption-text">schéma tunnel inversé</p></div>
<dl class="spip_document_23 spip_documents spip_documents_center" style="width: 510px;">
<dt> </dt>
</dl>
<p class="spip"><strong class="spip">2. Outils :</strong></p>
<hr class="spip" />
<ul class="spip">
<li class="spip"> Plink, PSFTP, PSCP (les outils de PuTTY en version portable)</li>
<li class="spip"> OpenSSH, (là j’explique pas de nouveau)</li>
<li class="spip"> et si on peut considérer ça comme un outils CHROOT et SCPONLY</li>
</ul>
<p class="spip"><strong class="spip">3. Mise en place de CHROOT :</strong></p>
<hr class="spip" />
<p class="spip">là c’est simple (au début) il suffit de créer un environnement <a class="spip_out" href="http://fr.wikipedia.org/wiki/Chroot">CHROOTé</a>. En fait nous allons créer 2 utilisateurs :</p>
<ul class="spip">
<li class="spip"> le premier Remote qui n’aura le droit de faire que du SCP ou ou du SFTP, voir les 2 (là c’est vous qui déçidez&#8230;)</li>
<li class="spip"> le deuxième Assistance qui ne pourra rien faire si ce n’est d’ouvrir une session et et un port sur votre machine.</li>
</ul>
<blockquote><p><code class="spip_code" dir="ltr">#adduser remote</code></p></blockquote>
<p class="spip">Le répertoire de <strong class="spip">remote</strong> devra ressembler au final à ça :</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
/home/remote<br />
|-- etc<br />
|   |-- group<br />
|   `-- passwd<br />
|-- lib<br />
|   |-- ld-linux.so.2<br />
|   `-- tls<br />
|       |-- libc.so.6<br />
|       |-- libcrypt.so.1<br />
|       |-- libdl.so.2<br />
|       |-- libnsl.so.1<br />
|       |-- libresolv.so.2<br />
|       `-- libutil.so.1<br />
|-- remote.txt<br />
`-- usr<br />
|-- bin<br />
|   |-- rssh<br />
|   |-- scp<br />
|   `-- sftp<br />
`-- lib<br />
|-- i686<br />
|   |-- cmov<br />
|   `-- libcrypto.so.0.9.7<br />
|-- libz.so.1<br />
|-- rssh<br />
|   `-- rssh_chroot_helper<br />
`-- sftp-server</code>9 directories, 17 files</div>
</blockquote>
<p class="spip">Pour arriver au résultat ci dessus, il faut commencer par créer les répertoires :</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
<em>#mkdir /home/assistance/etc</em><br />
</code></div>
</blockquote>
<p class="spip">Il faut répeter l’opération autant de fois qu’il y a de répertoires :’( ,  pour les fichiers la méthode à employer est la suivante :</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><em># ldd /usr/bin/scp<br />
libresolv.so.2 =&gt; /lib/tls/libresolv.so.2 (0x40027000)<br />
libcrypto.so.0.9.7 =&gt; /usr/lib/i686/cmov/libcrypto.so.0.9.7 (0x40039000)        libutil.so.1 =&gt; /lib/tls/libutil.so.1 (0x40139000)<br />
libz.so.1 =&gt; /usr/lib/libz.so.1 (0x4013c000)<br />
libnsl.so.1 =&gt; /lib/tls/libnsl.so.1 (0x4014e000)<br />
libcrypt.so.1 =&gt; /lib/tls/libcrypt.so.1 (0x40162000)<br />
libc.so.6 =&gt; /lib/tls/libc.so.6 (0x4018f000)<br />
libdl.so.2 =&gt; /lib/tls/libdl.so.2 (0x402c4000)<br />
/lib/ld-linux.so.2 =&gt; /lib/ld-linux.so.2 (0x40000000)</em><br />
</code></div>
</blockquote>
<p class="spip">dans ce cas il faut copier les fichiers renvoyés par la commande ldd vers le bon répertoire de l’utilisateur <strong class="spip">remote</strong>.</p>
<blockquote>
<p class="spip"><em><code class="spip_code" dir="ltr">#cp /lib/tls/libresolv.so.2 /home/assistance/lib/tls</code></em></p>
</blockquote>
<p class="spip">Il y a aussi d’autres méthodes « automatiques » que vous pourrez trouver su <a class="spip_out" href="http://lea-linux.org/cached/index/Trucs:Chrooter_un_utilisateur_%28ssh,_terminal,_console,_etc...%29.html">léa-linux là</a>. ce tuto m’a d’ailleurs bien aidé pour faire cette manip, merci à son auteur.</p>
<p class="spip">Il faut aussi installer RSSH qui permet d’installer un shell très limité aux commandes SSH, du type <em class="spip">scp</em> ou <em class="spip">sftp</em>.</p>
<blockquote>
<p class="spip"><em><code class="spip_code" dir="ltr">#apt-get install rssh</code></em></p>
</blockquote>
<p class="spip">Puis il faut configurer rssh, il faut donc éditer le fichier suivant : <strong class="spip">/etc/rssh.conf</strong> et vérifier qu’il ne contient bien que ces lignes à l’intérieur.</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><em><br />
</em> logfacility = LOG_USER<br />
allowscp # pour autoriser la commande SCP<br />
allowsftp # pour autoriser la commande SFTP<br />
umask = 022<br />
chrootpath="/home/remote"<br />
</code></div>
</blockquote>
<p class="spip">Ensuite il faut affecter le bon shell à l’utilisateur.</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code>vim /etc/passwd<br />
remote:x:1003:1003:remote,,,:/home/remote:/usr/bin/rssh<br />
</code></div>
</blockquote>
<p class="spip">maintenant vous pouvez tester la connexion avec l’utilisateur remote.</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code>$ sftp remote@localhost<br />
Connecting to localhost...<br />
Password:<br />
sftp&gt; ls<br />
.            ..           etc          lib          remote.txt   usr<br />
sftp&gt;</code></div>
</blockquote>
<ul class="spip">
<li class="spip"><strong class="spip">Info :</strong> si vous faites le même test avec scp il se peut que vous ayez cette erreur : <strong class="spip">unknown user 1003</strong> où 1003 est l’ID de votre utilisateur, je n’ai pas trouver comment résoudre cette erreur sachant que ça fonctionne depuis pscp sous windows.</li>
</ul>
<blockquote>
<p class="spip"><code class="spip_code" dir="ltr">#adduser assistance</code></p>
</blockquote>
<p class="spip">Quant à <strong class="spip">assistance</strong> c’est encore plus simple dailleurs un simple copier coller des 2 répertoires suffit, toutefois il ne faut oublier de supprimer les choses en trop <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
<em>/home/assistance<br />
|-- .ssh<br />
|   |-- authorized_keys<br />
|   `-- remote.pub<br />
|-- bin<br />
|   `-- bash<br />
`-- lib<br />
|-- ld-linux.so.2<br />
|-- libc.so.6<br />
|-- libdl.so.2<br />
`-- libncurses.so.5</em></code></div>
<p class="spip">
</blockquote>
<p class="spip">Toutefois il y a quand même quelques manipulations a effectuer, car dans l’état actuel, c’est plutôt bof <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p class="spip">Donc, il faut créer un &laquo;&nbsp;faux&nbsp;&raquo; shell</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
<em>#vim /bin/chrootassistance<br />
#!/bin/bash<br />
exec -c /usr/sbin/chrootassistance_suid /home/$USER /bin/bash</em></code></div>
</blockquote>
<p class="spip">Puis il faut changer les droits de l’utilisateur et copier le fichier chroot.</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><em># chmod 755 /bin/chrootassistance<br />
cp /usr/sbin/chroot /usr/sbin/chrootassistance_suid<br />
chmod 4755 /usr/sbin/chrootassistance_suid</em><br />
</code></div>
</blockquote>
<p class="spip">Enfin il ne faut pas oublier le contenu du fichier <strong class="spip">/etc/passwd</strong></p>
<blockquote>
<p class="spip"><em><code class="spip_code" dir="ltr">assistance:x:1004:1004:,,,:/home/assistance:/bin/chrootassistance</code></em></p>
</blockquote>
<p class="spip">Ensuite tester la connexion :</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code> <em>su assistance<br />
Password:<br />
bash-2.05b$</em><br />
</code></div>
</blockquote>
<p class="spip">Vous pouvez tenter de faire un ls, un cp, ou ce que vous voulez ce ne sera pas possible.</p>
<p class="spip"><strong class="spip">4. Créer les éléments de connexion :</strong></p>
<hr class="spip" />
<p class="spip">Pour &laquo;&nbsp;sécuriser&nbsp;&raquo; un minimum la connexion il va falloir autoriser l’utilisateur externe à se connecter dans des conditions sécurisées.</p>
<p class="spip">il faut tout d’abord générer une paire de clef ssh</p>
<blockquote>
<p class="spip"><em><code class="spip_code" dir="ltr">#ssh-keygen -b 2048 -t dsa -f Nom-Clef -N PassPhrase</code></em></p>
</blockquote>
<p class="spip">ensuite pour que cette clef soit comprise par PuTTY il faut la convertir</p>
<blockquote>
<p class="spip"><em><code class="spip_code" dir="ltr">$puttygen Nom-Clef -o remote.txt</code></em></p>
</blockquote>
<p class="spip">le fichier <strong class="spip">remote.txt</strong> sera stocké à la racine de <em class="spip">/home/remote</em> attention c’est une clef privée, il faut donc la changer régulièrement et ne pas donner la passphrase à n’importe qui <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p class="spip">puis vous copiez la clef Nom-Clef.pub dans /home/assistance/.ssh puis vous changez les droits sur cette clef</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code># chmod 64 /home/assistance/.ssh/Nom-Clef.pub<br />
# cat Nom-Clef.pub &gt; authorized_keys<br />
# chmod 64 /home/assistance/.ssh/authorized_keys<br />
</code></div>
</blockquote>
<ul class="spip">
<li class="spip"><strong class="spip">Résumons :</strong>
<ul>
<li> Nous avons créer les 2 environnements CHROOTé</li>
<li> Nous sommes capables de nous connecter sur les 2 environnements</li>
<li> un utilisateur (remote) peut récupérer et copier des fichiers</li>
<li> un utilisateur (assistance) peut uniquement se connecter.</li>
</ul>
</li>
</ul>
<p class="spip"><strong class="spip">5. Changeons d’environnement :</strong></p>
<hr class="spip" />
<p class="spip">Sous windows il suffit ensuite de récupérer la clef du premier environnement Chrooté pour cela 2 utilitaires sont disponibles avec putty, et tout dépend de ce que vous avez autorisez dans le fichier <em class="spip">/etc/rssh.conf</em>.</p>
<p class="spip">Au choix :</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
pscp -P 80 -pw MotDePasseUtilisateurChrooté UtilisateurChrooté@AdresseIP:/remote.txt remote.txt<br />
</code></div>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
psftp -P 80 UtilisateurChrooté@AdresseIP -pw MotDePasseUtilisateurChrooté -b script.scr<br />
</code></div>
</blockquote>
<p class="spip"><em>UtilisateurChrooté</em> = remote (dans notre cas)<br />
<em>script.scr</em> est un fichier texte qui contient les commandes a exécuter</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code>get remote.txt remote.txt<br />
bye<br />
</code></div>
</blockquote>
<p class="spip">Ensuite grâce à l’utilitaire plink il suffit d’étblir la connection :</p>
<blockquote>
<div class="spip_code" style="text-align: left;" dir="ltr"><code><br />
plink -P 80 -l Assistance -R AdresseIP:59000:localhost:5900 -i remote.ppk AdresseIP<br />
</code></div>
</blockquote>
<p class="spip"><em>AdresseIP</em> : est l’adresse de votre PC (dépanneur)</p>
<p class="spip">Cette ligne a pour incidence d’ouvrir un port le 59000 sur le pc du dépanneur en sortant par le port 80 et en utilisant l’utilisateur Assistance et la clef remote.ppk</p>
<p class="spip">Par la suite il faut modifier les paramètres de VNC comme dans les écrans ci dessous afin d’autoriser le loopback et uniquement le loopback ce qui empêchera toute connexion à VNC autrement qu’en local sur le port 5900 :</p>
<blockquote>
<p class="spip">
<p class="spip"><span class="spip_document_19 spip_documents spip_documents_center"> </span></p>
<p class="spip"><span class="spip_document_20 spip_documents spip_documents_center"> </span></p>
</blockquote>
<dt class="wp-caption-dt"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/vnc_advanced.jpg"><img class="size-full wp-image-113" title="vnc_advanced" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/vnc_advanced.jpg" alt="Propriétés avancées pour le loopback" width="470" height="334" /></a></dt>
<dd class="wp-caption-dd">Propriétés avancées pour le loopback</dd>
<p class="spip">Avec cette méthode tout est &laquo;&nbsp;sécurisé&nbsp;&raquo; la seule faille étant dans la première récupération de clef, mais il suffit de ne pas communiquer les mots de passe ainsi que la passe phrase autrement que par téléphone ou mail.</p>
<p class="spip">Certes la procédure peu paraître compliquée surtout pour le dépanné qui est supposé être novice en informatique, mais si on extrapole un peu il devient possible de créer un petit bout de soft avec NSIS, InnoSetup ou du Script, afin de simplifier la tâche de ce pauvre utilisateur, et automatiser tout ça <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>3 directories, 7 files</p>
<dt class="wp-caption-dt"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/vnc_properties.jpg"><img class="size-full wp-image-111" title="vnc_properties" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/vnc_properties.jpg" alt="Propriétés de VNC pour le loopback" width="570" height="351" /></a></dt>
<dd class="wp-caption-dd">Propriétés de VNC pour le loopback</dd>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.pc-kc.fr/tutos/contourner-un-proxy-la-suite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
